- Registriert
- 21. Mai 2011
- Beiträge
- 507
- Reaktionspunkte
- 15
- Punkte
- 44
Hallo
Da ich schon lange auf ein Wildcard Zertifikat von Lets Encrypt warte und es seit heute produktiv verfügbar sein soll (https://letsencrypt.org/upcoming-features/)
wollte ich mich jetzt mal langsam damit beschäftigen.
Hier gibt es auch eine kleine Beschreibung dazu:
https://community.letsencrypt.org/t/acme-v2-production-environment-wildcards/55578
Hier stellen sich mir jedoch so einige Fragen:
1) Was ist ACME überhaupt?
2) Kann die Synology ACME v1/2 oder wird es jemals können?
3) Werden Lets Encrypt Zertifikate bisher auch über eine API angefordert?
4) Über welchen Client fordert die Synology derzeit Zertifikate an?
5) und ist dieser in der "compatible list": https://letsencrypt.org/docs/client-options/#acme-v2-compatible-clients
6) ist es über den DSM jetzt schon möglich ein Wildcard Zertifikat alla "*.example.com" anzufordern?
Wär cool wenn mich hier mal jemand etwas aufklären könnte.
Danke
Da ich schon lange auf ein Wildcard Zertifikat von Lets Encrypt warte und es seit heute produktiv verfügbar sein soll (https://letsencrypt.org/upcoming-features/)
wollte ich mich jetzt mal langsam damit beschäftigen.
Hier gibt es auch eine kleine Beschreibung dazu:
https://community.letsencrypt.org/t/acme-v2-production-environment-wildcards/55578
Hier stellen sich mir jedoch so einige Fragen:
1) Was ist ACME überhaupt?
2) Kann die Synology ACME v1/2 oder wird es jemals können?
3) Werden Lets Encrypt Zertifikate bisher auch über eine API angefordert?
4) Über welchen Client fordert die Synology derzeit Zertifikate an?
5) und ist dieser in der "compatible list": https://letsencrypt.org/docs/client-options/#acme-v2-compatible-clients
6) ist es über den DSM jetzt schon möglich ein Wildcard Zertifikat alla "*.example.com" anzufordern?
Wär cool wenn mich hier mal jemand etwas aufklären könnte.
Danke

dann doch lieber eins für 3 Jahre kaufen, da hat man den Aufwand nicht alle 3 Monate... oder eben via Puppet/Salt/etc. Wenn es denn dann (wovon ich nicht ausgehe) mal einen Mechanismus geben sollte, wo div. Systeme (mit dem gleichen Wildcard-Zertifikat) sich die Dinge quasi automatisch holen können... okay, aber bis dato, lass ich da lieber erstmal die Finger von, das ist mir den Aufwand nicht wert. Bis dato also eigentlich auch nur eine "nette Spielerei" 
Sehe aber schon ein, dass das hier für die meisten eher weniger zweckmässig wäre 

