Skip to main content
AD-PKI Logo AD-PKIDocs
✅ Voraussetzungen
Docs/Voraussetzungen

Voraussetzungen

Debian 13, SSH, Netzwerk, DNS und benötigte Vorbereitungen.

Zielsystem

  • Debian 13 auf amd64
  • systemd als Init-System
  • Root-Zugang oder Benutzer mit sudo
  • SSH-Zugang zur Zielmaschine
  • aktive Internetverbindung für Debian-Pakete und AD-PKI-Release-Assets
  • feste IP-Adresse

Empfohlen werden mindestens 2 CPU-Kerne, 4 GB RAM und 20 GB freier Speicher. Für produktive Installationen sollten Ressourcen, Speicher und Backup-Kapazität entsprechend der erwarteten Zertifikatsmenge größer dimensioniert werden.

Netzwerk und DNS

Die spätere WebUI-Domain muss per DNS auf den AD-PKI-Server zeigen. Das Setup prüft die Auflösung über einen auswählbaren DNS-Server.

PortVerwendung
TCP 22SSH-Administration
TCP 80HTTP-01-Challenge für das WebUI-Zertifikat
TCP 443WebUI, API und HTTPS
TCP 5432nur zwischen AD-PKI und einem vorhandenen PostgreSQL-Server

Port 80 muss während der TLS-Einrichtung von der relevanten Client-/Netzwerkseite erreichbar sein. Port 5432 darf nicht öffentlich freigegeben werden.

Vorbereitungscheckliste

  • Debian 13 ist installiert und aktualisiert.
  • SSH und sudo funktionieren.
  • Die Ziel-Domain ist festgelegt.
  • Der DNS-Eintrag zeigt auf den Server.
  • Ports 80 und 443 sind frei und erreichbar.
  • Entscheidung zwischen vorhandenem und lokalem PostgreSQL ist getroffen.
  • Bei vorhandenem PostgreSQL existieren Datenbank und Benutzer bereits.
  • Root- und Intermediate-CA-Dateien sind vorbereitet.
  • E-Mail-Adresse und Daten für den SuperAdmin liegen vor.

System aktualisieren

sudo apt update
sudo apt full-upgrade -y
sudo apt install curl -y
sudo reboot