🔐 Konrads Homelab — Root CA Zertifikate

Installiere die Caddy Root-CAs, damit *.konrad.home und *.mini.konrad.home ohne Zertifikatswarnung erreichbar sind.

Zertifikate herunterladen

🖥️
Site A Root CA
desktop-852ej51
Download .crt
💻
Site B Root CA
daniel-mini
Download .crt

Automatische Installation

🪟 Windows PowerShell (Admin)

Rechtsklick auf Start → Windows Terminal (Admin), dann folgendes einfügen:

powershell -c "iwr -Uri https://ca.konrad.home/install.ps1 -OutFile $env:TEMP\install-ca.ps1; & $env:TEMP\install-ca.ps1"

Oder install.ps1 direkt herunterladen und als Administrator ausführen.

Das Skript lädt beide .crt-Dateien herunter und installiert sie in Cert:\LocalMachine\Root.

🍎 macOS Terminal

Terminal öffnen und folgendes ausführen (Passwort erforderlich):

curl -sSfL https://ca.konrad.home/install.sh | sudo bash

Oder install.sh herunterladen und mit sudo bash install.sh ausführen.

Das Skript installiert die Zertifikate über security add-trusted-cert in die System-Keychain.

🐧 Linux Terminal

Terminal öffnen und folgendes ausführen (sudo erforderlich):

curl -sSfL https://ca.konrad.home/install.sh | sudo bash

Oder install.sh herunterladen und mit sudo bash install.sh ausführen.

Kopiert die Zertifikate nach /usr/local/share/ca-certificates/konrad-home/ und führt update-ca-certificates aus.

📱 Android Manuell

CA per Browser herunterladen und in den Geräte-Trust-Store installieren:

  1. CA-Datei über die Buttons oben herunterladen (site-a-root.crt und site-b-root.crt)
  2. Einstellungen → Sicherheit → Verschlüsselung & Anmeldeinformationen → CA-Zertifikat installieren
  3. Die heruntergeladene .crt-Datei auswählen
  4. Für Chrome: beide CAs installieren, dann chrome://flags/#enable-additional-certificate-verification deaktivieren (falls nötig)

Hinweis: Android ab Version 14 erlaubt das Installieren von User-CAs, diese gelten jedoch nur für Apps die User-CAs respektieren (Chrome, Firefox tun das).

📱 iOS / iPadOS Manuell

CA über Safari herunterladen und via Profil installieren:

  1. Auf dem iPhone/iPad diese Seite in Safari öffnen
  2. CA-Datei antippen — es öffnet sich der Profilinstallations-Dialog
  3. Profil installieren → Einstellungen → Profil → Installieren
  4. Einstellungen → Allgemein → Info → Zertifikatsvertrauenseinstellungen → CA aktivieren