Skip to main content
AD-PKI Logo AD-PKIDocs
📦 Installation
Docs/Installation

Installation

Offizielles APT-Repository einrichten und die AD-PKI-Laufzeit installieren.

Die Basisinstallation erfolgt über das offizielle Debian-Paket. Das Paket legt Skripte, Konfigurationsvorlagen, systemd-Units und die Verzeichnisstruktur an. Die eigentlichen Laufzeitkomponenten installiert anschließend adpki-install.

1. Signierschlüssel installieren

Das offizielle Repository ist kryptografisch signiert. Lege zuerst den öffentlichen Repository-Schlüssel in einem eigenen APT-Keyring ab:

sudo install -d -m 0755 /etc/apt/keyrings
curl -fsSL https://packages.adpki.de/adpki-archive-keyring.asc \
  | sudo tee /etc/apt/keyrings/adpki.asc >/dev/null
sudo chmod 0644 /etc/apt/keyrings/adpki.asc

Der Schlüssel gilt ausschließlich für das AD-PKI-Repository und wird nicht global als vertrauenswürdig eingetragen.

Der veröffentlichte Schlüssel muss folgenden Fingerabdruck besitzen:

6A8F CD11 DCF8 472E DED0  FD2C E459 BE9E F504 CBA6

Prüfen kannst du ihn mit:

gpg --show-keys --with-fingerprint /etc/apt/keyrings/adpki.asc

2. APT-Repository einbinden

sudo tee /etc/apt/sources.list.d/adpki.sources >/dev/null <<'EOF'
Types: deb
URIs: https://packages.adpki.de
Suites: stable
Components: main
Architectures: amd64
Signed-By: /etc/apt/keyrings/adpki.asc
EOF

3. AD-PKI installieren

sudo apt update
sudo apt install adpki

APT prüft dabei die signierten Repository-Metadaten und Paketprüfsummen. Prüfe danach:

dpkg -s adpki
command -v adpki-install
command -v adpki-setup

Zukünftige Installer- und Nginx-Paketaktualisierungen kommen anschließend mit dem normalen Systemupdate:

sudo apt update
sudo apt upgrade

4. Runtime-Installer starten

sudo adpki-install

Der Installer fragt zuerst nach dem Datenbankmodus:

Auswahl zwischen vorhandenem und lokalem PostgreSQL-Server

  • Vorhandener PostgreSQL-Server: Installiert nur PostgreSQL 17 Client. Datenbank und Benutzer müssen beim Setup bereits existieren.
  • Neuer lokaler PostgreSQL-Server: Installiert PostgreSQL 17 Server und Client. Datenbank und Benutzer werden später vom Setup angelegt.

Der Installer richtet Nginx, PHP 8.4, Composer, Node.js, PostgreSQL und die AD-PKI-Komponenten ein. Er lädt CA-Core, Backend und Frontend aus den jeweiligen offiziellen Releases und prüft deren SHA-256-Summen.

Nach erfolgreichem Abschluss zeigt der Installer sudo adpki-setup als nächsten Schritt an.

📝 Installer-Logs liegen unter /var/log/adpki/installer/, insbesondere in /var/log/adpki/installer/adpki-install.log.