<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://www.vgkb.de/w/index.php?action=history&amp;feed=atom&amp;title=Let%27s_Encrypt_Wildcardzertifikate</id>
	<title>Let&#039;s Encrypt Wildcardzertifikate - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://www.vgkb.de/w/index.php?action=history&amp;feed=atom&amp;title=Let%27s_Encrypt_Wildcardzertifikate"/>
	<link rel="alternate" type="text/html" href="https://www.vgkb.de/w/index.php?title=Let%27s_Encrypt_Wildcardzertifikate&amp;action=history"/>
	<updated>2026-05-13T02:29:37Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in VGKB</subtitle>
	<generator>MediaWiki 1.33.0</generator>
	<entry>
		<id>https://www.vgkb.de/w/index.php?title=Let%27s_Encrypt_Wildcardzertifikate&amp;diff=262&amp;oldid=prev</id>
		<title>Viktor: Typo</title>
		<link rel="alternate" type="text/html" href="https://www.vgkb.de/w/index.php?title=Let%27s_Encrypt_Wildcardzertifikate&amp;diff=262&amp;oldid=prev"/>
		<updated>2019-12-13T18:00:44Z</updated>

		<summary type="html">&lt;p&gt;Typo&lt;/p&gt;
&lt;table class=&quot;diff diff-contentalign-left&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;de&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #222; text-align: center;&quot;&gt;← Nächstältere Version&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #222; text-align: center;&quot;&gt;Version vom 13. Dezember 2019, 18:00 Uhr&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l1&quot; &gt;Zeile 1:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 1:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&#039;diff-marker&#039;&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[File:Let&amp;#039;s Encrypt Certificate Firefox example.png|thumb|Let&amp;#039;s Encrypt ermöglicht seit März 2018&amp;lt;ref&amp;gt;vgl. [https://blog.v-gar.de/2018/03/lets-encrypt-wildcard-zertifikate-verfuegbar/ Blogartikel auf vNotes] sowie [https://community.letsencrypt.org/t/acme-v2-and-wildcard-certificate-support-is-live/55579 Originalquelle]&amp;lt;/ref&amp;gt; die Ausstellung von Wildcardzertifikaten]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&#039;diff-marker&#039;&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[File:Let&amp;#039;s Encrypt Certificate Firefox example.png|thumb|Let&amp;#039;s Encrypt ermöglicht seit März 2018&amp;lt;ref&amp;gt;vgl. [https://blog.v-gar.de/2018/03/lets-encrypt-wildcard-zertifikate-verfuegbar/ Blogartikel auf vNotes] sowie [https://community.letsencrypt.org/t/acme-v2-and-wildcard-certificate-support-is-live/55579 Originalquelle]&amp;lt;/ref&amp;gt; die Ausstellung von Wildcardzertifikaten]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&#039;diff-marker&#039;&gt;−&lt;/td&gt;&lt;td style=&quot;color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Mit &amp;#039;&amp;#039;&amp;#039;Wildcardzertifikaten&amp;#039;&amp;#039;&amp;#039; es im Gegensatz zu &amp;quot;normalen&amp;quot; &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;Zertifiakten &lt;/del&gt;möglich, die Gültigkeit eines Zertifikats auf eine unbestimmte Anzahl an DNS-Namen (i.d.R. Subdomains) zu erweitern. Während ein Zertifikat im Regelfall für eine fest definierte Domain gültig ist (z.B. &amp;lt;code&amp;gt;vgapps.de&amp;lt;/code&amp;gt;), wird mit einem Platzhalter, auch &amp;#039;&amp;#039;Wildcard&amp;#039;&amp;#039; genannt, der Geltungsbereich entsprechend erweitert. Ein Zertifikat für &amp;lt;code&amp;gt;*.vgapps.de&amp;lt;/code&amp;gt; würde somit für &amp;lt;code&amp;gt;www.vgapps.de&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;subdomain1.vgapps.de&amp;lt;/code&amp;gt; oder &amp;lt;code&amp;gt;my-test.vgapps.de&amp;lt;/code&amp;gt;, nicht aber für &amp;lt;code&amp;gt;vgapps.de&amp;lt;/code&amp;gt; oder &amp;lt;code&amp;gt;www.test.vgapps.de&amp;lt;/code&amp;gt; gültig sein, da zwangsläufig das Domainlevel übereinstimmen muss.