- NGINX-Export nimmt jetzt zusaetzlich das aktuell hinterlegte TLS-
Zertifikat und den privaten Schluessel selbst mit (Base64, falls
vorhanden) -- der gesamte Export ist ohnehin passphrasenverschluesselt,
genau wie andere Geheimnisse (Zugangsdaten-Passwoerter, LDAP-Bind-
Passwort) bereits im Klartext darin landen. Bewusst weiterhin
AUSGESCHLOSSEN bleibt jeglicher Let's-Encrypt-/certbot-Zustand
(ssl_source, ACME-Konto, Renewal-Timer) -- an genau diesen Host/diese
Domain-Registrierung gebunden, kann nicht mitziehen. Ein Import setzt
ssl_source deshalb immer auf "upload", auch wenn urspruenglich per Let's
Encrypt ausgestellt.
- Die erklaerenden Klammerzusaetze bei "Zugangsdaten" (know_hosts-Hinweis)
und "NGINX-Einstellungen" (Zertifikat/Schluessel-Hinweis) sind jetzt ein
"i"-Hinweis-Icon statt Fliesstext im Label, passend zum bestehenden
Hover-Tooltip-/Klick-Modal-Muster (siehe v1.1.10).
Verifiziert per isoliertem Test mit einem echten (selbstsignierten)
Test-Zertifikat: Export->Import-Roundtrip liefert bitidentische Cert-/
Key-Dateien mit korrekten Berechtigungen (0600 Schluessel, 0644
Zertifikat) auf einem eigenen Zielpfad, sowie live per Browser gegen
POETEST (Hover zeigt korrekten Tooltip-Text, 2 Icons im Export-Formular).
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>