Benutzer-Werkzeuge

Webseiten-Werkzeuge


infrastruktur:container:ldap

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen der Seite angezeigt.

Link zu der Vergleichsansicht

Beide Seiten, vorherige ÜberarbeitungVorherige Überarbeitung
Nächste Überarbeitung
Vorherige Überarbeitung
Letzte ÜberarbeitungBeide Seiten, nächste Überarbeitung
infrastruktur:container:ldap [20.07.2022 11:25] Lukas Rugeinfrastruktur:container:ldap [01.06.2024 17:05] – [Zertifikate] Malte
Zeile 1: Zeile 1:
 ====== LDAP ====== ====== LDAP ======
  
-|Verantwortung  |Malte                          +| Verantwortung  | Malte, TVLuke                       
-|Container      |ldap                           +| Container      | ldap                                
-|W. Ports       |ldaps (tcp/636)                +| W. Ports       | ldaps (tcp/636)                     
-|OS             |Debian 10.11                      +| OS             | Debian 12.5                         
-|Server         |[[infrastruktur:server:gallifrey]] | +| Server         | [[infrastruktur:server:gallifrey]]  
-|Zustand        |Produktiv                      |+| Zustand        | Produktiv                           |
  
 {{tag>infrasystem container magrathea ldapconnected productive malte}} {{tag>infrasystem container magrathea ldapconnected productive malte}}
  
 ===== Services ===== ===== Services =====
-^ Serviceübersicht^Version^ +^ Serviceübersicht  ^ Version        
-|slapd| 2.4.47+dfsg-3+deb10u6 |+| slapd             | 2.5.13+dfsg-5  |
  
 ====LDAP ==== ====LDAP ====
Zeile 130: Zeile 130:
 </code> </code>
  
-Damit der Certbot das LDAP neustartet, wenn ein Zertifikat erneuert wurde, muss die Zeile+Damit der Certbot das LDAP neustartet, wenn ein Zertifikat erneuert wurde, gibt es die Datei
 <code> <code>
-deploy-hook = systemctl restart slapd+/etc/letsencrypt/renewal-hooks/deploy/restart-slapd.sh 
 +</code> 
 +mit Inhalt 
 +<code> 
 +#!/bin/bash 
 + 
 +systemctl restart slapd 
 +</code> 
 +die als Hook registriert wurde mit 
 +<code> 
 +certbot renew --deploy-hook "/etc/letsencrypt/renewal-hooks/deploy/restart-slapd.sh"
 </code> </code>
-in der Datei ''%%/etc/letsencrypt/cli.ini%%'' ergänzt werden. 
  
 certbot erneuert das Zertifikat automatisch. Man kann das aber auch manuell anstoßen: certbot erneuert das Zertifikat automatisch. Man kann das aber auch manuell anstoßen:
infrastruktur/container/ldap.txt · Zuletzt geändert: 01.06.2024 17:11 von Malte