Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen der Seite angezeigt.

Link zu der Vergleichsansicht

Beide Seiten, vorherige Überarbeitung Vorherige Überarbeitung
Nächste Überarbeitung
Vorherige Überarbeitung
firewalls:fortigate:openfortigui_linux [2017/05/21 21:02] boospyfirewalls:fortigate:openfortigui_linux [2022/01/23 22:17] (aktuell) – [Clientzertifikat konvertiren] loma
Zeile 37: Zeile 37:
  
 Die Konfiguration kann sehr einfach über die GUI erfolgen. Das Programm ist aber auch dafür konzepiert das es komplette Configs übernehmen kann, z.B. von Foreman/Puppet über die Globalconfig. Die Benutzerconfig befindet sich unter ''~/.openfortigui''. Die globalen Profile kann man unter "Einstellungen" natürlich selbst definieren.  Die Konfiguration kann sehr einfach über die GUI erfolgen. Das Programm ist aber auch dafür konzepiert das es komplette Configs übernehmen kann, z.B. von Foreman/Puppet über die Globalconfig. Die Benutzerconfig befindet sich unter ''~/.openfortigui''. Die globalen Profile kann man unter "Einstellungen" natürlich selbst definieren. 
 +
 +===== Clientzertifikat konvertieren =====
 +Liegt das Clientzertifikat im PFX Format vor, müssen das Zertifikat und der Key extrahiert werden. 
 + openssl pkcs12 -in [yourfilename.pfx] -nocerts -out [keyfilename-encrypted.key]
 + openssl pkcs12 -in [yourfilename.pfx] -clcerts -nokeys -out [certificatename.crt]
 + openssl rsa -in [keyfilename-encrypted.key] -out [keyfilename-decrypted.key]
 +