Certificate Request erstellen: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
(Die Seite wurde neu angelegt: „=Client name setzen= *COMMONNAME="client" =Erstellen eine Privtaten Schlüssels= *openssl genrsa -out $COMMONNAME.key 4096 == Erstellen einer CSR (Certificate…“)
 
 
(8 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 1: Zeile 1:
 
=Client name setzen=
 
=Client name setzen=
*COMMONNAME="client"
+
*COMMONNAME="xinux.de"
 +
 
 
=Erstellen eine Privtaten Schlüssels=
 
=Erstellen eine Privtaten Schlüssels=
 
*openssl genrsa -out $COMMONNAME.key 4096
 
*openssl genrsa -out $COMMONNAME.key 4096
 
== Erstellen einer CSR (Certificate Signing Request): ==
 
== Erstellen einer CSR (Certificate Signing Request): ==
openssl req -new -key $COMMONNAME.key -out $COMMONNAME.csr
+
;Ohne DNS AltName
 +
*openssl req -new -key $COMMONNAME.key -out $COMMONNAME.csr -subj "/CN=$COMMONNAME"
 +
;Mit DNS AltName
 +
*openssl req -new -key $COMMONNAME.key -out $COMMONNAME.csr -addext "subjectAltName = DNS:$COMMONNAME" -subj "/CN=$COMMONNAME"
  
 +
== Anzeigen des (Certificate Signing Request): ==
 +
*openssl req -noout -text -in $COMMONNAME.csr
  
*[[TLS Einfacher per Skript]]
+
=Resultat=
 +
{{#drawio:cert-request}}
 +
=Wie geht es weiter?=
 +
Der Request muss nun per Mail oder per ssh an die Zertifizierungstelle geschickt werden.

Aktuelle Version vom 4. November 2024, 08:20 Uhr

Client name setzen

  • COMMONNAME="xinux.de"

Erstellen eine Privtaten Schlüssels

  • openssl genrsa -out $COMMONNAME.key 4096

Erstellen einer CSR (Certificate Signing Request):

Ohne DNS AltName
  • openssl req -new -key $COMMONNAME.key -out $COMMONNAME.csr -subj "/CN=$COMMONNAME"
Mit DNS AltName
  • openssl req -new -key $COMMONNAME.key -out $COMMONNAME.csr -addext "subjectAltName = DNS:$COMMONNAME" -subj "/CN=$COMMONNAME"

Anzeigen des (Certificate Signing Request):

  • openssl req -noout -text -in $COMMONNAME.csr

Resultat

Wie geht es weiter?

Der Request muss nun per Mail oder per ssh an die Zertifizierungstelle geschickt werden.