SSL-Zertifikate: Unterschied zwischen den Versionen

Aus Doku-Wiki
Zur Navigation springenZur Suche springen
Zeile 9: Zeile 9:
 
Eine eigene CA zu installieren, gibt es unter Linux, wie immer, viele Möglichkeiten:
 
Eine eigene CA zu installieren, gibt es unter Linux, wie immer, viele Möglichkeiten:
 
# [[http://tinyca.sm-zone.net/ TinyCA]]
 
# [[http://tinyca.sm-zone.net/ TinyCA]]
 +
# OpenSSL
 +
In diese Doku wird auf die CA mittels OpenSSL eingegangen.
 +
===Installation===
 +
aptitude openssl
 +
===Verzeichnisse===
 +
# Konfiguration:  /etc/ssl/
 +
# Hilfs-Script:    /usr/lib/ssl/misc/CA.sh
  
  

Version vom 14. Mai 2007, 10:54 Uhr

Übersicht zum Thema SSL-Zertifikate

Es gibt zwei Möglichkeiten, wie man zu einem SSL-Zertifikat kommt.

  1. Offizielle Zertifizierungsstelle CA
  2. Eigene Zertifizierungsstelle CA
  • Um verschlüsselte Verbindung im Internet für Kunden anzubieten,
    sollte man ein Zertifikat bei einer offiziellen Zertifizierungsstelle kaufen.
    Das verhindert, dass der Kunden, der die Seite aufruft, Mmeldungen über ein Fehlerhaftes Zertifikat erhält.
  • Um verschlüsselte Verbindungen im internen Bereich anzubieten, kann amn sich die jährlichen Kosten für das offizielle Zertifikat sparen,
    wenn eine eigene Zertifizierungsstelle installiert wird. Dies ist unter Windows, wie auch unter Linux (sihe unten) möglich.

Eigene CA erstellen

Eine eigene CA zu installieren, gibt es unter Linux, wie immer, viele Möglichkeiten:

  1. [TinyCA]
  2. OpenSSL

In diese Doku wird auf die CA mittels OpenSSL eingegangen.

Installation

aptitude openssl

Verzeichnisse

  1. Konfiguration: /etc/ssl/
  2. Hilfs-Script: /usr/lib/ssl/misc/CA.sh


Offizielle CA