Automatische Verlängerung von gekauften Zertifikaten

  • Was mir jetzt gerade bei den ganzen Zertifikatsthemen so einfällt, ist, dass auch gekaufte Zertifikate bald nur noch eine kürzere Gültigkeit haben, damit man diese nicht immer manuell verlängern muss. Wäre es vielleicht gut, etwas wie ACME oder ein anderes Verfahren einzubauen, um diese automatisch zu verlängern.

  • Dem würde ich mich anschließen wollen. Wir setzen im kommerziellen Umfeld ausschließlich Sectigo-Certs ein. Sectigo hat nun eine ACME-Lösung vorgestellt, die mit jedem ACME v2 Client kompatibel sein soll, allem voran certbot. Ist der nicht ohnehin schon bei den Let'sEncrypt-Dingern im Einsatz? Man müsste in pd-admin bzw. der SE theoretisch "nur" server, eab-kid und eab-hmac-key irgendwo konfigurieren können und ansonsten einen ähnlichen Prozess etablieren wie bei den Let'sEncrypt. Oder?