<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>acme &#8211; SystemTechnics</title>
	<atom:link href="https://www.systemtechnics.de/tag/acme/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.systemtechnics.de</link>
	<description>IT Consulting</description>
	<lastBuildDate>Fri, 05 Jan 2024 19:50:37 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.systemtechnics.de/wp-content/uploads/cropped-2003-logo-st-transparanet-x200-32x32.png</url>
	<title>acme &#8211; SystemTechnics</title>
	<link>https://www.systemtechnics.de</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Proxmox Mail Gateway TLS Fehler</title>
		<link>https://www.systemtechnics.de/proxmox-mail-gateway-tls-fehler/</link>
		
		<dc:creator><![CDATA[knut]]></dc:creator>
		<pubDate>Fri, 05 Jan 2024 19:50:36 +0000</pubDate>
				<category><![CDATA[Anleitungen]]></category>
		<category><![CDATA[Bash]]></category>
		<category><![CDATA[Linux/OSX]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[acme]]></category>
		<category><![CDATA[mailserver]]></category>
		<category><![CDATA[pmg]]></category>
		<category><![CDATA[proxmox]]></category>
		<category><![CDATA[zertifikat]]></category>
		<guid isPermaLink="false">https://www.systemtechnics.de/?p=3728</guid>

					<description><![CDATA[Bekommt man nach der Installation des PMG folgenden Fehler, dann kann dies daran liegen dass man noch nicht die Zertifikate [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Bekommt man nach der Installation des PMG folgenden Fehler, dann kann dies daran liegen dass man noch nicht die Zertifikate für den Server erstellt hat. </p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p>Out: 454 4.7.0 TLS not available due to local problem</p>
</blockquote>



<p>Am einfachsten geht man in das Webinterface zu dem Punkt &#8222;<em>Konfiguration</em>&#8220; und dann zum Unterpunkt &#8222;<em>Zertifikate</em>&#8222;. Dort muss man zuerst in der Registerkarte &#8222;<em>ACME-Konten</em>&#8220; ein entsprechendes Konto erstellen.</p>



<figure class="wp-block-image size-full"><img fetchpriority="high" decoding="async" width="839" height="491" src="https://www.systemtechnics.de/wp-content/uploads/PMG-ACME-Konten.png" alt="" class="wp-image-3729" srcset="https://www.systemtechnics.de/wp-content/uploads/PMG-ACME-Konten.png 839w, https://www.systemtechnics.de/wp-content/uploads/PMG-ACME-Konten-300x176.png 300w, https://www.systemtechnics.de/wp-content/uploads/PMG-ACME-Konten-768x449.png 768w" sizes="(max-width: 839px) 100vw, 839px" /></figure>



<p>Im Anschluß kann man dann in der Registerkarte &#8222;<em>Zertifikate</em>&#8220; eine Domäne hinzufügen. </p>



<figure class="wp-block-image size-full"><img decoding="async" width="511" height="329" src="https://www.systemtechnics.de/wp-content/uploads/PMG-ACME-Domaene.png" alt="" class="wp-image-3730" srcset="https://www.systemtechnics.de/wp-content/uploads/PMG-ACME-Domaene.png 511w, https://www.systemtechnics.de/wp-content/uploads/PMG-ACME-Domaene-300x193.png 300w" sizes="(max-width: 511px) 100vw, 511px" /></figure>



<p>Ist dies erledigt bleibt nur noch der letzte Schritt die beiden Zertifikate anzufordern.</p>



<figure class="wp-block-image size-full"><img decoding="async" width="280" height="134" src="https://www.systemtechnics.de/wp-content/uploads/PMG-ACME-Anfordern.png" alt="" class="wp-image-3731"/></figure>



<p>In der Regel sollte dies ohne Fehler schnell durchgeführt sein. Bei mir kam heute allerdings folgende Fehlermeldung:</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p>ACME account config file &#8218;default&#8216; does not exist.</p>
</blockquote>



<p>Sollte das bei Euch auch so sein, dann solltet ihr mittels SSH die Datei <em>/etc/pmg/node.conf</em> editieren bzw. untersuchen.</p>
<p>Dort sollte es eine Zeile <em>acme: account=m02</em> geben. Der Account Name muss natürlich zu dem Account passen den ihr zuvor angelegt habe. (Siehe oben. Nicht wundern, der Screenshot von oben zeigt meinen Cluster und daher stehen dort zwei Accounts)</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="547" height="54" src="https://www.systemtechnics.de/wp-content/uploads/PMG-node.conf_.png" alt="" class="wp-image-3732" srcset="https://www.systemtechnics.de/wp-content/uploads/PMG-node.conf_.png 547w, https://www.systemtechnics.de/wp-content/uploads/PMG-node.conf_-300x30.png 300w" sizes="auto, (max-width: 547px) 100vw, 547px" /></figure>



<p>Nachdem dies erfolgt ist lassen sich die beiden Zertifikate auch ausstellen und der Server bzw. die Cluster Node mit TLS anmailen.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Merker: acme.sh</title>
		<link>https://www.systemtechnics.de/merker-acme-sh/</link>
		
		<dc:creator><![CDATA[knut]]></dc:creator>
		<pubDate>Fri, 31 Dec 2021 12:48:04 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Bash]]></category>
		<category><![CDATA[Linux/OSX]]></category>
		<category><![CDATA[acme]]></category>
		<category><![CDATA[acme.sh]]></category>
		<category><![CDATA[challenge]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[letsencrypt]]></category>
		<category><![CDATA[zerossl]]></category>
		<category><![CDATA[zertifikat]]></category>
		<guid isPermaLink="false">https://www.systemtechnics.de/?p=3148</guid>

					<description><![CDATA[Um Zertifikate für Dienste zu erstellen, die keinen Webserver mitbringen, kann man auch wie folgt erstellen. Dazu ist es nötig, [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Um Zertifikate für Dienste zu erstellen, die keinen Webserver mitbringen, kann man auch wie folgt erstellen. Dazu ist es nötig, dass der Domainprovider bzw. DNS Anbieter eine Schnittstelle für die DNS-Challenge mitbringt. INWX tut dies :-)</p>
<p>Die unterstützten Provider kann man auf Github nachlesen: <a href="https://github.com/acmesh-official/acme.sh/tree/master/dnsapi" target="_blank" rel="noopener">https://github.com/acmesh-official/acme.sh/tree/master/dnsapi</a></p>



<p>Erstellen kann man dann ein Zertifikat wie folgt:<br />(Pfade sollten natürlich vorhanden sein)</p>



<pre class="EnlighterJSRAW" data-enlighter-language="generic" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">acme.sh \
  --issue \
  --cert-home /Users/knut/Downloads/SSL \
  --dns dns_inwx \
  -d amsel.systemtechnics.de \
  -d drossel.systemtechnics.de</pre>



<p>Erneuern mit folgendem Befehl:</p>



<pre class="EnlighterJSRAW" data-enlighter-language="generic" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">acme.sh \
  --renew \
  --cert-home /Users/knut/Downloads/SSL \
  --dns dns_inwx \
  -d amsel.systemtechnics.de \
  -d drossel.systemtechnics.de</pre>



<p>Alle bestehenden Zertifikate (die unter <em>/Users/knut/Downloads/SSL</em> existieren ) erneuern:</p>



<pre class="EnlighterJSRAW" data-enlighter-language="generic" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">acme.sh \
  --renew-all \
  --cert-home /Users/knut/Downloads/SSL \
  --dns dns_inwx </pre>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
