Es wäre wünschenswert, wenn die UTM neben Let's Encrypt auch die Anbindung an beliebige ACME-kompatible Zertifizierungsstellen ermöglichen würde.
Hierfür sollte die Konfiguration eines benutzerdefinierten ACME-Endpunkts möglich sein. Die notwendigen Authentifizierungsparameter sollten frei hinterlegt werden können, beispielsweise:
ACME-Server-URL
Account ID / EAB Account
Key ID (KID)
HMAC Key
Die UTM sollte dabei die automatische Verlängerung der Zertifikate über den konfigurierten ACME-Server übernehmen. Dazu gehört die regelmäßige Prüfung der Zertifikatslaufzeit, die rechtzeitige Anforderung eines neuen Zertifikats sowie der automatische Austausch des Zertifikats in den entsprechenden Diensten (z. B. Webserver), damit keine manuellen Eingriffe erforderlich sind.
Vorteile:
Unterstützung aller ACME-kompatiblen Zertifizierungsstellen
Automatische Zertifikatserneuerung
Automatischer Austausch ablaufender Zertifikate in den verwendeten Diensten
Reduzierung des Administrationsaufwands
Vermeidung von Ausfällen durch abgelaufene Zertifikate
Höhere Flexibilität für bestehende PKI- und Zertifikatskonzepte
Unabhängigkeit von einzelnen Zertifizierungsanbietern
Diese Erweiterung würde die Zertifikatsverwaltung deutlich flexibler gestalten und Unternehmen die Möglichkeit geben, ihre bestehenden Zertifikatsprozesse weiterhin zu nutzen, ohne auf manuelle Erneuerungs- und Austauschprozesse angewiesen zu sein.
Vielen Dank für deinen Wunsch! Aktuell können wir keinen festen Umsetzungszeitraum nennen, halten dich aber über den Status in der Wunschbox auf dem Laufenden.