rhel:zerthowto
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
rhel:zerthowto [2020/05/26 16:34] – [req erzeugen incl key] Jens Adnersöhn Kavaklıoğlu | rhel:zerthowto [2024/08/07 13:39] (aktuell) – Externe Bearbeitung 127.0.0.1 | ||
---|---|---|---|
Zeile 5: | Zeile 5: | ||
====== openssl ====== | ====== openssl ====== | ||
+ | |||
+ | openssl installieren, | ||
+ | |||
===== req erzeugen incl key ===== | ===== req erzeugen incl key ===== | ||
- | 1. eine config-datei anlegen: | + | 1. eine request |
- | <code> | + | <file text host-req.conf> |
[req] | [req] | ||
Zeile 32: | Zeile 35: | ||
DNS.2 = zweitername.der.maschine.tu-ilmenau.de | DNS.2 = zweitername.der.maschine.tu-ilmenau.de | ||
+ | </ | ||
+ | |||
+ | <fc # | ||
+ | |||
+ | DNS.1 und DNS.2 sind die alternativen DNS für das Zertifikat. Vorher also nachgucken, welche Hostnamen das Zertifikat unterstützen soll, zB qis.fh-schmalkaklden.de, | ||
+ | |||
+ | im CN muß(sollte) der DNS.1 drinstehen, i.d.R der Hauptname des Hosts | ||
+ | |||
+ | 2. dann mit openssl: | ||
+ | |||
+ | < | ||
+ | ## openssl genrsa -out ihre-firma.de.key 2048 | ||
+ | ## openssl req -new -out ihre-firma.de.csr -key ihre-firma.de.key -config req.conf | ||
</ | </ | ||
- | 2. wird fortgesetzt | + | also |
+ | |||
+ | < | ||
+ | openssl genrsa -out host.key 2048 | ||
+ | openssl req -new -out host.csr -key host.key -config host-req.conf | ||
+ | </ | ||
+ | |||
+ | der '' | ||
+ | |||
+ | '' | ||
+ | als Ergebnis wird eine pem-Datei als Zertifikat zugeschickt. Diese pem-Datei dann entsprechend umbenennen in '' |
rhel/zerthowto.1590503667.txt.gz · Zuletzt geändert: 2024/08/07 13:35 (Externe Bearbeitung)