&lt;/div&gt;&lt;/td&gt;&lt;td class=&#039;diff-marker&#039;&gt;+&lt;/td&gt;&lt;td style=&quot;color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Mit &amp;#039;&amp;#039;&amp;#039;Wildcardzertifikaten&amp;#039;&amp;#039;&amp;#039; es im Gegensatz zu &amp;quot;normalen&amp;quot; &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;Zertifikaten &lt;/ins&gt;möglich, die Gültigkeit eines Zertifikats auf eine unbestimmte Anzahl an DNS-Namen (i.d.R. Subdomains) zu erweitern. Während ein Zertifikat im Regelfall für eine fest definierte Domain gültig ist (z.B. &amp;lt;code&amp;gt;vgapps.de&amp;lt;/code&amp;gt;), wird mit einem Platzhalter, auch &amp;#039;&amp;#039;Wildcard&amp;#039;&amp;#039; genannt, der Geltungsbereich entsprechend erweitert. Ein Zertifikat für &amp;lt;code&amp;gt;*.vgapps.de&amp;lt;/code&amp;gt; würde somit für &amp;lt;code&amp;gt;www.vgapps.de&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;subdomain1.vgapps.de&amp;lt;/code&amp;gt; oder &amp;lt;code&amp;gt;my-test.vgapps.de&amp;lt;/code&amp;gt;, nicht aber für &amp;lt;code&amp;gt;vgapps.de&amp;lt;/code&amp;gt; oder &amp;lt;code&amp;gt;www.test.vgapps.de&amp;lt;/code&amp;gt; gültig sein, da zwangsläufig das Domainlevel übereinstimmen muss.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&#039;diff-marker&#039;&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class=&#039;diff-marker&#039;&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&#039;diff-marker&#039;&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== Vorteile und Nachteile ==&lt;/div&gt;&lt;/td&gt;&lt;td class=&#039;diff-marker&#039;&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== Vorteile und Nachteile ==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Viktor</name></author>
		
	</entry>
	<entry>
		<id>https://www.vgkb.de/w/index.php?title=Let%27s_Encrypt_Wildcardzertifikate&amp;diff=42&amp;oldid=prev</id>
		<title>Viktor: Einzelnachweise</title>
		<link rel="alternate" type="text/html" href="https://www.vgkb.de/w/index.php?title=Let%27s_Encrypt_Wildcardzertifikate&amp;diff=42&amp;oldid=prev"/>
		<updated>2019-01-17T17:12:33Z</updated>

		<summary type="html">&lt;p&gt;Einzelnachweise&lt;/p&gt;
&lt;table class=&quot;diff diff-contentalign-left&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;de&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #222; text-align: center;&quot;&gt;← Nächstältere Version&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #222; text-align: center;&quot;&gt;Version vom 17. Januar 2019, 17:12 Uhr&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l1&quot; &gt;Zeile 1:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 1:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&#039;diff-marker&#039;&gt;−&lt;/td&gt;&lt;td style=&quot;color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[File:Let&amp;#039;s Encrypt Certificate Firefox example.png|thumb|Let&amp;#039;s Encrypt ermöglicht seit März 2018 die Ausstellung von Wildcardzertifikaten]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&#039;diff-marker&#039;&gt;+&lt;/td&gt;&lt;td style=&quot;color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[File:Let&amp;#039;s Encrypt Certificate Firefox example.png|thumb|Let&amp;#039;s Encrypt ermöglicht seit März 2018&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;&amp;lt;ref&amp;gt;vgl. [https://blog.v-gar.de/2018/03/lets-encrypt-wildcard-zertifikate-verfuegbar/ Blogartikel auf vNotes] sowie [https://community.letsencrypt.org/t/acme-v2-and-wildcard-certificate-support-is-live/55579 Originalquelle]&amp;lt;/ref&amp;gt; &lt;/ins&gt;die Ausstellung von Wildcardzertifikaten]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&#039;diff-marker&#039;&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Mit &amp;#039;&amp;#039;&amp;#039;Wildcardzertifikaten&amp;#039;&amp;#039;&amp;#039; es im Gegensatz zu &amp;quot;normalen&amp;quot; Zertifiakten möglich, die Gültigkeit eines Zertifikats auf eine unbestimmte Anzahl an DNS-Namen (i.d.R. Subdomains) zu erweitern. Während ein Zertifikat im Regelfall für eine fest definierte Domain gültig ist (z.B. &amp;lt;code&amp;gt;vgapps.de&amp;lt;/code&amp;gt;), wird mit einem Platzhalter, auch &amp;#039;&amp;#039;Wildcard&amp;#039;&amp;#039; genannt, der Geltungsbereich entsprechend erweitert. Ein Zertifikat für &amp;lt;code&amp;gt;*.vgapps.de&amp;lt;/code&amp;gt; würde somit für &amp;lt;code&amp;gt;www.vgapps.de&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;subdomain1.vgapps.de&amp;lt;/code&amp;gt; oder &amp;lt;code&amp;gt;my-test.vgapps.de&amp;lt;/code&amp;gt;, nicht aber für &amp;lt;code&amp;gt;vgapps.de&amp;lt;/code&amp;gt; oder &amp;lt;code&amp;gt;www.test.vgapps.de&amp;lt;/code&amp;gt; gültig sein, da zwangsläufig das Domainlevel übereinstimmen muss.&lt;/div&gt;&lt;/td&gt;&lt;td class=&#039;diff-marker&#039;&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Mit &amp;#039;&amp;#039;&amp;#039;Wildcardzertifikaten&amp;#039;&amp;#039;&amp;#039; es im Gegensatz zu &amp;quot;normalen&amp;quot; Zertifiakten möglich, die Gültigkeit eines Zertifikats auf eine unbestimmte Anzahl an DNS-Namen (i.d.R. Subdomains) zu erweitern. Während ein Zertifikat im Regelfall für eine fest definierte Domain gültig ist (z.B. &amp;lt;code&amp;gt;vgapps.de&amp;lt;/code&amp;gt;), wird mit einem Platzhalter, auch &amp;#039;&amp;#039;Wildcard&amp;#039;&amp;#039; genannt, der Geltungsbereich entsprechend erweitert. Ein Zertifikat für &amp;lt;code&amp;gt;*.vgapps.de&amp;lt;/code&amp;gt; würde somit für &amp;lt;code&amp;gt;www.vgapps.de&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;subdomain1.vgapps.de&amp;lt;/code&amp;gt; oder &amp;lt;code&amp;gt;my-test.vgapps.de&amp;lt;/code&amp;gt;, nicht aber für &amp;lt;code&amp;gt;vgapps.de&amp;lt;/code&amp;gt; oder &amp;lt;code&amp;gt;www.test.vgapps.de&amp;lt;/code&amp;gt; gültig sein, da zwangsläufig das Domainlevel übereinstimmen muss.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&#039;diff-marker&#039;&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class=&#039;diff-marker&#039;&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l62&quot; &gt;Zeile 62:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 62:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&#039;diff-marker&#039;&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class=&#039;diff-marker&#039;&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&#039;diff-marker&#039;&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Hinweis zur renewal: die Renewal kann aufgrund der Option &amp;lt;code&amp;gt;--manual&amp;lt;/code&amp;gt; nicht wie üblich mit &amp;#039;&amp;#039;certbot renew&amp;#039;&amp;#039; durchgeführt werden, sondern erfordert, dass das gleiche oben angegebene Kommando nochmals ausgeführt wird. Hierbei wird glücklicherweise kein &amp;lt;code&amp;gt;-0001&amp;lt;/code&amp;gt;-Unterordner erstellt.&lt;/div&gt;&lt;/td&gt;&lt;td class=&#039;diff-marker&#039;&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Hinweis zur renewal: die Renewal kann aufgrund der Option &amp;lt;code&amp;gt;--manual&amp;lt;/code&amp;gt; nicht wie üblich mit &amp;#039;&amp;#039;certbot renew&amp;#039;&amp;#039; durchgeführt werden, sondern erfordert, dass das gleiche oben angegebene Kommando nochmals ausgeführt wird. Hierbei wird glücklicherweise kein &amp;lt;code&amp;gt;-0001&amp;lt;/code&amp;gt;-Unterordner erstellt.