OpenSSL
Online-tutorials.net Forenübersicht/Tutorials/OpenSSL
Antworten Neues Thema Bottom Seite 1
Autor
|
|
Nachricht nächster / vorheriger Thread
|
Slowwolfman Einsteiger
Registriert seit: 11.2006 Beiträge:1
| OpenSSL Hallo!
Ich finde diese Webpage einfach super.
Nur funkt folgendes nicht bei mir:
openssl x509 -req -in certs/servercsr.pem -out certs/servercert.pem -CA vpn-ca.pem -CAkey private/vpn-cakey.pem -CAserial /usr/local/ssl/serial -days 3650
bekomme immer folgende Meldung
Error opening CA Certificate vpn-ca.pem
6507:error:02001002:system library:fopen:No such file or directory:bss_file.c:349:fopen('vpn-ca.pem','r')
6507:error:20074002:BIO routines:FILE_CTRL:system lib:bss_file.c:351:
unable to load certificate
Ich dachtr die "vpn-ca.pem" soll mit dieser Anweisung erstellt werden?
Bitte im Info.
lg
Slow
|
24.11.2006 09:14 | Profil >> Zitat >> IP gespeichert |
Keywords:Zertifikaterstellung |
---|
Simon Online-tutorials.net Administrator
Registriert seit: 01.1970 Wohnort:Dornbirn Beiträge:1181
| Hallo Slowwolfman,
dieser Befehl erzeugt aus der CSR Anfrage (Vorbereitung für das Zertifikat) das Zertifikat (certs/servercert.pem). vpn-ca.pem ist dabei das Certificate Authority Zertifikat (die Stelle die die Zertifikate signiert, in unserem Fall wir selbst).
Beim erstellen der Zertifikate in dem Tutorial gehe ich so vor:
- CA Cert und Key erstellen
- Server Key und Cert erstellen
Die CA (Certificate Authority) kann Server zertifikate ausstellen und einziehen, du übergibst dem OpenVPN Server dieses Zertifikat, und alle Zertifikate die von dem CA Zertifikat ausgestellt wurden werden vom Server akzeptiert. -------------------
http://www.online-tutorials.net/wiki/funktionsname
Für was Personal Firewalls GnuGP emails verschlüsseln C++ Tutorial Sicherheits Tutorials
|
24.11.2006 09:48 | Homepage >> >>Profil >> Zitat >> IP gespeichert |
|
nächster / vorheriger Thread
|
Antworten Neues Thema Top Seite 1