OpenSSL

Online-tutorials.net Forenübersicht/Tutorials/OpenSSL

Antworten Neues Thema Bottom Seite 1 

Autor | Nachricht      nächster / vorheriger Thread

Slowwolfman
Einsteiger

avatar

Registriert seit: 11.2006
Beiträge:1

OpenSSL
Hallo!

Ich finde diese Webpage einfach super.

Nur funkt folgendes nicht bei mir:

openssl x509 -req -in certs/servercsr.pem -out certs/servercert.pem -CA vpn-ca.pem -CAkey private/vpn-cakey.pem -CAserial /usr/local/ssl/serial -days 3650

bekomme immer folgende Meldung

Error opening CA Certificate vpn-ca.pem
6507:error:02001002:system library:fopen:No such file or directory:bss_file.c:349:fopen('vpn-ca.pem','r')
6507:error:20074002:BIO routines:FILE_CTRL:system lib:bss_file.c:351:
unable to load certificate

Ich dachtr die "vpn-ca.pem" soll mit dieser Anweisung erstellt werden?

Bitte im Info.

lg
Slow

24.11.2006 09:14Profil >> Zitat >> IP gespeichert 
Keywords:Zertifikaterstellung

Simon
Online-tutorials.net Administrator

avatar

Registriert seit: 01.1970
Wohnort:Dornbirn
Beiträge:1181


Hallo Slowwolfman,

dieser Befehl erzeugt aus der CSR Anfrage (Vorbereitung für das Zertifikat) das Zertifikat (certs/servercert.pem). vpn-ca.pem ist dabei das Certificate Authority Zertifikat (die Stelle die die Zertifikate signiert, in unserem Fall wir selbst).

Beim erstellen der Zertifikate in dem Tutorial gehe ich so vor:

- CA Cert und Key erstellen
- Server Key und Cert erstellen

Die CA (Certificate Authority) kann Server zertifikate ausstellen und einziehen, du übergibst dem OpenVPN Server dieses Zertifikat, und alle Zertifikate die von dem CA Zertifikat ausgestellt wurden werden vom Server akzeptiert.
-------------------

http://www.online-tutorials.net/wiki/funktionsname

Für was Personal Firewalls GnuGP emails verschlüsseln C++ Tutorial Sicherheits Tutorials



24.11.2006 09:48Homepage >> icq status >>Profil >> Zitat >> IP gespeichert 
                   nächster / vorheriger Thread

Antworten Neues Thema Top Seite 1