2.0.0p5 (CEE), SSL-Zertifikate für WATO aktualisieren

Hallo,

unsere Zertifikate für WATO müssen erneuert werden.

cat /etc/apache2/sites-available/default-ssl.conf

SSLCertificateFile /etc/ssl/certs/serverxyz.cer
SSLCertificateKeyFile /etc/ssl/private/serverxyz.key
SSLCertificateChainFile /etc/ssl/certs/dom-ca.pem

Wenn ich die beiden, oberen austausche, müssen die Zertifikate für die Agenten oder für weitere Module auch erneuert werden?

Danke.
Gruss

Hallo kmh,

wenn du den automatischen Agent Updater benutzt und es nicht die gleiche CA ist, die das Zertifikat ausstelt, muss das root/intermediatec Zertifikat !vor dem Wechsel! in die Agenten gebacken werden.

VG
Andre

Die Zertifikate, die im System Apache verwendet werden, sollten mit den innerhalb von Checkmk genutzten Zertifikaten überhaupt nichts zu tun haben.

1 Like

Jein, ist schon so wie @aeckstein schreibt, der Agent Updater ist die relevante Komponente.
Wenn der Agent Updater korrekt konfiguriert ist und sich wie gesagt die Root nicht ändert dann reicht es einfach das neue Zertifikat zu installieren und fertig.

1 Like

Hallo zusammen,

danke für die Hinweise.
CA ist unverändert geblieben.
Neue Zertifikate für Apache eingespielt, bisher läuft alles.

Gruss

This topic was automatically closed 365 days after the last reply. New replies are no longer allowed. Contact an admin if you think this should be re-opened.