Linuxhotel Wiki

Wie ging das nochmal?

Benutzer-Werkzeuge

Webseiten-Werkzeuge


lpi2:ssl

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen gezeigt.

Link zu der Vergleichsansicht

Beide Seiten, vorherige Überarbeitung Vorherige Überarbeitung
Nächste Überarbeitung
Vorherige Überarbeitung
lpi2:ssl [2020/03/04 10:12]
127.0.0.1 Externe Bearbeitung
lpi2:ssl [2025/11/14 12:52] (aktuell)
ingo_wichmann [Links and Doku]
Zeile 3: Zeile 3:
 ====== Links ====== ====== Links ======
   * [[https://​crt.sh|Log aller ausgestellten Zertifikate]]   * [[https://​crt.sh|Log aller ausgestellten Zertifikate]]
 +  * [[https://​www.feistyduck.com/​library/​openssl-cookbook/​online/​|OpenSSL Cookbook by Ivan Ristić/​Feisty Duck]]
  
 ====== OpenSSL ====== ====== OpenSSL ======
Zeile 20: Zeile 21:
 ===== Selbstsignierte Server Zertifikate bauen ===== ===== Selbstsignierte Server Zertifikate bauen =====
  
-  openssl req -new -newkey rsa -nodes -subj /​C=DE/​ST=NRW/​L=Essen/​O=Linuxhotel/​CN=notebook15.linuxhotel.de -keyout ​serverkey.pem -out serverreq.csr+  openssl req -new -newkey rsa:4096bits -sha512 -x509 -nodes -subj /​C=DE/​ST=NRW/​L=Essen/​O=Linuxhotel/​CN=notebook15.linuxhotel.de -keyout ​server.key -out server.crt
  
 ((https://​bettercrypto.org empfiehlt 4096 Bit)) ((https://​bettercrypto.org empfiehlt 4096 Bit))
Zeile 501: Zeile 502:
 //openssl s_server muss noch laufen// //openssl s_server muss noch laufen//
   openssl s_client -connect localhost:​4433 -CAfile /​home/​ca/​ca.linuxhotel.de/​cacert.pem   openssl s_client -connect localhost:​4433 -CAfile /​home/​ca/​ca.linuxhotel.de/​cacert.pem
 +
 +====== Debian Snakeoil ======
 +Voraussetzung:​ FQDN korrekt im DNS eingetragen
 +
 +Debian: ''​ssl-cert''​
 +
 +Zertifikat anzeigen:
 +  openssl x509 -in /​etc/​ssl/​certs/​ssl-cert-snakeoil.pem -text | less
  
 ====== Links and Doku ====== ====== Links and Doku ======
Zeile 508: Zeile 517:
   * [[ http://​www.cacert.org | caCert: kostenlose, Web-of-trust-basierte Zertifikate ]]   * [[ http://​www.cacert.org | caCert: kostenlose, Web-of-trust-basierte Zertifikate ]]
   * [[ http://​portecle.sourceforge.net/​ | portecle: GUI application for creating, managing and examining keystores, keys, certificates,​ certificate requests, certificate revocation lists and more. ]]    * [[ http://​portecle.sourceforge.net/​ | portecle: GUI application for creating, managing and examining keystores, keys, certificates,​ certificate requests, certificate revocation lists and more. ]] 
-  * http://​math.cmu.edu/​~svasey/​old-homepage-archive-2013/​projects/​software-usage-notes/​ssl_en.html 
  
  
lpi2/ssl.1583316736.txt.gz · Zuletzt geändert: 2020/03/04 10:12 von 127.0.0.1