Benutzer-Werkzeuge

Webseiten-Werkzeuge


rhel:zerthowto

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen RevisionVorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
rhel:zerthowto [2020/05/27 07:35] – [req erzeugen incl key] Jens Adnersöhn Kavaklıoğlurhel:zerthowto [2024/08/07 13:39] (aktuell) – Externe Bearbeitung 127.0.0.1
Zeile 11: Zeile 11:
 ===== req erzeugen incl key ===== ===== req erzeugen incl key =====
  
-1. eine config-datei anlegen:+1. eine request config-datei anlegen mit beliebigen Namen,zB:
  
-<file 'nameDesHosts.config'>+<file text host-req.conf>
  
 [req] [req]
Zeile 37: Zeile 37:
 </file> </file>
  
-2. wird fortgesetzt+<fc #FF00FF>hier müssen die entsprechenden Parameter für die HSM rein</fc>, in der Policy nachlesenBei uns wird die Emailadresse nicht benötigt. Deswegen ist sie auskommentiert.
  
 +DNS.1 und DNS.2 sind die alternativen DNS für das Zertifikat. Vorher also nachgucken, welche Hostnamen das Zertifikat unterstützen soll, zB qis.fh-schmalkaklden.de, qis.hs-schmalkalden.de, ... Kann beliebig ergänzt werden, also DNS.3,4,5 ...
 +
 +im CN muß(sollte) der DNS.1 drinstehen, i.d.R der Hauptname des Hosts
 +
 +2. dann mit openssl:
 +
 +<code> 
 +## openssl genrsa -out ihre-firma.de.key 2048
 +## openssl req -new -out ihre-firma.de.csr -key ihre-firma.de.key -config req.conf
 +</code>
 +
 +also
 +
 +<code>
 +openssl genrsa -out host.key 2048
 +openssl req -new -out host.csr -key host.key -config host-req.conf
 +</code>
 +
 +der ''host.key'' ist dann später der key für den apache. entsprechend umbenennen.
 +
 +''host.csr'' ist der Request und muß als Text in die webseite vom DFN kopiert oder hochgeladen werden
 +
 +als Ergebnis wird eine pem-Datei als Zertifikat zugeschickt. Diese pem-Datei dann entsprechend umbenennen in ''host.crt'' o.dgl. und dem Apache(oder nginx) zusammen mit dem key bereitstellen. 
rhel/zerthowto.1590557729.txt.gz · Zuletzt geändert: 2024/08/07 13:35 (Externe Bearbeitung)

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki