docs(quick-261008-who): Eigene Module vorladen; Auftrag Cert-Manager-Umbau
Tessera CI/CD / Lint & Type Check (push) Successful in 1m9s
Tessera CI/CD / Tests (push) Successful in 2m2s
Tessera CI/CD / Desktop-Pakete bauen (push) Successful in 20s
Tessera CI/CD / Build & Publish Images (push) Successful in 4m41s

Co-Authored-By: Claude Opus 5.5 (1M context) <noreply@anthropic.com>
This commit is contained in:
2026-10-09 09:25:59 +02:00
parent 86495ae71b
commit 41a57543f9
4 changed files with 445 additions and 1 deletions
@@ -0,0 +1,35 @@
---
created: 2026-10-09
title: Cert Manager umbauen — mehrere Zertifikate zusammenführen, ZIP-Upload, „Fullchain erzeugen“
area: modules/cert-manager
severity: bug + enhancement
trigger: NÄCHSTER BAU-KANDIDAT nach Abschluss von Quick 261008-who (Vorladen eigener Module).
User hat das Modul am 09.10.2026 getestet und den Umbau ausdrücklich beauftragt
(„muss umgebaut werden“), Reihenfolge: erst offene Schritte, dann dieser Punkt.
---
## Befund des Users (Test 09.10.2026)
1. **Fehler:** Beim Zusammenführen lässt sich nur EIN Zertifikat hochladen. Wählt man ein
zweites aus, wird das erste überschrieben.
2. **Wunsch:** Auch eine **ZIP-Datei** hochladen können (z. B. wie sie vom Zertifikatsanbieter
kommt) — Tessera entpackt und analysiert die enthaltenen Zertifikate/Schlüssel.
3. **Wunsch:** Die Analyse funktioniert bereits richtig. Zusätzlich soll man auswählen können,
was man haben möchte, z. B. **„Fullchain“** — Tessera ordnet dann selbst die richtigen
Zertifikate (Server-Zertifikat → Zwischenzertifikate → ggf. Root) in der korrekten
Reihenfolge zusammen und stellt das Ergebnis zum Download bereit.
## Hinweise für die Planung
- Mehrfachauswahl + Drag&Drop mehrerer Dateien, Liste der hochgeladenen Dateien mit
Entfernen-Knopf; ZIP serverseitig mit Größen-/Anzahl-/Zip-Bomb-Grenzen entpacken.
- Kettenbildung über Issuer/Subject + Authority/Subject Key Identifier, Lücken klar melden
(„Zwischenzertifikat fehlt“), privater Schlüssel passend zum Zertifikat prüfen.
- **User-Entscheidung 09.10.: „Es sollen immer alle Formate unterstützt sein.“** — als
Eingabe UND als Ausgabe alle gängigen Formate: PEM/CRT/CER (Base64), DER, PKCS#7 (.p7b/.p7c),
PKCS#12 (.pfx/.p12, mit Passwort), private Schlüssel (PKCS#1, PKCS#8, verschlüsselt/
unverschlüsselt, RSA + EC), CSR, sowie Zusammenstellungen: Fullchain, nur Kette
(Zwischenzertifikate), Zertifikat einzeln, Zertifikat + Schlüssel (PEM-Bundle), PFX mit
wählbarem Passwort. Bestehende Konvertierungsfunktionen des Moduls prüfen und Lücken schließen.
- Modulversion + Modul-Changelog (cert-manager steht auf 1.1.0) und Anwender-/Admin-Doku
pflegen ([[feedback-modulversion-changelog]]).