<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=X509_ruck_zuck</id>
	<title>X509 ruck zuck - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=X509_ruck_zuck"/>
	<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=X509_ruck_zuck&amp;action=history"/>
	<updated>2026-06-29T12:29:02Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Xinux Wiki</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://wiki.ixheim.de/index.php?title=X509_ruck_zuck&amp;diff=4154&amp;oldid=prev</id>
		<title>192.168.244.99: Die Seite wurde neu angelegt: „*Anlegen eines Verzeichnis /var/ssl  mkdir /var/ssl  cd /var/ssl  *Erstellen einer root-CA  CA.sh -newca  *Erstellen eines Zertifikats  CA.sh -newreq  *Signieren …“</title>
		<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=X509_ruck_zuck&amp;diff=4154&amp;oldid=prev"/>
		<updated>2014-03-18T19:05:08Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „*Anlegen eines Verzeichnis /var/ssl  mkdir /var/ssl  cd /var/ssl  *Erstellen einer root-CA  CA.sh -newca  *Erstellen eines Zertifikats  CA.sh -newreq  *Signieren …“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;*Anlegen eines Verzeichnis /var/ssl&lt;br /&gt;
 mkdir /var/ssl&lt;br /&gt;
 cd /var/ssl&lt;br /&gt;
&lt;br /&gt;
*Erstellen einer root-CA&lt;br /&gt;
 CA.sh -newca&lt;br /&gt;
&lt;br /&gt;
*Erstellen eines Zertifikats&lt;br /&gt;
 CA.sh -newreq&lt;br /&gt;
&lt;br /&gt;
*Signieren des Zertifikats&lt;br /&gt;
 CA.sh -sign&lt;br /&gt;
&lt;br /&gt;
*Umbennnen des Zertifikats&lt;br /&gt;
 mv newcert.pem rechnername.pem&lt;br /&gt;
&lt;br /&gt;
*Umbennnen des Keys&lt;br /&gt;
 mv newreq.pem rechnername.key&lt;br /&gt;
&lt;br /&gt;
*Generieren Sie eine Certificate Revocation List mit&lt;br /&gt;
 openssl ca -gencrl -out crl.pem&lt;br /&gt;
&lt;br /&gt;
*Anlegen eines Verzeichnis /etc/certs&lt;br /&gt;
 mkdir /etc/certs&lt;br /&gt;
&lt;br /&gt;
*Kopieren&lt;br /&gt;
 mkdir /etc/certs&lt;br /&gt;
 cp rechnername.pem /etc/certs&lt;br /&gt;
 cp rechnername.key /etc/certs&lt;br /&gt;
 cp clr.pem /etc/certs&lt;br /&gt;
 cp demoCA/cacert.pem /etc/certs&lt;br /&gt;
&lt;br /&gt;
*Anlegen der Links&lt;br /&gt;
 ln -s cacert.pem $(openssl x509 -noout -hash -in cacert.pem).0&lt;br /&gt;
 ln -s crl.pem $(openssl x509 -noout -hash -in cacert.pem).r0&lt;br /&gt;
&lt;br /&gt;
*Überprufung&lt;br /&gt;
 ls -F&lt;br /&gt;
 158606c5.0@  158606c5.r0@  cacert.pem  crl.pem  duras.xinux.com.key  duras.xinux.com.pem&lt;br /&gt;
&lt;br /&gt;
*Entschlüssel des Privaten Schlüssel für Racoon&lt;br /&gt;
 openssl rsa -in rechnername.key -out rechnername.key&lt;br /&gt;
&lt;br /&gt;
*Windows Client auf dem CA host&lt;br /&gt;
&lt;br /&gt;
*Erstellen eines Zertifikats&lt;br /&gt;
 CA.sh -newreq&lt;br /&gt;
&lt;br /&gt;
*Signieren des Zertifikats&lt;br /&gt;
 CA.sh -sign&lt;br /&gt;
&lt;br /&gt;
*Umbennnen des Zertifikats&lt;br /&gt;
 mv newcert.pem roadwarrior.pem&lt;br /&gt;
&lt;br /&gt;
*Umbennnen des Keys&lt;br /&gt;
 mv newreq.pem roadwarrior.key&lt;br /&gt;
&lt;br /&gt;
*Umwandeln p12 Format&lt;br /&gt;
 openssl pkcs12 -export -in roadwarrior.pem -inkey roadwarrior.key -certfile demoCA/cacert.pem -out roadwarrior.p12&lt;br /&gt;
&lt;br /&gt;
*Der DN der CA&lt;br /&gt;
openssl x509 -in demoCA/cacert.pem -noout -subject&lt;br /&gt;
&lt;br /&gt;
{{HOWTO}}&lt;br /&gt;
[[Kategorie:VPN]]&lt;/div&gt;</summary>
		<author><name>192.168.244.99</name></author>
	</entry>
</feed>