Knowledge Base

Bitte , um Beiträge und Themen zu erstellen.

Let's encrypt: Allgemeine Vorgehensweise bei der Erneuerung in WAF Regeln

  1. API Admin auf der XG anlegen, API aktivieren und Zugriffs-IPs einstellen
  2. encrypted PW aus der XG shell holen
  3. posh ACME auf Windowssystem installieren
  4. überprüfen ob curl auf Windowsgerät vorhanden
  5. über powershell neuen LE Account (Emailadresse) erzeugen
  6. über powershell und TXT Eintrag in der DNS-Verwaltung LE-Zertifikat erzeugen
  7. über powershell LE Zertifikat herunterladen
  8. XML Files für den XG Import anpassen (uploadcert.xml, changeWAF.xml)
  9. über curl das Zertifikat in die XG laden
  10. über curl der WAF Regel das LE Zertifikat zuweisen [Änderung der Regel kann bis zu 30sek dauern!]

bei Erneuerung nach 60 Tagen

  1. über powershell das LE Zertifikat erneuern lassen
  2. über curl ein altes Zertifikat in der WAF konfigurieren [Änderung der Regel kann bis zu 30sek dauern!]
  3. über curl das neue LE Zertifikat aktualisieren auf der XG
  4. über curl der WAF das neue LE Zertifikat zuweisen [Änderung der Regel kann bis zu 30sek dauern!]