Betrieb und Wartung
Dienste, Updates, Backups, Trust-Verteilung und wichtige Pfade.
Wichtige Pfade
| Pfad | Inhalt |
|---|---|
/opt/adpki/backend | Laravel-Backend |
/opt/adpki/frontend/dist | gebaute Weboberfläche |
/opt/adpki/ca-core | CA-Core-Binary |
/etc/adpki | Laufzeit- und Anwendungskonfiguration |
/var/lib/adpki | PKI-Daten, importierte CAs und Backups |
/var/log/adpki | Backend-, CA-, Installer-, Setup- und Nginx-Logs |
Private Schlüssel unter /var/lib/adpki/private sind restriktiv geschützt und dürfen nicht dem Webserver-Benutzer zugänglich gemacht werden.
Updates
sudo adpki update
Der Updater:
- prüft verfügbare Releases,
- fragt nach Bestätigung,
- erstellt bei verfügbarem
pg_dumpein komprimiertes Datenbank-Backup unter/var/lib/adpki/backups, - stoppt AD-PKI-Dienste,
- lädt CA, Backend und Frontend mit SHA-256-Prüfung,
- führt ausstehende Laravel-Migrationen aus,
- korrigiert Berechtigungen und startet Dienste.
Prüfe nach jedem Update:
adpki status
sudo journalctl -u adpki-ca.service --since "10 minutes ago"
Root-CA auf Clients vertrauen
Das Root-Zertifikat liegt nach dem Import unter /var/lib/adpki/root/root.crt und ist außerdem über ${APP_URL}/api/ca/root abrufbar.
Debian/Ubuntu:
sudo cp adpki-root-ca.crt /usr/local/share/ca-certificates/
sudo update-ca-certificates
Windows PowerShell als Administrator:
Import-Certificate -FilePath "adpki-root-ca.crt" `
-CertStoreLocation "Cert:\LocalMachine\Root"
macOS:
sudo security add-trusted-cert -d -r trustRoot \
-k /Library/Keychains/System.keychain adpki-root-ca.crt
Verteile ausschließlich das Root-Zertifikat, niemals private Schlüssel.