Skip to main content
AD-PKI Logo AD-PKIDocs
🧭 Überblick
Docs/Überblick

Überblick

Aufbau, Installationsphasen und zentrale Komponenten von AD-PKI.

AD-PKI ist eine selbst gehostete Public-Key-Infrastruktur für die Verwaltung interner Zertifizierungsstellen und Zertifikate. Die Installation besteht aus zwei getrennten Phasen:

  1. adpki-install installiert und prüft die technische Laufzeitumgebung.
  2. adpki-setup konfiguriert Anwendung, Datenbank, CA-Hierarchie, TLS und den ersten Administrator.

Installationsablauf

  1. Debian 13 vorbereiten und per SSH verbinden
  2. Root- und Intermediate-CA bereitstellen
  3. offizielles Debian-Paket herunterladen und prüfen
  4. Paket mit APT installieren
  5. sudo adpki-install ausführen
  6. sudo adpki-setup ausführen
  7. Root-CA auf Clients verteilen
  8. Weboberfläche öffnen und Systemstatus prüfen

Installierte Komponenten

Das Debian-Paket und adpki-install stellen die benötigte Laufzeitumgebung bereit. Diese Komponenten müssen nicht manuell installiert werden:

KomponenteVersion beziehungsweise Richtlinie
PHP8.4.x, mindestens 8.4.16
Laravel13.2.0
PostgreSQL17.x, mindestens 17.9
Node.js24.15.0
Go / CA-Core1.26.1 als Build-Version des bereitgestellten CA-Core

Der Installer installiert Nginx, PHP, Composer, Node.js sowie den PostgreSQL-Client. Bei Auswahl einer lokalen Datenbank installiert er zusätzlich PostgreSQL Server. Der CA-Core wird als vorkompiliertes, per SHA-256 geprüftes Release-Asset geladen; eine lokale Go-Toolchain ist für den Betrieb nicht erforderlich.

🔐 AD-PKI verwaltet private Schlüssel und Vertrauensanker. Führe die Installation zuerst in einer Testumgebung durch und plane Backup, Zugriffsschutz und Wiederherstellung vor dem Produktivbetrieb.