RA-Portal
Mehr Informationen zu dem Service finden Sie in unserem Dokumentationsportal.
ACME-Funktionalität für Netzansprechpersonen freigeschaltet
Ab sofort steht allen Netzansprechpersonen im RA-Portal ein ACME-Server zur Verfügung.
Die Nutzung der ACME-Funktionalität erfolgt über External-Account-Binding.
Ihr Server, der ein Server-Zertifikat benötigt, ist der ACME-Client und das RA-Portal ist der ACME-Server.
Ausstellende CA ist Harica.
Lesen Sie bitte die Dokumentation im RA-Portal, es gibt kein Staging Environment, Ihre Zertifikatsanträge werden an die CA gesendet.
Der ACME-Server ist
- im RWTH-Intranet
- aus dem ACME-Client des Webhosting-Anbieters ConnectingBytes
erreichbar.
Weitere Freischaltungen für nicht-RWTH-IP-Adressen sind möglich.
Schreiben Sie an ra@rwth-aachen.de mit folgenden Informationen:
- FQDNs
- Source-IP-Adressen
- Netzansprechpersonen
- Begründung
Kürzlich abgelaufene Meldungen
Ausfall ACME-Server im RA-Portal
Wegen eines SW Fehlers wurden alle valide SSL-Zertifikatsanträge über ACME mit folgender Fehlermeldung quittiert:
Received response: HTTP 500
...
{"type":"urn:ietf:params:acme:error:serverInternal","detail":"An unknown internal server error has occurred."}
Der Antrag wurde trotzdem an die CA weitergeleitet und ausgestellt, die ACME-Order blieb aber im Status "ready" statt "valid".
Alle betroffene Orders sind dem ausgestellten Zertifikat zugewiesen und der Status auf "valid" aktualisiert.
Wartungsarbeiten MySQL Datenbankserver - MFA eingeschränkt
Im angegebenen Zeitraum führt das IT Center Wartungsarbeiten an den MySQL-Datenbanken der Multi-Faktor-Authentifizierung (MFA) durch. Im Verlauf der Wartung werden die Datenbanken für insgesamt etwa 15 Minuten nicht zur Verfügung stehen.
Während dieses Zeitraums sind keine neuen Anmeldungen an Services mit RWTH Single Sign-On möglich. Bereits bestehende Sitzungen bleiben jedoch bestehen und sind von der Wartung nicht betroffen.