3 Stimme

Unterstützung benutzerdefinierter ACME-Server

Unterstützung benutzerdefinierter ACME-Server

Es wäre wünschenswert, wenn die UTM neben Let's Encrypt auch die Anbindung an beliebige ACME-kompatible Zertifizierungsstellen ermöglichen würde.

Hierfür sollte die Konfiguration eines benutzerdefinierten ACME-Endpunkts möglich sein. Die notwendigen Authentifizierungsparameter sollten frei hinterlegt werden können, beispielsweise:

  • ACME-Server-URL

  • Account ID / EAB Account

  • Key ID (KID)

  • HMAC Key

Die UTM sollte dabei die automatische Verlängerung der Zertifikate über den konfigurierten ACME-Server übernehmen. Dazu gehört die regelmäßige Prüfung der Zertifikatslaufzeit, die rechtzeitige Anforderung eines neuen Zertifikats sowie der automatische Austausch des Zertifikats in den entsprechenden Diensten (z. B. Webserver), damit keine manuellen Eingriffe erforderlich sind.

Vorteile:

  • Unterstützung aller ACME-kompatiblen Zertifizierungsstellen

  • Automatische Zertifikatserneuerung

  • Automatischer Austausch ablaufender Zertifikate in den verwendeten Diensten

  • Reduzierung des Administrationsaufwands

  • Vermeidung von Ausfällen durch abgelaufene Zertifikate

  • Höhere Flexibilität für bestehende PKI- und Zertifikatskonzepte

  • Unabhängigkeit von einzelnen Zertifizierungsanbietern

Diese Erweiterung würde die Zertifikatsverwaltung deutlich flexibler gestalten und Unternehmen die Möglichkeit geben, ihre bestehenden Zertifikatsprozesse weiterhin zu nutzen, ohne auf manuelle Erneuerungs- und Austauschprozesse angewiesen zu sein.

  • Guest
  • Sep 15 2026
  • Feedback von der Community erwünscht