Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen der Seite angezeigt.
Beide Seiten, vorherige Überarbeitung Vorherige Überarbeitung Nächste Überarbeitung | Vorherige Überarbeitung | ||
server_und_serverdienste:eigene_ca_bauen_und_zertifikate_ausrollen [2019/03/06 22:46] – [Erstellen der eigenen CA] boospy | server_und_serverdienste:eigene_ca_bauen_und_zertifikate_ausrollen [2021/06/03 14:54] (aktuell) – [CA global in Ubuntu einspielen] loma | ||
---|---|---|---|
Zeile 1: | Zeile 1: | ||
====== Eigene CA bauen und Zertifikate ausrollen ====== | ====== Eigene CA bauen und Zertifikate ausrollen ====== | ||
- | FIXME | + | |
+ | Hauseigenes Apt-Repo: [[https:// | ||
+ | \\ | ||
+ | \\ | ||
Grundegedanke war hier die ganze Hürde mit gekauften Zertifikaten zu umgehen, und das ganze noch einfacher zu gestalten. Für Organisationen intern, aber auch extern. Mit Installation von deinem DEB Paket in Ubuntu, und in Windows mit einem MSI. Wir erstellen eine eigene CA mit einem Wildcardzertifikat. Somit benötigen wir pro Domäne nur ein Zertifikat und können dies auf allen Geräten und Rechnern installieren. Daraus kann man natürlich auch Anmeldezertifikate (p12) erstellen, um die Sicherheit in relevanten Seiten hinauf zu schrauben. | Grundegedanke war hier die ganze Hürde mit gekauften Zertifikaten zu umgehen, und das ganze noch einfacher zu gestalten. Für Organisationen intern, aber auch extern. Mit Installation von deinem DEB Paket in Ubuntu, und in Windows mit einem MSI. Wir erstellen eine eigene CA mit einem Wildcardzertifikat. Somit benötigen wir pro Domäne nur ein Zertifikat und können dies auf allen Geräten und Rechnern installieren. Daraus kann man natürlich auch Anmeldezertifikate (p12) erstellen, um die Sicherheit in relevanten Seiten hinauf zu schrauben. | ||
Zeile 118: | Zeile 121: | ||
< | < | ||
/ | / | ||
+ | </ | ||
+ | Hat man die " | ||
+ | < | ||
+ | failed to update database | ||
+ | TXT_DB error number 2 | ||
+ | </ | ||
+ | Das Problem lies sich umgehen in dem ich die Datei '' | ||
+ | < | ||
+ | -- unique_subject = yes | ||
+ | ++ unique_subject = no | ||
</ | </ | ||
Die Passphrase im Signierschritt ist natürlich die des privaten CA-Schlüssels, | Die Passphrase im Signierschritt ist natürlich die des privaten CA-Schlüssels, | ||
Zeile 141: | Zeile 154: | ||
update-ca-certificates | update-ca-certificates | ||
</ | </ | ||
+ | Man hat auch noch die Möglichkeit die Option '' | ||
Alternativ interaktiv: '' | Alternativ interaktiv: '' | ||
+ | |||
===== Automatische Installation in Firefox (Linux und Windows) ===== | ===== Automatische Installation in Firefox (Linux und Windows) ===== |