Openssl howto one: Unterschied zwischen den Versionen

Aus xinux.net
Zur Navigation springen Zur Suche springen
Zeile 4: Zeile 4:
 
*[[Anzeigen und überprüfen von Zertifikaten]]
 
*[[Anzeigen und überprüfen von Zertifikaten]]
 
*[[Umwandeln von Zertifikaten]]
 
*[[Umwandeln von Zertifikaten]]
+
*[[Erstellen einer Revokeliste]]
  
  
  
  
== Erstellen einer CRL (Certificate Revoke Liste): ==
 
  
openssl ca -config <Konfigurationsdatei> -gencrl -out <CRL-file>
 
 
== Umwandeln der CRL ins DER-Format (Notwendig zum Importieren): ==
 
 
openssl crl -inform PEM -outform DER -in <CRL-File> -out <CRL-File im DER-Format>
 
 
== Zurückrufen (revoke) eines Zertifikates: ==
 
 
openssl ca -config <Konfigurationsdatei> -revoke <Zertifikat>
 
 
== Request signieren: ==
 
 
openssl ca -notext -in request.req -out signiert.pem
 
  
  

Version vom 4. Juli 2021, 16:39 Uhr




Aufbau einer SSL Verbindung mit einem Server:

openssl s_client -connect <server>:<Port>


Starten eines SSL-Servers

openssl s_server -CAfile <Zertifikat> -key <Privat key der CA> -cert <Zertifikat des Servers> -accept <Port> -WWW
-WWW : Emuliert einen einfachen Web-server auf angeegenen Port

P12 = PFX

experimental

openssl.cnf

copy_extensions = copy

.... zertifzieren mit ca anstatt x509 ...

openssl ca  -passin env:PASS  -cert ca.crt -days 3650 -keyfile ca.key  -in $COMMON_NAME.csr  -out $COMMON_NAME.crt
openssl ca  -passin env:PASS  -cert ca.crt -days 3650 -keyfile ca.key  -batch -in $COMMON_NAME.csr  -out $COMMON_NAME.crt

....


Links