<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=Libvirt_TLS</id>
	<title>Libvirt TLS - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=Libvirt_TLS"/>
	<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Libvirt_TLS&amp;action=history"/>
	<updated>2026-05-15T11:48:52Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Xinux Wiki</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://wiki.ixheim.de/index.php?title=Libvirt_TLS&amp;diff=14233&amp;oldid=prev</id>
		<title>Thomas: Die Seite wurde neu angelegt: „=Schlüssel erzeugen= *xinuxpki cert spock.xinux.lan oder mit openssl =Schlüssel und Zertifkate= ==Privater Schlüssel== spock.xinux.lan.key ==Öffentlich…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Libvirt_TLS&amp;diff=14233&amp;oldid=prev"/>
		<updated>2017-10-10T13:10:51Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „=Schlüssel erzeugen= *xinuxpki cert spock.xinux.lan oder mit &lt;a href=&quot;/index.php/Openssl&quot; title=&quot;Openssl&quot;&gt;openssl&lt;/a&gt; =Schlüssel und Zertifkate= ==Privater Schlüssel== spock.xinux.lan.key ==Öffentlich…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;=Schlüssel erzeugen=&lt;br /&gt;
*xinuxpki cert spock.xinux.lan&lt;br /&gt;
oder mit [[openssl]]&lt;br /&gt;
=Schlüssel und Zertifkate=&lt;br /&gt;
==Privater Schlüssel==&lt;br /&gt;
spock.xinux.lan.key&lt;br /&gt;
==Öffentlicher Schlüssel und Zertifikat==&lt;br /&gt;
spock.xinux.lan.crt&lt;br /&gt;
==Öffentlicher Schlüssel und Zertifikat der CA==&lt;br /&gt;
xin-ca.crt&lt;br /&gt;
=Server=&lt;br /&gt;
==Directory erzeugen und Datein kopieren==&lt;br /&gt;
*mkdir -p /etc/pki/libvirt/private &lt;br /&gt;
*mkdir -p /etc/pki/CA &lt;br /&gt;
*cp xin-ca.crt /etc/pki/CA/cacert.pem&lt;br /&gt;
*cp spock.xinux.lan.crt /etc/pki/libvirt&lt;br /&gt;
*cp spock.xinux.lan.key /etc/pki/libvirt/private&lt;br /&gt;
==Konfiguration==&lt;br /&gt;
*cat  /etc/default/libvirt-bin &lt;br /&gt;
 start_libvirtd=&amp;quot;yes&amp;quot;&lt;br /&gt;
 libvirtd_opts=&amp;quot;-l&amp;quot;&lt;br /&gt;
*cat  /etc/libvirt/libvirtd.conf &lt;br /&gt;
 listen_tls = 1&lt;br /&gt;
 tls_port = &amp;quot;16514&amp;quot;&lt;br /&gt;
 key_file = &amp;quot;/etc/pki/libvirt/private/spock.xinux.lan.key&amp;quot;&lt;br /&gt;
 cert_file = &amp;quot;/etc/pki/libvirt/spock.xinux.lan.crt&amp;quot;&lt;br /&gt;
 ca_file = &amp;quot;/etc/pki/CA/cacert.pem&amp;quot;&lt;br /&gt;
==Services restarten==&lt;br /&gt;
*systemctl restart libvirt-bin&lt;br /&gt;
*systemctl restart libvirtd&lt;br /&gt;
==Ports Checken==&lt;br /&gt;
*netstat -lntp| grep libvirtd&lt;br /&gt;
 tcp        0      0 0.0.0.0:16514           0.0.0.0:*               LISTEN      1897/libvirtd   &lt;br /&gt;
 tcp6       0      0 :::16514                :::*                    LISTEN      1897/libvirtd&lt;br /&gt;
&lt;br /&gt;
=Client=&lt;br /&gt;
==Directory erzeugen und Datein kopieren==&lt;br /&gt;
*mkdir -p /etc/pki/libvirt/private &lt;br /&gt;
*mkdir -p /etc/pki/CA &lt;br /&gt;
*cp xin-ca.crt /etc/pki/CA/cacert.pem&lt;br /&gt;
*cp bajor.xinux.lan.crt /etc/pki/libvirt/clientcert.pem&lt;br /&gt;
*cp bajor.xinux.lan.key /etc/pki/libvirt/private/clientkey.pem&lt;br /&gt;
==Test==&lt;br /&gt;
*virsh  -c qemu+tls://spock.xinux.lan/system list --all&lt;br /&gt;
  Id    Name                           State&lt;br /&gt;
 ----------------------------------------------------&lt;br /&gt;
  -     gina                           shut off&lt;/div&gt;</summary>
		<author><name>Thomas</name></author>
	</entry>
</feed>