Befehl: sudo apt update 
Befehl: sudo apt install nginx mkcert libnss3-tools -y
Befehl: mkcert -install
Befehl: mkcert "*.ki.intern" "ki.intern" localhost 127.0.0.1

Befehl: sudo mkdir -p /etc/ssl/private/ 
Befehl: sudo mv _wildcard.ki.intern*.pem /etc/ssl/private/_wildcard.ki.intern.pem 
Befehl: sudo mv _wildcard.ki.intern*-key.pem /etc/ssl/private/_wildcard.ki.intern-key.pem 
Befehl: sudo chmod 600 /etc/ssl/private/_wildcard.ki.intern-key.pem

Befehl: sudo rm /etc/nginx/sites-enabled/default 
Befehl: sudo nano /etc/nginx/sites-available/ki-werkstatt


Befehl: sudo ln -s /etc/nginx/sites-available/ki-werkstatt /etc/nginx/sites-enabled/
Befehl: sudo nginx -t && sudo systemctl restart nginx


# Port 53 freimachen (Ubuntu Standarddienst deaktivieren)
sudo sed -i 's/#DNSStubListener=yes/DNSStubListener=no/' /etc/systemd/resolved.conf
sudo systemctl restart systemd-resolved

# AdGuard Home Docker starten
Befehl: docker run -d --name adguardhome --restart unless-stopped \
-v /opt/adguardhome/work:/opt/adguardhome/work \
-v /opt/adguardhome/conf:/opt/adguardhome/conf \
-p 53:53/tcp -p 53:53/udp \
-p 8080:80/tcp \
adguard/adguardhome


Befehl: mkcert -CAROOT