Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
system:certificate [2025/04/14 19:10] – sunriax | system:certificate [2025/04/14 19:20] (aktuell) – sunriax | ||
---|---|---|---|
Zeile 5: | Zeile 5: | ||
---- | ---- | ||
- | ====== | + | ====== |
- | + | ||
- | Ein sogenanntes ROOT-Zertifikat bildet das Rückgrat von Serverzertifikaten und wird in beispielsweise auf Windows in den vertrauenswürdigen Stammzertifizierungsstellen abgelegt. Dies dient der späteren Authenzifizierung von beispielsweise Serverzertifikaten, | + | |
===== Globale Konfigurationsdatei ===== | ===== Globale Konfigurationsdatei ===== | ||
Zeile 71: | Zeile 69: | ||
</ | </ | ||
- | ===== Einrichten eines ROOT-Zertifikats | + | ===== Certificate Authority ===== |
+ | |||
+ | Ein sogenanntes ROOT-Zertifikat bildet das Rückgrat von Serverzertifikaten und wird in beispielsweise auf Windows in den vertrauenswürdigen Stammzertifizierungsstellen abgelegt. Dies dient der späteren Authenzifizierung von beispielsweise Serverzertifikaten, | ||
+ | |||
+ | ==== Einrichten eines ROOT-Zertifikats ==== | ||
<code bash> | <code bash> | ||
Zeile 78: | Zeile 80: | ||
</ | </ | ||
- | ===== Einrichten | + | ===== Erstellen |
<code bash> | <code bash> | ||
Zeile 86: | Zeile 88: | ||
openssl x509 -req -extfile ./ | openssl x509 -req -extfile ./ | ||
</ | </ | ||
+ | |||
+ | ===== Hilfreich ===== | ||
+ | |||
+ | ==== Zertifikat und Schlüssel in eine Datei schreiben ==== | ||
+ | |||
+ | <code bash> | ||
+ | cat ./ | ||
+ | </ | ||
+ | |||
+ | ==== Schlüssel unverschlüsselt speichern ==== | ||
+ | |||
+ | <code bash> | ||
+ | openssl rsa -in ./ | ||
+ | </ | ||
+ | |||
+ | |||
+ | > Vorsicht: Schlüssel sollten nur unter besonderer Vorsicht unverschlüsselt abgelegt werden. Normalerweise ist das unverschlüsselte Speichern nicht erforderlich! | ||
---- | ---- |