Skip to main content
AD-PKI Logo AD-PKIDocs
⚙️ Konfiguration
Docs/Konfiguration

Konfiguration

AD-PKI Setup Wizard für Anwendung, Datenbank, TLS und Administrator.

Starte nach erfolgreichem adpki-install die fachliche Erstkonfiguration:

sudo adpki-setup

Start des AD-PKI Setup Wizards

Bestätige den Start mit y. Der Wizard prüft zunächst System, Verzeichnisse, Anwendungspayloads und Nginx-Konfiguration.

Öffentliche Domain

Gib die öffentliche Domain oder IP ohne Protokoll ein, zum Beispiel pki.example.com. Der Assistent erzeugt daraus zunächst https://pki.example.com und schreibt Backend-, CA-Core- und Frontend-Konfiguration.

Öffentliche Domain im Setup eintragen

Datenbankverbindung

Der in adpki-install gewählte Modus wird übernommen:

  • Lokal: 127.0.0.1, Port 5432 und Datenbank adpki sind fest vorgegeben. Du gibst Benutzer und Passwort an; das Setup legt Rolle und Datenbank an beziehungsweise aktualisiert sie.
  • Vorhanden: Du gibst Host, Port, Datenbank, Benutzer und Passwort an. Datenbank und Benutzer müssen bereits existieren.

Zugangsdaten für die lokale PostgreSQL-Datenbank

Der Assistent testet Verbindung sowie CREATE-/DROP-Rechte und führt danach Laravel-Migrationen und Seed-Daten aus.

Root und Intermediate importieren

Der Wizard erwartet vollständige, auf dem Server vorhandene Pfade:

Pfad zum Root-CA-Zertifikat

Pfade zum Intermediate-Zertifikat und Private Key

Benötigt werden:

  • Root-CA-Zertifikat (.crt oder .pem)
  • Intermediate-CA-Zertifikat (.crt oder .pem)
  • privater Schlüssel der Intermediate-CA (.key oder .pem)

WebUI-TLS

Der Setup-Schritt fragt Domain, Certbot-E-Mail und den DNS-Server für die Auflösungsprüfung ab.

TLS- und DNS-Konfiguration

AD-PKI fordert das WebUI-Zertifikat über den lokalen ACME-Endpunkt http://127.0.0.1:8080/acme/directory an. Nginx wird für die HTTP-01-Challenge kurz gestoppt. Anschließend werden HTTPS-Konfiguration und certbot.timer aktiviert.

SuperAdmin

Ersten AD-PKI SuperAdmin erstellen

Der Assistent fragt Benutzername, Vorname, Nachname, E-Mail, Sprache und ein Passwort mit mindestens acht Zeichen ab. Das Konto erhält die Rolle SuperAdmin.

Nach dem Dienstcheck zeigt der Wizard die WebUI-Adresse an. Setup-Logs befinden sich unter /var/log/adpki/setup/.