rhel:zerthowto
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
| rhel:zerthowto [2020/05/26 14:24] – angelegt adner | rhel:zerthowto [2024/08/07 11:39] (aktuell) – Externe Bearbeitung 127.0.0.1 | ||
|---|---|---|---|
| Zeile 5: | Zeile 5: | ||
| ====== openssl ====== | ====== openssl ====== | ||
| + | |||
| + | openssl installieren, | ||
| + | |||
| ===== req erzeugen incl key ===== | ===== req erzeugen incl key ===== | ||
| - | 1. eine config-datei anlegen: | + | 1. eine request |
| + | |||
| + | <file text host-req.conf> | ||
| + | |||
| + | [req] | ||
| + | distinguished_name = req_distinguished_name | ||
| + | req_extensions = v3_req | ||
| + | prompt = no | ||
| + | [req_distinguished_name] | ||
| + | C = DE | ||
| + | ST = Thueringen | ||
| + | L = Ilmenau | ||
| + | O = Technische Universitaet Ilmenau | ||
| + | ##OU = Abteilung XY | ||
| + | # | ||
| + | CN = name.der.maschine.tu-ilmenau.de | ||
| + | [v3_req] | ||
| + | keyUsage = keyEncipherment, | ||
| + | extendedKeyUsage = serverAuth | ||
| + | subjectAltName = @alt_names | ||
| + | [alt_names] | ||
| + | DNS.1 = name.der.maschine.tu-ilmenau.de | ||
| + | DNS.2 = zweitername.der.maschine.tu-ilmenau.de | ||
| + | |||
| + | </ | ||
| + | |||
| + | <fc # | ||
| + | |||
| + | DNS.1 und DNS.2 sind die alternativen DNS für das Zertifikat. Vorher also nachgucken, welche Hostnamen das Zertifikat unterstützen soll, zB qis.fh-schmalkaklden.de, | ||
| + | |||
| + | im CN muß(sollte) der DNS.1 drinstehen, i.d.R der Hauptname des Hosts | ||
| + | |||
| + | 2. dann mit openssl: | ||
| + | |||
| + | < | ||
| + | ## openssl genrsa -out ihre-firma.de.key 2048 | ||
| + | ## openssl req -new -out ihre-firma.de.csr -key ihre-firma.de.key -config req.conf | ||
| + | </ | ||
| + | |||
| + | also | ||
| < | < | ||
| - | dfdf | + | openssl genrsa -out host.key 2048 |
| + | openssl req -new -out host.csr -key host.key -config host-req.conf | ||
| </ | </ | ||
| + | der '' | ||
| + | '' | ||
| + | als Ergebnis wird eine pem-Datei als Zertifikat zugeschickt. Diese pem-Datei dann entsprechend umbenennen in '' | ||
rhel/zerthowto.1590503043.txt.gz · Zuletzt geändert: (Externe Bearbeitung)
