Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
gnutls [2014/12/02 18:56] root angelegt |
gnutls [2017/04/14 22:18] (aktuell) root [Schnellzugriff] |
||
---|---|---|---|
Zeile 10: | Zeile 10: | ||
* standardmäßig fragt certtool alle Optionen einzeln ab, durch Angabe der Templatedatei kann verhindert werden das abfragen kommen | * standardmäßig fragt certtool alle Optionen einzeln ab, durch Angabe der Templatedatei kann verhindert werden das abfragen kommen | ||
* die Datei gilt immer nur für ein Zertifikat | * die Datei gilt immer nur für ein Zertifikat | ||
+ | * es mus dort auch der Common-Name angegeben werden, der in der Regel unterschiedlich ist | ||
+ | * eine Beispieldatei befindet sich in Debian (komprimiert) unter / | ||
Syntax: | Syntax: | ||
- | Zusätzlich müssen | + | Zusätzlich müssen |
====== Schnellzugriff ===== | ====== Schnellzugriff ===== | ||
Zeile 26: | Zeile 27: | ||
Optional: --template=// | Optional: --template=// | ||
</ | </ | ||
+ | |Zertifikat signieren | certtool -c --load-request=// | ||
+ | * Zertifikat-Request -> die Datei mit dem Zertifikat-Request | ||
+ | * Zertifikatsdatei -> Datei in die das Zertifikat geschrieben werden soll | ||
+ | * Privatere Schlüssel der CA -> Date die den privaten Schlüssel der CA enthält | ||
+ | * Zertifikat der CA -> Datei die das Zertifikat der CA enthält | ||
+ | |||
+ | Optional: --template=// | ||
+ | </ | ||
+ | |Self-Signed Zertifikat|< | ||
+ | < | ||
+ | certtool -s --load-privkey // | ||
+ | </ | ||
+ | |||
+ | * Dateiname: Der Name der Datei in der der private Schlüssel steht | ||
+ | |||
+ | In der Regel wird man danach noch "> Dateiname" | ||
+ | </ | ||
+ | |||
+ | ====== Weitere Informationen ===== | ||
+ | |||
+ | * Ziemlich gute, verständliche Doku: https:// |