# Neu — Zertifikate von Let's Encrypt

FINN.ghost kann sein SSL-Zertifikat selbst bei Let's Encrypt beantragen und automatisch
erneuern. Das ersetzt den bisherigen Weg, ein Zertifikat von Hand zu erstellen und
einzutragen.

## Einrichten

Unter **SelectLine → Einstellungen**:

1. **Domain** und **E-Mail-Adresse** eintragen.
2. **Registrieren** — damit meldet sich die Installation einmalig an.
3. **Zertifikat anfordern** — danach erneuert FINN.ghost von selbst.

Für Testläufe gibt es einen **Test-Modus**, der gegen die Übungsumgebung von Let's Encrypt
arbeitet. Das ist beim Einrichten hilfreich, weil dort keine Mengenbegrenzung greift.

## Mehrere Installationen, ein Zertifikat

Über **Exportieren** entsteht ein Code, der auf einer weiteren FINN.ghost-Installation unter
**Importieren** eingefügt wird. Danach holen sich alle Installationen ihre Zertifikate über
denselben Zugang.

<p class="callout success">Das war bisher der mühsame Teil beim Betrieb mehrerer Installationen: Jede brauchte ihr eigenes, von Hand gepflegtes Zertifikat. Das entfällt.</p>

<p class="callout warning">Der Exportcode enthält den Zugang zur Zertifikatsverwaltung Ihrer Domain. Er gehört nicht in eine E-Mail an Dritte.</p>

Zur Einrichtung siehe
[Zertifikat einrichten](https://wiki.dako-it.com/books/finnghost-systemhandbuch/page/zertifikat-einrichten)
im Systemhandbuch.