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class=&#039;diff-marker&#039;&gt;+&lt;/td&gt;&lt;td style=&quot;color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class=&#039;diff-marker&#039;&gt;+&lt;/td&gt;&lt;td style=&quot;color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;== Einzelnachweise ==&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class=&#039;diff-marker&#039;&gt;+&lt;/td&gt;&lt;td style=&quot;color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&amp;lt;references /&amp;gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&#039;diff-marker&#039;&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class=&#039;diff-marker&#039;&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&#039;diff-marker&#039;&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[Kategorie:Linux]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&#039;diff-marker&#039;&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[Kategorie:Linux]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&#039;diff-marker&#039;&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[Kategorie:Let&amp;#039;s Encrypt]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&#039;diff-marker&#039;&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[Kategorie:Let&amp;#039;s Encrypt]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Viktor</name></author>
		
	</entry>
	<entry>
		<id>https://www.vgkb.de/w/index.php?title=Let%27s_Encrypt_Wildcardzertifikate&amp;diff=40&amp;oldid=prev</id>
		<title>Viktor: Neu angelegt</title>
		<link rel="alternate" type="text/html" href="https://www.vgkb.de/w/index.php?title=Let%27s_Encrypt_Wildcardzertifikate&amp;diff=40&amp;oldid=prev"/>
		<updated>2019-01-17T17:08:43Z</updated>

		<summary type="html">&lt;p&gt;Neu angelegt&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;[[File:Let&amp;#039;s Encrypt Certificate Firefox example.png|thumb|Let&amp;#039;s Encrypt ermöglicht seit März 2018 die Ausstellung von Wildcardzertifikaten]]&lt;br /&gt;
Mit &amp;#039;&amp;#039;&amp;#039;Wildcardzertifikaten&amp;#039;&amp;#039;&amp;#039; es im Gegensatz zu &amp;quot;normalen&amp;quot; Zertifiakten möglich, die Gültigkeit eines Zertifikats auf eine unbestimmte Anzahl an DNS-Namen (i.d.R. Subdomains) zu erweitern. Während ein Zertifikat im Regelfall für eine fest definierte Domain gültig ist (z.B. &amp;lt;code&amp;gt;vgapps.de&amp;lt;/code&amp;gt;), wird mit einem Platzhalter, auch &amp;#039;&amp;#039;Wildcard&amp;#039;&amp;#039; genannt, der Geltungsbereich entsprechend erweitert. Ein Zertifikat für &amp;lt;code&amp;gt;*.vgapps.de&amp;lt;/code&amp;gt; würde somit für &amp;lt;code&amp;gt;www.vgapps.de&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;subdomain1.vgapps.de&amp;lt;/code&amp;gt; oder &amp;lt;code&amp;gt;my-test.vgapps.de&amp;lt;/code&amp;gt;, nicht aber für &amp;lt;code&amp;gt;vgapps.de&amp;lt;/code&amp;gt; oder &amp;lt;code&amp;gt;www.test.vgapps.de&amp;lt;/code&amp;gt; gültig sein, da zwangsläufig das Domainlevel übereinstimmen muss.&lt;br /&gt;
&lt;br /&gt;
== Vorteile und Nachteile ==&lt;br /&gt;
Vorteil im Gegensatz zu fest definierten Zertifikaten ist:&lt;br /&gt;
&lt;br /&gt;
* die höhere Flexibilität (ein Zertifikat für alles)&lt;br /&gt;
* Wartungsfreundlichkeit (es muss ebenfalls nur ein Zertifikat erneuert werden)&lt;br /&gt;
&lt;br /&gt;
Nachteile ergeben sich aus&lt;br /&gt;
&lt;br /&gt;
* dem höheren Aufwand bei der Verifikation (bisher nur DNS challenge) und&lt;br /&gt;
* dem Missbrauchspotential (ein entwendetes, nicht gesperrtes Zertifikat kann auf weitere hierfür gültige Domains angewandt werden)&lt;br /&gt;
&lt;br /&gt;
== Wildcard-Zertifikat einrichten ==&lt;br /&gt;
=== mit certbot ===&lt;br /&gt;
{{Blogartikel|https://blog.v-gar.de/2018/03/lets-encrypt-wildcard-zertifikate-erstellen/}}&lt;br /&gt;
&lt;br /&gt;
Voraussetzungen:&lt;br /&gt;
* Installation des ACME-Client [https://certbot.eff.org/ certbot]&lt;br /&gt;
* Möglichkeit, TXT-Records in der DNS-Zone zu erstellen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;sh&amp;quot;&amp;gt;&lt;br /&gt;
