Page 1 of 1

SSL per Ansible/CLI aktualisieren

Posted: Fri 5. Sep 2025, 20:44
by Tobi7889
Moin,

gibt es eine Möglichkeit die Zertifikate zur Serverabsicherung zB. an einem festen Pfad zu tauschen oder per cli?

Hintergrund ist, dass ich von LE für die Server weg möchte und ein kommerzielles WildCard hinterlegen möchte. Ich will aber nicht ständig zwischen den Servern hin und her springen um das Zertifikat für KeyHelp / FTP und Mail einzeln zu tauschen per Webinterface.

Ist es daher möglich das entsprechend meinem Bedarf per SSH oder ähnliches zu machen?

Re: SSL per Ansible/CLI aktualisieren

Posted: Fri 5. Sep 2025, 21:00
by 24unix
Ja, die Antwort steckt schon in Deiner Frage.

Einen Task für Ansible erstellen, der genau das macht. Bin gerade mobile online, aber wenn Du ChatGPT danach fragst wird er Dir das fein strukturiert aufbauen.

Re: SSL per Ansible/CLI aktualisieren

Posted: Fri 5. Sep 2025, 21:53
by Tobi7889
Ich habs glaube ich etwas unglücklich formuliert .. dass das mit Ansible geht ist mir soweit klar, die Frage ist gibt es eine Liste der Pfade welche Dateien alle ersetzt werden müssen?

Würde es sonst soweit einmal raussuchen, aber ggf. hat da ja schon jemand was :)

---

EDIT:
Okay gerade schon gefunden, war einfacher als gedacht liegt ja alles in /etc/ssl/keyhelp/ :)