Files
tessera-ctl/.planning/todos/completed/2026-10-09-cert-manager-mehrere-dateien-zip-fullchain.md
T
schalli 76a30458fc docs(quick-261009-ikt): Cert-Manager-Umbau
Co-Authored-By: Claude Opus 5.5 (1M context) <noreply@anthropic.com>
2026-10-09 17:12:10 +02:00

2.2 KiB


created: 2026-10-09 title: Cert Manager umbauen — mehrere Zertifikate zusammenführen, ZIP-Upload, „Fullchain erzeugen“ area: modules/cert-manager severity: bug + enhancement trigger: NÄCHSTER BAU-KANDIDAT nach Abschluss von Quick 261008-who (Vorladen eigener Module). User hat das Modul am 09.10.2026 getestet und den Umbau ausdrücklich beauftragt („muss umgebaut werden“), Reihenfolge: erst offene Schritte, dann dieser Punkt.

Befund des Users (Test 09.10.2026)

  1. Fehler: Beim Zusammenführen lässt sich nur EIN Zertifikat hochladen. Wählt man ein zweites aus, wird das erste überschrieben.
  2. Wunsch: Auch eine ZIP-Datei hochladen können (z. B. wie sie vom Zertifikatsanbieter kommt) — Tessera entpackt und analysiert die enthaltenen Zertifikate/Schlüssel.
  3. Wunsch: Die Analyse funktioniert bereits richtig. Zusätzlich soll man auswählen können, was man haben möchte, z. B. „Fullchain“ — Tessera ordnet dann selbst die richtigen Zertifikate (Server-Zertifikat → Zwischenzertifikate → ggf. Root) in der korrekten Reihenfolge zusammen und stellt das Ergebnis zum Download bereit.

Hinweise für die Planung

  • Mehrfachauswahl + Drag&Drop mehrerer Dateien, Liste der hochgeladenen Dateien mit Entfernen-Knopf; ZIP serverseitig mit Größen-/Anzahl-/Zip-Bomb-Grenzen entpacken.
  • Kettenbildung über Issuer/Subject + Authority/Subject Key Identifier, Lücken klar melden („Zwischenzertifikat fehlt“), privater Schlüssel passend zum Zertifikat prüfen.
  • User-Entscheidung 09.10.: „Es sollen immer alle Formate unterstützt sein.“ — als Eingabe UND als Ausgabe alle gängigen Formate: PEM/CRT/CER (Base64), DER, PKCS#7 (.p7b/.p7c), PKCS#12 (.pfx/.p12, mit Passwort), private Schlüssel (PKCS#1, PKCS#8, verschlüsselt/ unverschlüsselt, RSA + EC), CSR, sowie Zusammenstellungen: Fullchain, nur Kette (Zwischenzertifikate), Zertifikat einzeln, Zertifikat + Schlüssel (PEM-Bundle), PFX mit wählbarem Passwort. Bestehende Konvertierungsfunktionen des Moduls prüfen und Lücken schließen.
  • Modulversion + Modul-Changelog (cert-manager steht auf 1.1.0) und Anwender-/Admin-Doku pflegen (feedback-modulversion-changelog).