certbot -d vgapps.de -d *.vgapps.de --server https://acme-v02.api.letsencrypt.org/directory --manual --preferred-challenges dns certonly&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Kommandoausschnitt !! Bedeutung&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;certbot&amp;lt;/code&amp;gt; || Executable (evtl. ist alternativ &amp;lt;code&amp;gt;./certbot-auto&amp;lt;/code&amp;gt; benötigt, insb. bei Git-Version)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;-d vgapps.de&amp;lt;/code&amp;gt; || Zertifikat soll für die eigentliche Domain gültig sein...&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;-d *.vgapps.de&amp;lt;/code&amp;gt; || ...sowie per Wildcard für alle Subdomains ersten Levels&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;--server https://acme-v02.api.letsencrypt.org/directory&amp;lt;/code&amp;gt; || API-Endpunkt spezifizieren (nur v2 unterstützt Wildcard)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;--manual&amp;lt;/code&amp;gt; || manuelle challenge (nicht automatisierbar, insb. für renew wichtig)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;--preferred-challenges dns&amp;lt;/code&amp;gt; || DNS challenge anwählen&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;certonly&amp;lt;/code&amp;gt; || nur Zertifikat holen, nicht weitere Dienste (Apache, ...) hierfür konfigurieren&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Mitunter muss neues Konto angelegt werden, weshalb die E-Mail-Adresse und eine Bestätigung der Nutzungsbedingungen (erneut) abgefragt werden.&lt;br /&gt;
&lt;br /&gt;
Hiernach (und dem OK, dass Let&amp;#039;s Encrypt die IP der anfragenden Instanz öffentlich loggt) wird folgender Text (ähnlich und natürlich bezogen auf die konkreten Domaindaten) angezeigt:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Please deploy a DNS TXT record under the name&lt;br /&gt;
_acme-challenge.vgapps.de with the following value:&lt;br /&gt;
&lt;br /&gt;
3AAfr7vk6_Ik0yg8SA_i-aiRagt11E34AdfXM3PuhFU&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Der Key muss nun als TXT-Record in der jeweiligen Zone angelegt werden. Danach Enter drücken.&lt;br /&gt;
&lt;br /&gt;
Hiernach wird, wenn die Optionen wie oben eingesetzt werden, noch ein weiterer Key angezeigt, den ihr auch in die Zone eintragen müsst, weil jede angefragte Domain eine eigene Challenge/Validierung benötigt. Und ja, es ist im DNS möglich, dass es zu einer Domäne mehrere Ressource Records gibt. Das Ganze kann dann z.B. in der Zone so aussehen:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;_acme-challenge.vgapps.de. 300 IN TXT &amp;quot;3AAfr7vk6_Ik0yg8SA_i-aiRagt11E34AdfXM3PuhFU&amp;quot;&lt;br /&gt;
_acme-challenge.vgapps.de. 300 IN TXT &amp;quot;4BAfr7vk6_Ik0yg8SA_i-aiRagt11E34AdfXM3PuhAB&amp;quot;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ist die Zone geupdatet und ihr habt euch über das Zone-Update vergewissert, kann dann nochmals mit Enter bestätigt werden, sodass die Domains validiert werden. Nach Erledigung sind die Certs wie immer unter /etc/letsencrypt/live/ verfügbar. Die TXT-Records werden bis zur renewal nicht mehr benötigt.&lt;br /&gt;
&lt;br /&gt;
Hinweis zur renewal: die Renewal kann aufgrund der Option &amp;lt;code&amp;gt;--manual&amp;lt;/code&amp;gt; nicht wie üblich mit &amp;#039;&amp;#039;certbot renew&amp;#039;&amp;#039; durchgeführt werden, sondern erfordert, dass das gleiche oben angegebene Kommando nochmals ausgeführt wird. Hierbei wird glücklicherweise kein &amp;lt;code&amp;gt;-0001&amp;lt;/code&amp;gt;-Unterordner erstellt.&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Linux]]&lt;br /&gt;
[[Kategorie:Let&amp;#039;s Encrypt]]&lt;/div&gt;</summary>
		<author><name>Viktor</name></author>
		
	</entry>
</feed>