Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
|
openssl [2013/10/20 12:13] 127.0.0.1 Externe Bearbeitung |
openssl [2015/05/29 13:58] (aktuell) root [Schnellzugriff] |
||
|---|---|---|---|
| Zeile 1: | Zeile 1: | ||
| - | ===== Troubleshooting ===== | + | ====== Schnellzugriff ====== |
| + | |||
| + | ^Ziel ^ANweisungen ^ | ||
| + | |Root-CA-Zertifikat erstellen|In Konfigurationsdatei muss folgende Sektion hinzugefügt werden: \\ \\ < | ||
| + | < | ||
| + | [ ca_cert ] | ||
| + | basicConstraints=CA: | ||
| + | nsComment | ||
| + | subjectKeyIdentifier=hash | ||
| + | authorityKeyIdentifier=keyid, | ||
| + | </ | ||
| + | |||
| + | Anschließend folgenden Befehl: | ||
| + | openssl req -new -x509 -extensions v3_ca -days // | ||
| + | |||
| + | * // | ||
| + | * Bitte beachten, kein Schlüssel der durch die CA ausgestellt wurde kann länger gültig sein als das Zertifikat | ||
| + | * // | ||
| + | * //Pfad zu CA-Key// -> Der Pfad wo der private CA-Key gespeichert werden soll | ||
| + | * //Pfad zur openssl.conf// | ||
| + | </ | ||
| + | |Konvertieren PKCS7-Chain in X509/PEM |openssl pkcs7 -in chain.p7b -print_certs -out chain.pem \\ Man erhält die gesamte Chain als PEM in einer Datei -> gegebenfalls muss man das noch auseinanderstückeln.| | ||
| + | |Verifizieren ob Zertifikat zum Schlüssel passt | openssl rsa -noout -modulus -in FILE.key \\ openssl x509 -noout -modulus -in FILE.cer \\ \\ Stimmen die Summen nicht überein, sind Zertifikat und Schlüssel nicht zueinandergehörig | | ||
| + | |Unterstütze Verschlüsselungen anzeigen|openssl ciphers -v \\ \\ openssl -v //Keyword// zeigt die Schlüssel verschiedener Kategorieren an. Kategorien sind u.a. Weak, strong (siehe man ciphers)| | ||
| + | ====== Troubleshooting | ||
| ^Problem ^Mögliche Lösungen^ | ^Problem ^Mögliche Lösungen^ | ||
| |unknown object type in ' | |unknown object type in ' | ||