feat(cert-manager): Vorlagen für Zielsysteme, Modulversion 1.2.0 und Anleitungen

- Sieben Vorlagen (Nginx, Apache ab/vor 2.4.8, Windows/IIS, Nginx Proxy Manager, HAProxy, Tomcat) mit Dateien und Einrichtungszeilen
- Reiter „Vorlagen“ mit ZIP samt Anleitung, Schnipsel und Kopieren
- Modulversion 1.2.0, Modul-Changelog, CHANGELOG und drei Anleitungen

Co-Authored-By: Claude Opus 5.5 (1M context) <noreply@anthropic.com>
This commit is contained in:
2026-10-09 15:57:48 +02:00
parent 65a1dca80f
commit 47b26219b2
19 changed files with 1434 additions and 14 deletions
+83 -1
View File
@@ -1257,7 +1257,8 @@
"analyze": "Analysieren",
"split": "Aufteilen",
"merge": "Zusammenführen",
"convert": "Konvertieren"
"convert": "Konvertieren",
"templates": "Vorlagen"
},
"roles": {
"end-entity": "Serverzertifikat",
@@ -1460,6 +1461,87 @@
"keyPassword": "Passwort für den Schlüssel",
"download": "Herunterladen",
"busy": "Wird erstellt …"
},
"templates": {
"intro": "Wählen Sie das System, auf dem das Zertifikat laufen soll. Tessera erstellt mit einem Klick die passenden Dateien und zeigt die Zeilen für die Einrichtung. Für jede Vorlage brauchen Sie das Serverzertifikat und den passenden privaten Schlüssel.",
"chooseHead": "Für welches Zertifikat sollen die Dateien erstellt werden?",
"needsKey": "Für dieses Zertifikat liegt noch kein passender privater Schlüssel vor. Fügen Sie ihn im Reiter „Dateien“ hinzu, dann sind die Vorlagen verfügbar.",
"delivers": "Das erhalten Sie",
"stepsTitle": "So gehen Sie vor",
"download": "Vorlage herunterladen",
"busy": "Wird erstellt …",
"zipHint": "Mehrere Dateien kommen zusammen in einer ZIP-Datei, die auch eine Anleitung enthält.",
"snippetTitle": "Zeilen für die Einrichtung",
"snippetHint": "Passen Sie die Pfade an Ihren Server an.",
"copy": "Kopieren",
"copied": "Kopiert",
"instructionsFile": "ANLEITUNG.txt",
"instructionsHeading": "Anleitung für {name}",
"instructionsFiles": "Enthaltene Dateien",
"instructionsSnippet": "Zeilen für die Einrichtung",
"nginx": {
"title": "Nginx",
"delivers": "fullchain.pem (Serverzertifikat und Zwischenzertifikate) und privkey.pem (privater Schlüssel).",
"steps": {
"1": "Kopieren Sie beide Dateien auf Ihren Server, zum Beispiel in den Ordner /etc/nginx/ssl.",
"2": "Tragen Sie die beiden angezeigten Zeilen im server-Block Ihrer Nginx-Konfiguration ein.",
"3": "Prüfen Sie die Einstellungen mit „nginx -t“ und laden Sie Nginx mit „nginx -s reload“ neu."
}
},
"apache": {
"title": "Apache 2.4.8 und neuer",
"delivers": "fullchain.pem (Serverzertifikat und Zwischenzertifikate) und privkey.pem (privater Schlüssel).",
"steps": {
"1": "Kopieren Sie beide Dateien auf Ihren Server, zum Beispiel in den Ordner /etc/ssl.",
"2": "Tragen Sie die beiden angezeigten Zeilen im VirtualHost für Port 443 ein.",
"3": "Prüfen Sie die Einstellungen mit „apachectl configtest“ und laden Sie Apache neu."
}
},
"apacheLegacy": {
"title": "Apache älter als 2.4.8",
"delivers": "cert.pem (Serverzertifikat), chain.pem (Zwischenzertifikate) und privkey.pem (privater Schlüssel).",
"steps": {
"1": "Kopieren Sie die Dateien auf Ihren Server, zum Beispiel in den Ordner /etc/ssl.",
"2": "Tragen Sie die angezeigten Zeilen im VirtualHost für Port 443 ein. Ältere Apache-Versionen brauchen die Kette in einer eigenen Datei.",
"3": "Prüfen Sie die Einstellungen mit „apachectl configtest“ und laden Sie Apache neu."
}
},
"iis": {
"title": "Windows / IIS",
"delivers": "Eine PFX-Datei mit Zertifikaten und Schlüssel. Vorgewählt ist die kompatible Verschlüsselung, die auch ältere Windows-Server öffnen können.",
"steps": {
"1": "Kopieren Sie die PFX-Datei auf den Windows-Server.",
"2": "Importieren Sie sie per Doppelklick in den Speicher „Lokaler Computer“, Ablage „Eigene Zertifikate“, oder mit der angezeigten PowerShell-Zeile. Das Passwort geben Sie dabei ein.",
"3": "Wählen Sie das Zertifikat im IIS-Manager unter „Bindungen“ der Website aus."
}
},
"npm": {
"title": "Nginx Proxy Manager",
"delivers": "certificate.pem (Serverzertifikat), intermediate.pem (Zwischenzertifikate, falls vorhanden) und privkey.pem (privater Schlüssel im klassischen Format).",
"steps": {
"1": "Öffnen Sie in Nginx Proxy Manager den Bereich „SSL Certificates“ und klicken Sie auf „Add SSL Certificate“. Wählen Sie „Custom“.",
"2": "Vergeben Sie einen Namen. Wählen Sie bei „Certificate Key“ die Datei privkey.pem, bei „Certificate“ die Datei certificate.pem und bei „Intermediate Certificate“ die Datei intermediate.pem.",
"3": "Speichern Sie und wählen Sie das Zertifikat anschließend beim Proxy-Host im Reiter „SSL“ aus."
}
},
"haproxy": {
"title": "HAProxy",
"delivers": "Eine einzige PEM-Datei mit Serverzertifikat, Zwischenzertifikaten und privatem Schlüssel.",
"steps": {
"1": "Kopieren Sie die Datei auf Ihren Server, zum Beispiel in den Ordner /etc/haproxy/certs. Schützen Sie sie, denn sie enthält den Schlüssel.",
"2": "Tragen Sie die angezeigte Zeile im frontend-Block Ihrer HAProxy-Konfiguration ein.",
"3": "Laden Sie HAProxy neu, zum Beispiel mit „systemctl reload haproxy“."
}
},
"tomcat": {
"title": "Tomcat / Java",
"delivers": "Eine Datei im Format PKCS#12 (.p12) mit Zertifikaten und Schlüssel. Vorgewählt ist die kompatible Verschlüsselung.",
"steps": {
"1": "Kopieren Sie die Datei auf Ihren Server, zum Beispiel in den Ordner conf von Tomcat.",
"2": "Tragen Sie die angezeigte Zeile in den SSLHostConfig-Block der server.xml ein und ersetzen Sie IHR-PASSWORT durch das Passwort, das Sie hier vergeben haben.",
"3": "Starten Sie Tomcat neu."
}
}
}
},
"tenderRadar": {