mittwald / feature-requests

Sammlung von Feature-Ideen.
https://www.mittwald.de/roadmap
15 stars 0 forks source link

Externe SSL-Zertifikate #2

Open thueske opened 1 year ago

thueske commented 1 year ago

Bezieht sich dein Feature-Request auf ein zugrundeliegendes Problem? Bitte beschreibe es uns: Als Agentur möchte ich für Kunden mit erhöhtem Sicherheitsbedürfnis spezielle SSL-Zertifikate bereitstellen können.

Beschreibe die Lösung(en), die du dir vorstellen könntest: mittwald bietet die Möglichkeit an, dass ich als Agentur SSL-Zertifikate über das mStudio hochladen kann.

timo-poppinga commented 1 year ago

@thueske bitte auch self singt Zertifikate zulassen Danke

patrickhilker commented 1 year ago

Hey @timo-poppinga, magst du kurz erklären, in welchen Fällen ihr das benötigt?

lmrkavogt commented 1 year ago

Das wird dann vrsl. den Erwerb von SSL-Zertifikaten über euch ersetzen? Oder sind noch einzelne "größere" Zertifikate wie SSL-Business im mStudio geplant?

jotimann commented 1 year ago

Moin @lmrkavogt, wir werden im ersten Schritt erstmal externe Zertifikate ermöglichen, sind aktuell aber dabei zu prüfen ob wir weiterhin Zertifikate über uns anbieten werden. Es steht also noch nicht 100% fest.

Würden dir Zertifikate von mittwald im mStudio fehlen oder reicht dir die Einbindung von externen?

lmrkavogt commented 1 year ago

Moin :) Ich habe es aktuell nur bei einem einzigen Projekt, also vmtl würde ich es auch extern hinbekommen.

Nikdro commented 11 months ago

Für uns wäre es ebenfalls sehr wichtig, kundenspezifische SSL-Zertifikate im M-Studio hochzuladen. Wir haben Kunden, die ihr eigenes Zertifikat (Wildcard-Zertifikat mit Unternehmensverifizierung per Telefon) mitbringen und dieses ebenfalls jährlich getauscht haben möchten.

Teilweise sind die Unternehmen dazu verpflichtet, dies zu tun, weil sie zu KRITIS gehören.

Dort können wir natürlich nicht mit Let's Encrypt oder bei Mittwald gekauften "normalen" Zertifikaten ankommen.

Jan-at-tetronik commented 4 months ago

Für uns wäre die Möglichkeit, externe/kommerzielle Zertifikate via mStudio einzubinden, ebenfalls wichtig. Wir möchten ein Self-service-Portal für unsere externen Partner realisieren, bei dem diese über ein Web-Frontend direkt auf unsere interne Datenbank zugreifen. Hierfür ist natürlich eine möglichst hohe Verschlüsselungsstärke bzw. möglichst große Schlüssellänge erforderlich. Die Schlüssellänge des Let's-encrypt-Zertifikats ist hierfür laut unserem externen Entwicklerteam nicht ausreichend.

jotimann commented 3 weeks ago

Hier einmal ein kleines Update zum Thema: Wir sind gerade in den letzten Umsetzungen, damit ihr externe Zertifikate automatisiert einbinden könnt. Sofern bei unseren internen Tests keine groben Probleme mehr auftreten, werden wir vermutlich in ca. 2 Wochen mit dem Feature Live gehen können.

Ihr könnt dann pro Projekt Zertifikate hochladen und wir stellen alle zum Zertifikat passenden Domains in dem Projekt automatisch um. Dazu fügen wir unter Domains einen neuen Reiter SSL-Zertifikate hinzu: image

Sobald ein Zertifikat hochgeladen ist, werden wir alle im Zertifikat stehenden Informationen in der Übersicht darstellen: image

In den Verknüpfungen seht ihr, welche Domains mit dem Zertifikat kompatibel wären und über den Status, welche das Zertifikat aktuell nutzen: image

In den Domain-Details habt ihr die Option zwischen kompatiblen Zertifikaten zu wechseln oder wieder auf Let's Encrypt umzustellen: image

Falls ihr Fragen oder Feedback habt, meldet euch gerne hier. Beste Grüße aus Espelkamp Jonas