Installation
Offizielles APT-Repository einrichten und die AD-PKI-Laufzeit installieren.
Die Basisinstallation erfolgt über das offizielle Debian-Paket. Das Paket legt Skripte, Konfigurationsvorlagen, systemd-Units und die Verzeichnisstruktur an. Die eigentlichen Laufzeitkomponenten installiert anschließend adpki-install.
1. Signierschlüssel installieren
Das offizielle Repository ist kryptografisch signiert. Lege zuerst den öffentlichen Repository-Schlüssel in einem eigenen APT-Keyring ab:
sudo install -d -m 0755 /etc/apt/keyrings
curl -fsSL https://packages.adpki.de/adpki-archive-keyring.asc \
| sudo tee /etc/apt/keyrings/adpki.asc >/dev/null
sudo chmod 0644 /etc/apt/keyrings/adpki.asc
Der Schlüssel gilt ausschließlich für das AD-PKI-Repository und wird nicht global als vertrauenswürdig eingetragen.
Der veröffentlichte Schlüssel muss folgenden Fingerabdruck besitzen:
6A8F CD11 DCF8 472E DED0 FD2C E459 BE9E F504 CBA6
Prüfen kannst du ihn mit:
gpg --show-keys --with-fingerprint /etc/apt/keyrings/adpki.asc
2. APT-Repository einbinden
sudo tee /etc/apt/sources.list.d/adpki.sources >/dev/null <<'EOF'
Types: deb
URIs: https://packages.adpki.de
Suites: stable
Components: main
Architectures: amd64
Signed-By: /etc/apt/keyrings/adpki.asc
EOF
3. AD-PKI installieren
sudo apt update
sudo apt install adpki
APT prüft dabei die signierten Repository-Metadaten und Paketprüfsummen. Prüfe danach:
dpkg -s adpki
command -v adpki-install
command -v adpki-setup
Zukünftige Installer- und Nginx-Paketaktualisierungen kommen anschließend mit dem normalen Systemupdate:
sudo apt update
sudo apt upgrade
4. Runtime-Installer starten
sudo adpki-install
Der Installer fragt zuerst nach dem Datenbankmodus:

- Vorhandener PostgreSQL-Server: Installiert nur PostgreSQL 17 Client. Datenbank und Benutzer müssen beim Setup bereits existieren.
- Neuer lokaler PostgreSQL-Server: Installiert PostgreSQL 17 Server und Client. Datenbank und Benutzer werden später vom Setup angelegt.
Der Installer richtet Nginx, PHP 8.4, Composer, Node.js, PostgreSQL und die AD-PKI-Komponenten ein. Er lädt CA-Core, Backend und Frontend aus den jeweiligen offiziellen Releases und prüft deren SHA-256-Summen.
Nach erfolgreichem Abschluss zeigt der Installer sudo adpki-setup als nächsten Schritt an.
📝 Installer-Logs liegen unter
/var/log/adpki/installer/, insbesondere in/var/log/adpki/installer/adpki-install.log.