Überblick
Aufbau, Installationsphasen und zentrale Komponenten von AD-PKI.
AD-PKI ist eine selbst gehostete Public-Key-Infrastruktur für die Verwaltung interner Zertifizierungsstellen und Zertifikate. Die Installation besteht aus zwei getrennten Phasen:
adpki-installinstalliert und prüft die technische Laufzeitumgebung.adpki-setupkonfiguriert Anwendung, Datenbank, CA-Hierarchie, TLS und den ersten Administrator.
Installationsablauf
- Debian 13 vorbereiten und per SSH verbinden
- Root- und Intermediate-CA bereitstellen
- offizielles Debian-Paket herunterladen und prüfen
- Paket mit APT installieren
sudo adpki-installausführensudo adpki-setupausführen- Root-CA auf Clients verteilen
- Weboberfläche öffnen und Systemstatus prüfen
Installierte Komponenten
Das Debian-Paket und adpki-install stellen die benötigte Laufzeitumgebung bereit. Diese Komponenten müssen nicht manuell installiert werden:
| Komponente | Version beziehungsweise Richtlinie |
|---|---|
| PHP | 8.4.x, mindestens 8.4.16 |
| Laravel | 13.2.0 |
| PostgreSQL | 17.x, mindestens 17.9 |
| Node.js | 24.15.0 |
| Go / CA-Core | 1.26.1 als Build-Version des bereitgestellten CA-Core |
Der Installer installiert Nginx, PHP, Composer, Node.js sowie den PostgreSQL-Client. Bei Auswahl einer lokalen Datenbank installiert er zusätzlich PostgreSQL Server. Der CA-Core wird als vorkompiliertes, per SHA-256 geprüftes Release-Asset geladen; eine lokale Go-Toolchain ist für den Betrieb nicht erforderlich.
🔐 AD-PKI verwaltet private Schlüssel und Vertrauensanker. Führe die Installation zuerst in einer Testumgebung durch und plane Backup, Zugriffsschutz und Wiederherstellung vor dem Produktivbetrieb.