<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=Racoon_windows_roadwarrior_x509</id>
	<title>Racoon windows roadwarrior x509 - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=Racoon_windows_roadwarrior_x509"/>
	<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Racoon_windows_roadwarrior_x509&amp;action=history"/>
	<updated>2026-06-29T02:33:49Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Xinux Wiki</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://wiki.ixheim.de/index.php?title=Racoon_windows_roadwarrior_x509&amp;diff=4929&amp;oldid=prev</id>
		<title>Thomas: Die Seite wurde neu angelegt: „*Anlegen eines Verzeichnis /var/ssl  mkdir /var/ssl  cd /var/ssl  *Erstellen einer root-CA  CA.sh -newca  *Erstellen eines Zertifikats  CA.sh -newreq  *Signier…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Racoon_windows_roadwarrior_x509&amp;diff=4929&amp;oldid=prev"/>
		<updated>2014-08-06T14:28:23Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „*Anlegen eines Verzeichnis /var/ssl  mkdir /var/ssl  cd /var/ssl  *Erstellen einer root-CA  CA.sh -newca  *Erstellen eines Zertifikats  CA.sh -newreq  *Signier…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;*Anlegen eines Verzeichnis /var/ssl&lt;br /&gt;
 mkdir /var/ssl&lt;br /&gt;
 cd /var/ssl&lt;br /&gt;
&lt;br /&gt;
*Erstellen einer root-CA&lt;br /&gt;
 CA.sh -newca&lt;br /&gt;
&lt;br /&gt;
*Erstellen eines Zertifikats&lt;br /&gt;
 CA.sh -newreq&lt;br /&gt;
&lt;br /&gt;
*Signieren des Zertifikats&lt;br /&gt;
 CA.sh -sign&lt;br /&gt;
&lt;br /&gt;
*Umbennnen des Zertifikats&lt;br /&gt;
 mv newcert.pem rechnername.pem&lt;br /&gt;
&lt;br /&gt;
*Umbennnen des Keys&lt;br /&gt;
 mv newreq.pem rechnername.key&lt;br /&gt;
&lt;br /&gt;
*Löscharbeiten&lt;br /&gt;
 Löschen Sie beginnend mit&lt;br /&gt;
 -----BEGIN CERTIFICATE REQUEST----- bis zum Ende&lt;br /&gt;
 alles aus rechnername.key, so daß die Datei mit&lt;br /&gt;
 -----BEGIN RSA PRIVATE KEY----- anfängt und mit&lt;br /&gt;
 -----END RSA PRIVATE KEY------- endet.&lt;br /&gt;
&lt;br /&gt;
*Generieren Sie eine Certificate Revocation List mit&lt;br /&gt;
 openssl ca -gencrl -out crl.pem&lt;br /&gt;
&lt;br /&gt;
*Anlegen eines Verzeichnis /etc/certs&lt;br /&gt;
 mkdir /etc/certs&lt;br /&gt;
&lt;br /&gt;
*Kopieren&lt;br /&gt;
 mkdir /etc/certs&lt;br /&gt;
 cp rechnername.pem /etc/certs&lt;br /&gt;
 cp rechnername.key /etc/certs&lt;br /&gt;
 cp clr.pem /etc/certs&lt;br /&gt;
 cp demoCA/cacert.pem /etc/certs&lt;br /&gt;
&lt;br /&gt;
*Anlegen der Links&lt;br /&gt;
 ln -s cacert.pem $(openssl x509 -noout -hash -in cacert.pem).0&lt;br /&gt;
 ln -s crl.pem $(openssl x509 -noout -hash -in cacert.pem).r0&lt;br /&gt;
&lt;br /&gt;
*Überprüfung&lt;br /&gt;
 ls -F''&lt;br /&gt;
 158606c5.0@  158606c5.r0@  cacert.pem  crl.pem  duras.xinux.com.key  duras.xinux.com.pem&lt;br /&gt;
&lt;br /&gt;
*Entschlüssel des Privaten Schlüssel für Racoon&lt;br /&gt;
 openssl rsa -in rechnername.key -out rechnername.key&lt;br /&gt;
&lt;br /&gt;
*Windows Client auf dem CA host&lt;br /&gt;
&lt;br /&gt;
*Erstellen eines Zertifikats&lt;br /&gt;
 CA.sh -newreq&lt;br /&gt;
&lt;br /&gt;
*Signieren des Zertifikats&lt;br /&gt;
 CA.sh -sign&lt;br /&gt;
&lt;br /&gt;
*Umbennnen des Zertifikats&lt;br /&gt;
 mv newcert.pem windows.pem&lt;br /&gt;
&lt;br /&gt;
*Umbennnen des Keys&lt;br /&gt;
 mv newreq.pem windows.key&lt;br /&gt;
&lt;br /&gt;
*Löscharbeiten&lt;br /&gt;
 Löschen Sie beginnend mit&lt;br /&gt;
 -----BEGIN CERTIFICATE REQUEST----- bis zum Ende&lt;br /&gt;
 alles aus dem windows.key, so daß die Datei mit&lt;br /&gt;
 -----BEGIN RSA PRIVATE KEY----- anfängt und mit&lt;br /&gt;
 -----END RSA PRIVATE KEY------- endet.&lt;br /&gt;
&lt;br /&gt;
*Umwandeln p12 Format&lt;br /&gt;
 openssl pkcs12 -export -in windows.pem -inkey windows.key -certfile demoCA/cacert.pem -out windows.p12&lt;br /&gt;
&lt;br /&gt;
*Der DN der CA&lt;br /&gt;
 openssl x509 -in demoCA/cacert.pem -noout -subject&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:VPN]]&lt;/div&gt;</summary>
		<author><name>Thomas</name></author>
	</entry>
</feed>