Hio,
ich habe einen vServer, auf dem ein paar Dienste für mich laufen mit Apache als Webserver. Dort nutze ich den Certbot, um automatisch SSL Zertifikate zu erneuern und alle Websites mit SSL abzusichern. Für diesen Server habe ich 2 Domains.
Unter anderem läuft hier auch ein DynDNS für mich, so dass ich den jeweiligen Router (meiner, u. a. der Familie) von außen erreichen kann.
Zuhause habe ich auch einige Dienste laufen, u.a. ProxMox und diverse Configuration Portale, Home Assistant, etc.
Die möchte ich jetzt gerne alle mit einem LetsEncrypt Zertifikat ausstatten, da ich keine Lust habe Self-Signed Certificate zu installieren.
Wie geht ihr da vor?
Ich könnt ein Wildcard Zertifikat ausstellen (auf dem vServer) und per SSH von intern abholen/verteilen. Dann haben aber alle Maschinen Zugriff auf das gleiche Wildcard Zertifikat.
Theoretisch müsste ich ja auch eine Portweiterleitung an einen lokalen Server gehen, der die Zertifikate einzeln generiert. Dann müsste ich nur alle Subdomains als CNAME auf den Router freigeben?
Wie macht ihr das?
ich habe einen vServer, auf dem ein paar Dienste für mich laufen mit Apache als Webserver. Dort nutze ich den Certbot, um automatisch SSL Zertifikate zu erneuern und alle Websites mit SSL abzusichern. Für diesen Server habe ich 2 Domains.
Unter anderem läuft hier auch ein DynDNS für mich, so dass ich den jeweiligen Router (meiner, u. a. der Familie) von außen erreichen kann.
Zuhause habe ich auch einige Dienste laufen, u.a. ProxMox und diverse Configuration Portale, Home Assistant, etc.
Die möchte ich jetzt gerne alle mit einem LetsEncrypt Zertifikat ausstatten, da ich keine Lust habe Self-Signed Certificate zu installieren.
Wie geht ihr da vor?
Ich könnt ein Wildcard Zertifikat ausstellen (auf dem vServer) und per SSH von intern abholen/verteilen. Dann haben aber alle Maschinen Zugriff auf das gleiche Wildcard Zertifikat.
Theoretisch müsste ich ja auch eine Portweiterleitung an einen lokalen Server gehen, der die Zertifikate einzeln generiert. Dann müsste ich nur alle Subdomains als CNAME auf den Router freigeben?
Wie macht ihr das?