Zertifikat erstellen 5105: Unterschied zwischen den Versionen
Zur Navigation springen
Zur Suche springen
| (Eine dazwischenliegende Version desselben Benutzers wird nicht angezeigt) | |||
| Zeile 1: | Zeile 1: | ||
=Wir sind auf dem Management Rechner als kit eingeloggt= | =Wir sind auf dem Management Rechner als kit eingeloggt= | ||
| − | + | cd ~/intermediate-ca | |
#Varibeln setzen | #Varibeln setzen | ||
CA=it213-ca | CA=it213-ca | ||
| Zeile 19: | Zeile 19: | ||
sudo chmod 600 /etc/ssl/own.key | sudo chmod 600 /etc/ssl/own.key | ||
sudo rm $(hostname -f).key | sudo rm $(hostname -f).key | ||
| + | =Als Skript= | ||
| + | *vi/usr/local/bin/make-cert.sh | ||
| + | <syntaxhighlight lang="bash"> | ||
| + | #!/bin/bash | ||
| + | CA=it206-ca | ||
| + | FQDN=$1 | ||
| + | echo CSR erzeugen | ||
| + | openssl req -new -newkey rsa:2048 -nodes -keyout $FQDN.key -out $FQDN.csr -subj "/CN=$FQDN" | ||
| + | echo Signieren | ||
| + | openssl x509 -req -in $FQDN.csr -CA $CA.crt -CAkey $CA.key -CAcreateserial -out $FQDN.crt -days 365 -extfile <(printf "subjectAltName=DNS:$FQDN") | ||
| + | echo Fullchain erstellen | ||
| + | cat $FQDN.crt $CA.crt > $FQDN-fullchain.pem | ||
| + | </syntaxhighlight> | ||
| + | *chmod +x /usr/local/bin/make-cert.sh | ||
Aktuelle Version vom 12. Juni 2026, 06:51 Uhr
Wir sind auf dem Management Rechner als kit eingeloggt
cd ~/intermediate-ca #Varibeln setzen CA=it213-ca FQDN=www.it213.int #CSR erzeugen openssl req -new -newkey rsa:2048 -nodes -keyout $FQDN.key -out $FQDN.csr -subj "/CN=$FQDN" #Signieren openssl x509 -req -in $FQDN.csr -CA $CA.crt -CAkey $CA.key -CAcreateserial -out $FQDN.crt -days 365 -extfile <(printf "subjectAltName=DNS:$FQDN") #Fullchain erstellen cat $FQDN.crt $CA.crt > $FQDN-fullchain.pem #Auf das Ziel kopieren scp $FQDN-fullchain.pem $FQDN.key kit@$FQDN: #Auf dem Zielserver einlogen ssh kit@$FQDN #Wir sind auf dem Ziel und kopieren die Dateien sudo cp $(hostname -f)-fullchain.pem /etc/ssl/own.crt sudo cp $(hostname -f).key /etc/ssl/own.key sudo chmod 600 /etc/ssl/own.key sudo rm $(hostname -f).key
Als Skript
- vi/usr/local/bin/make-cert.sh
#!/bin/bash
CA=it206-ca
FQDN=$1
echo CSR erzeugen
openssl req -new -newkey rsa:2048 -nodes -keyout $FQDN.key -out $FQDN.csr -subj "/CN=$FQDN"
echo Signieren
openssl x509 -req -in $FQDN.csr -CA $CA.crt -CAkey $CA.key -CAcreateserial -out $FQDN.crt -days 365 -extfile <(printf "subjectAltName=DNS:$FQDN")
echo Fullchain erstellen
cat $FQDN.crt $CA.crt > $FQDN-fullchain.pem
- chmod +x /usr/local/bin/make-cert.sh