Voraussetzungen
Debian 13, SSH, Netzwerk, DNS und benötigte Vorbereitungen.
Zielsystem
- Debian 13 auf
amd64 - systemd als Init-System
- Root-Zugang oder Benutzer mit
sudo - SSH-Zugang zur Zielmaschine
- aktive Internetverbindung für Debian-Pakete und AD-PKI-Release-Assets
- feste IP-Adresse
Empfohlen werden mindestens 2 CPU-Kerne, 4 GB RAM und 20 GB freier Speicher. Für produktive Installationen sollten Ressourcen, Speicher und Backup-Kapazität entsprechend der erwarteten Zertifikatsmenge größer dimensioniert werden.
Netzwerk und DNS
Die spätere WebUI-Domain muss per DNS auf den AD-PKI-Server zeigen. Das Setup prüft die Auflösung über einen auswählbaren DNS-Server.
| Port | Verwendung |
|---|---|
| TCP 22 | SSH-Administration |
| TCP 80 | HTTP-01-Challenge für das WebUI-Zertifikat |
| TCP 443 | WebUI, API und HTTPS |
| TCP 5432 | nur zwischen AD-PKI und einem vorhandenen PostgreSQL-Server |
Port 80 muss während der TLS-Einrichtung von der relevanten Client-/Netzwerkseite erreichbar sein. Port 5432 darf nicht öffentlich freigegeben werden.
Vorbereitungscheckliste
- Debian 13 ist installiert und aktualisiert.
- SSH und
sudofunktionieren. - Die Ziel-Domain ist festgelegt.
- Der DNS-Eintrag zeigt auf den Server.
- Ports 80 und 443 sind frei und erreichbar.
- Entscheidung zwischen vorhandenem und lokalem PostgreSQL ist getroffen.
- Bei vorhandenem PostgreSQL existieren Datenbank und Benutzer bereits.
- Root- und Intermediate-CA-Dateien sind vorbereitet.
- E-Mail-Adresse und Daten für den SuperAdmin liegen vor.
System aktualisieren
sudo apt update
sudo apt full-upgrade -y
sudo apt install curl -y
sudo reboot