OpenSSL

Kompatibilität

Diese Anleitung wurde mit OpenSSL 0.9.7e unter Debian 3.1 (Sarge) überprüft. Wir sind dankbar für ergänzende Hinweise sowohl zu Problemen als auch zur Kompatibilität zu weiteren Versionen.

Version OS Kommentar  
0.9.7e Debian Linux 3.1 läuft  

Einbindung der CA

  1. Loggen Sie sich auf der Linux-Maschine als Benutzer root ein.
  2. Das Paket ca-certificates muß installiert sein.
  3. Download des Opens internal link in current windowCA-Zertifikates
  4. Legen Sie den Ordner /usr/share/ca-certificates/schwedler an. Dieser soll für alle Nutzer lesbar sein.
  5. Kopieren Sie das CA-Zertifikat in das Verzeichnis und ändern Sie die Dateiendung von .pem in .crt . Das Zertifikat soll für alle Nutzer lesbar sein.
  6. Rufen Sie
    $ dpkg-reconfigure ca-certificates
    auf. Im Einrichtungsdialog sollten Sie alle neuen Zertifkate entweder gleich zulassen oder interaktiv überprüfen.
  7. Jetzt ist das CA-Zertifikat in den Dateien /etc/ca-certificates.conf und /etc/ssl/certs/ca-certificates.crt sowie im Verzeichnis /etc/ssl/certs sichtbar.
  8. Die Installation sollte gegen einen SSL-Server geprüft werden, der ein von der CA signiertes Zertifkat verwendet, z.B.:
    $ openssl s_client -connect server-1.schwedler.com:10000 -showcerts -state -CAfile /etc/ssl/certs/ca-certificates.crt
    Die Ausführung des Programmes openssl muß mit Strg C beendet werden.
  © 2008-2017 Dr. Ralf Schwedler - Itzehoe - Impressum