Skip to main content
AD-PKI Logo AD-PKIDocs
🛡️ Betrieb und Wartung
Docs/Betrieb und Wartung

Betrieb und Wartung

Dienste, Updates, Backups, Trust-Verteilung und wichtige Pfade.

Wichtige Pfade

PfadInhalt
/opt/adpki/backendLaravel-Backend
/opt/adpki/frontend/distgebaute Weboberfläche
/opt/adpki/ca-coreCA-Core-Binary
/etc/adpkiLaufzeit- und Anwendungskonfiguration
/var/lib/adpkiPKI-Daten, importierte CAs und Backups
/var/log/adpkiBackend-, CA-, Installer-, Setup- und Nginx-Logs

Private Schlüssel unter /var/lib/adpki/private sind restriktiv geschützt und dürfen nicht dem Webserver-Benutzer zugänglich gemacht werden.

Updates

sudo adpki update

Der Updater:

  1. prüft verfügbare Releases,
  2. fragt nach Bestätigung,
  3. erstellt bei verfügbarem pg_dump ein komprimiertes Datenbank-Backup unter /var/lib/adpki/backups,
  4. stoppt AD-PKI-Dienste,
  5. lädt CA, Backend und Frontend mit SHA-256-Prüfung,
  6. führt ausstehende Laravel-Migrationen aus,
  7. korrigiert Berechtigungen und startet Dienste.

Prüfe nach jedem Update:

adpki status
sudo journalctl -u adpki-ca.service --since "10 minutes ago"

Root-CA auf Clients vertrauen

Das Root-Zertifikat liegt nach dem Import unter /var/lib/adpki/root/root.crt und ist außerdem über ${APP_URL}/api/ca/root abrufbar.

Debian/Ubuntu:

sudo cp adpki-root-ca.crt /usr/local/share/ca-certificates/
sudo update-ca-certificates

Windows PowerShell als Administrator:

Import-Certificate -FilePath "adpki-root-ca.crt" `
  -CertStoreLocation "Cert:\LocalMachine\Root"

macOS:

sudo security add-trusted-cert -d -r trustRoot \
  -k /Library/Keychains/System.keychain adpki-root-ca.crt

Verteile ausschließlich das Root-Zertifikat, niemals private Schlüssel.