Auch hier könntet ihr eine Beschreibung einfügen aber das nächste Feld, welches wirklich gepflegt sein muss, ist Acme Account. Wenn ihr wie ich neu startet, dann ist dort der Account direkt ausgewählt. Falls ihr mehr als einen Account angelegt habt, müsst ihr dort den richtigen aussuchen.
Wichtig wird es im Abschnitt Domain SAN List. Hier muss wirklich der voll qualifizierte Domainname eingetragen werden, im Beispiel test.example.com, und daneben müsst ihr festlegen, wie genau das Challenge stattfinden soll. Das bedeutet, dass der Aussteller der Zertifikate sicherstellen muss und will, dass ihr die Hoheit über die Domain habt. Am häufigsten und vermutlich auch am einfachsten ist die Nutzung eines DNS TXT Records. Hier muss vom Verwalter der Domain ein DNS Eintrag erstellt werden, der auf einen bestimmten DNS Namen lautet und einen WErt zugewiesen bekommt. Wenn dieser mit dem Wert übereinstimmt, welcher von Let’s Encrypt festgelegt wurde, kann ads Zertifikat dafür genutzt werden.
Hier kommt jetzt die Stärke des pfsense acme Tools zum tragen. Es wird eine große Anzahl von DNS Betreiber unterstütz. Bedeutet wenn ihr bei einem davon Kunde seid, müsst ihr nur eure Zugangsdaten eingeben und den Rest macht das Tool. Wenn dem so ist, dann könnt ihr hier aufhören zu lesen :-).
Ich habe diese Glück nicht und nutze daher die Möglichkeit, dass ich den DNS Eintrag selber, als manuell, vornehme.