Selbstsigniertes Zertifikat: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
 
(21 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 1: Zeile 1:
−
= aes256 with password =
+
==Variablen setzen==
−
Als erstes wird ein Privater Schlüssel der CA erstellt. Dieser wird mit einem Passwort geschützt.
+
*IT=2XX
−
*openssl genrsa -aes256 -out ca.key 4096
+
==CA erstellen==
−
= CA selbst signieren =
+
;Schaubild
−
Im zweiten Schritt passieren mehrere Dinge. Es wird ein Öffentlicher Schlüssel erstellt. Dann bekommt die CA einen Distinguish Name. Dies wird dann gleich signiert.
+
{{#drawio:TLS Authorithy|300px}}
−
*openssl req -new -key ca.key -x509 -days 3650 -out ca.crt
+
;Erstellen
−
=Erstellen eine Privtaten Schlüssels=
+
*openssl req -new -x509 -newkey rsa:4096 -nodes -keyout ca.key -out ca.crt -days 3650 -subj "/CN=kit-$IT-ca"
−
*openssl genrsa -out private.key 4096
+
;Angucken
−
== Erstellen einer CSR (Certificate Signing Request): ==
+
*openssl x509 -noout -text -in ca.crt
−
*openssl req -new -key private.key -out public.csr
+
 
−
=Normale Signierung=
+
==Request und Privaten Key erstellen==
−
*openssl x509 -req -days 730 -in public.csr -CA ca.crt -CAkey ca.key -CAcreateserial -out $COMMONNAME.crt
+
;Schaubild
 +
{{#drawio:Signing Request}}
 +
*openssl req -new -newkey rsa:4096 -nodes -keyout fw.it$IT.int.key -out fw.it$IT.int.csr -subj "/CN=fw.it$IT.int"
 +
 
 +
==Signierung==
 +
;Schaubild
 +
{{#drawio:cert-server}}
 +
;Signieren
 +
*openssl x509 -req -days 730 -in fw.it$IT.int.csr -CA ca.crt -CAkey ca.key -CAcreateserial -out fw.it$IT.int.crt
 +
;Angucken
 +
*openssl x509 -noout -text -in fw.it$IT.int.crt
 +
;Test
 +
*openssl verify -CAfile ca.crt fw.it$IT.int.crt

Aktuelle Version vom 29. September 2026, 08:01 Uhr

Variablen setzen

  • IT=2XX

CA erstellen

Schaubild
Erstellen
  • openssl req -new -x509 -newkey rsa:4096 -nodes -keyout ca.key -out ca.crt -days 3650 -subj "/CN=kit-$IT-ca"
Angucken
  • openssl x509 -noout -text -in ca.crt

Request und Privaten Key erstellen

Schaubild
  • openssl req -new -newkey rsa:4096 -nodes -keyout fw.it$IT.int.key -out fw.it$IT.int.csr -subj "/CN=fw.it$IT.int"

Signierung

Schaubild
cert-server
empty app.diagrams.net chart
Signieren
  • openssl x509 -req -days 730 -in fw.it$IT.int.csr -CA ca.crt -CAkey ca.key -CAcreateserial -out fw.it$IT.int.crt
Angucken
  • openssl x509 -noout -text -in fw.it$IT.int.crt
Test
  • openssl verify -CAfile ca.crt fw.it$IT.int.crt