Portál AbcLinuxu, 30. prosince 2025 00:44
Vydavatel : E = root@localhost CN = localhost OU = SomeOrganizationalUnit O = SomeOrganization L = SomeCity ST = SomeState C = -- Algoritmus podpisu PKCS #1 SHA-1 se šifrováním RSA sériové číslo 2B:FFCo je tohle za výchozí certifikát a kde je umístěn ? V kterém konfiguráku ho najdu ? Rád bych tam dal nějaký skutečný (i když asi mnou podepsaný ... nechci utrácet
A teď jak dál : jak udělat vlastní certifikát pouze pro účel ten, aby když se klient hlásí k svému
firemnímu SQUIRRELMAILU (ten běží v jeho firmě a on je v "terénu" mimo firmu a chce se z cizího PC
přihlásit k veverce a podívat se do pošty ...), aby to umožňovalo https://adresa_serveru/webmail
(tzn. po portu 443) a nehlásilo to nedůvěryhodný cerifikát, nebo aspoň když si dá prohlédnout certifikát,
aby se tam vypsalo, že je to ten jeho.
a) Je nutno, aby to dělalo výše uvedené věci, mít placený certifikát nebo stačí nějaký ten SELF-SIGNED ?
Nebo to jde zdarma vytvořit ? To co je v distribuci chodí, ale je tam psáno, že certifikát localhost
platí cca 1 rok - co pak ?
b) Dá se (je to nutné) udělat vlastní CA (certifikační autorita) a tou to podepsat ?
a) Je nutno, aby to dělalo výše uvedené věci, mít placený certifikát nebo stačí nějaký ten SELF-SIGNED ? Nebo to jde zdarma vytvořit ? To co je v distribuci chodí, ale je tam psáno, že certifikát localhost platí cca 1 rok - co pak ? b) Dá se (je to nutné) udělat vlastní CA (certifikační autorita) a tou to podepsat ?Důležité je, aby certifikát samotný nebo certifikát certifikační autority byl v seznamu důvěryhodných certifikátů (resp. autorit). Pokud jde jen o jeden certifikát, bude jednoduší vytvořit jeden self-signed, než se dělat s certifikátem CA, žádostí a podepsaným certifikátem. Pokud byste plánoval dělat certifikátů více, je jednodušší udělat CA, protože pak nainstalujete do úložišť důvěryhodných certifikátů jen ten jeden certifikát CA.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.