Diese Anleitung wurde mit OpenSSL 0.9.7e unter Debian 3.1 (Sarge) überprüft. Wir sind dankbar für ergänzende Hinweise sowohl zu Problemen als auch zur Kompatibilität zu weiteren Versionen.
| Version |
OS |
Kommentar |
|
| 0.9.7e |
Debian Linux 3.1 |
läuft |
|
- Loggen Sie sich auf der Linux-Maschine als Benutzer root ein.
- Das Paket ca-certificates muß installiert sein.
- Download des
CA-Zertifikates - Legen Sie den Ordner /usr/share/ca-certificates/schwedler an. Dieser soll für alle Nutzer lesbar sein.
- Kopieren Sie das CA-Zertifikat in das Verzeichnis und ändern Sie die Dateiendung von .pem in .crt . Das Zertifikat soll für alle Nutzer lesbar sein.
- Rufen Sie
$ dpkg-reconfigure ca-certificates
auf. Im Einrichtungsdialog sollten Sie alle neuen Zertifkate entweder gleich zulassen oder interaktiv überprüfen. - Jetzt ist das CA-Zertifikat in den Dateien /etc/ca-certificates.conf und /etc/ssl/certs/ca-certificates.crt sowie im Verzeichnis /etc/ssl/certs sichtbar.
- Die Installation sollte gegen einen SSL-Server geprüft werden, der ein von der CA signiertes Zertifkat verwendet, z.B.:
$ openssl s_client -connect server-1.schwedler.com:10000 -showcerts -state -CAfile /etc/ssl/certs/ca-certificates.crt
Die Ausführung des Programmes openssl muß mit Strg C beendet werden.