#!/bin/bash # Variablen für benutzerdefinierte Einstellungen DB_NAME="openxpki_intermediate" DB_USER="intermediate_db_user" DB_PASSWORD="intermediate_db_password" SERVER_NAME="intermediateca.heim.lan" ROOT_CA_CERT_PATH="/path/to/root/ca-cert.crt" INTERMEDIATE_CA_CERT_PATH="/path/to/intermediate/ca-cert.crt" INTERMEDIATE_CA_KEY_PATH="/path/to/intermediate/ca-key.key" # System aktualisieren sudo dnf update -y # Installiere erforderliche Pakete sudo dnf install -y epel-release sudo dnf install -y gcc gcc-c++ make perl-CPAN perl-DBI perl-DBD-MySQL perl-DBD-SQLite perl-DBD-Pg \ perl-Data-UUID perl-DateTime perl-DateTime-TimeZone perl-MIME-Base64-URLSafe \ perl-XML-Parser perl-XML-Simple perl-Moose perl-MooseX-Aliases perl-Try-Tiny \ perl-JSON perl-DBD-MySQL perl-DBD-SQLite perl-DBD-Pg mariadb-server # Füge das OpenXPKI-Repository hinzu sudo rpm --import https://packages.openxpki.org/key/OpenXPKI-2016-02-15.pub sudo tee /etc/yum.repos.d/openxpki.repo < ServerName $SERVER_NAME DocumentRoot /var/www/openxpki Options Indexes FollowSymLinks AllowOverride None Require all granted ScriptAlias /cgi-bin/ /usr/lib/cgi-bin/ AllowOverride None Options +ExecCGI -MultiViews +SymLinksIfOwnerMatch Require all granted Alias /openxpki /var/www/openxpki Options Indexes FollowSymLinks AllowOverride None Require all granted EOF # Konfiguriere und starte Apache neu sudo systemctl start httpd sudo systemctl enable httpd sudo systemctl restart httpd # Firewall-Einstellungen anpassen sudo firewall-cmd --zone=public --add-service=http --permanent sudo firewall-cmd --zone=public --add-service=https --permanent sudo firewall-cmd --reload # OpenXPKI als Intermediate CA initialisieren (Beispielkonfiguration) sudo tee /etc/openxpki/config.d/realm/heim.lan