Libvirt absichern: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
(Die Seite wurde geleert.)
 
(8 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 1: Zeile 1:
=Schlüssel erzeugen=
+
 
*xinuxpki cert spock.xinux.lan
 
oder mit [[openssl]]
 
=Schlüssel und Zertifkate=
 
==Privater Schlüssel==
 
spock.xinux.lan.key
 
==Öffentlicher Schlüssel und Zertifikat==
 
spock.xinux.lan.crt
 
==Öffentlicher Schlüssel und Zertifikat der CA==
 
xin-ca.crt
 
=Directory erzeugen und Datein kopieren=
 
==Server (Beispiel spock)==
 
*mkdir -p /etc/pki/libvirt/private
 
*mkdir -p /etc/pki/CA
 
*cp xin-ca.crt /etc/pki/CA/cacert.pem
 
*cp spock.xinux.lan.crt /etc/pki/libvirt
 
*cp spock.xinux.lan.key /etc/pki/libvirt/private
 
==Client (Beispiel bajor)==
 
*mkdir -p /etc/pki/libvirt/private
 
*mkdir -p /etc/pki/CA
 
*cp xin-ca.crt /etc/pki/CA/cacert.pem
 
*cp bajor.xinux.lan.crt /etc/pki/libvirt/clientcert.pem
 
*cp bajor.xinux.lan.key /etc/pki/libvirt/private/clientkey.pem
 

Aktuelle Version vom 10. Oktober 2017, 13:08 Uhr