Portál AbcLinuxu, 12. května 2025 05:23

Dotaz: Opet certifikaty SSL

16.4.2008 16:55 Martin
Opet certifikaty SSL
Přečteno: 415×
Odpovědět | Admin
Muzete mi prosim rict, jestli tohle mam dobre? Jedna se me o ty koncovky, nejak nejsem moudry z toho, jestli se mi timto zpusobem vytvori spravne certifikaty (dle pripony)...jde mi o to, jestli by to nemelo byt nekde treba .pem atd..
# generovani zadosti o certifikat
openssl req -new -nodes -out prijmeni_jmeno.req -keyout prijmeni_jmeno.key -days
 3650

# vytvoreni a podepsani klice
openssl ca -in prijmeni_jmeno.req -out prijmeni_jmeno.crt -days 3650

# vytvoreni .p12 klice (napr. pro Thunderbird)
openssl pkcs12 -inkey prijmeni_jmeno.key -chain -in prijmeni_jmeno.crt -CAfile c
a.crt -out prijmeni_jmeno_FPCA.p12 -name "Jmeno Prijmeni" -export
Certifikaty generuju pomoci svoji CA.
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

16.4.2008 17:14 rastos | skóre: 63 | blog: rastos
Rozbalit Rozbalit vše Re: Opet certifikaty SSL
Odpovědět | | Sbalit | Link | Blokovat | Admin
Záleží na tom akú má súbor koncovku? Thunderbird chce .p12, ale dá sa presvedčiť na hocičo. Pre ten zvyšok je to jedno.
16.4.2008 18:33 Martin
Rozbalit Rozbalit vše Re: Opet certifikaty SSL
jj, diky, to chapu.. jde me spis o to, jestli ten format takhle vygenerovanyho klice a certifikatu odpovida ty koncovce, kterou pouzivam... vysledny certifikat vypada takhle:
Certificate:
    Data:
        Version: 3 (0x2)
        Serial Number: 1 (0x1)
        Signature Algorithm: sha1WithRSAEncryption
        Issuer: C=CZ, ST=Czech Republic, L=H, O=FF, CN=
F s.r.o. CA/emailAddress=info@f.cz
        Validity
            Not Before: Dec 28 22:41:09 2007 GMT
            Not After : Dec 25 22:41:09 2017 GMT
        Subject: C=CZ, ST=Czech Republic, L=Hf, O=F s.r.o., CN
=server/emailAddress=info@f.cz
        Subject Public Key Info:
            Public Key Algorithm: rsaEncryption
            RSA Public Key: (2048 bit)
                Modulus (2048 bit):
                    00:a4:ec:ba:0d:71:19:14:42:45:1c:cb:e3:0e:64:
                    e0:2e:2f:26:78:70:88:99:52:68:8e:1b:e7:4c:14:
                    0d:2a:29:01:ac:87:99:ce:c5:e1:e4:d2:cc:a6:a4:
                    0f:59:29:69:e3:64:47:66:2b:c9:71:ab:0a:8d:5e:
                    ac:fa:d3:0e:67:f4:ce:5b:26:f4:c0:51:59:b5:b9:
                    36:c9:dc:52:5d:74:0f:a0:4f:34:1f:27:2a:54:39:
                    5a:05:00:17:88:73:e3:80:13:59:fb:ec:41:68:b9:
                    e7:15:d1:26:c8:21:60:39:7b:3a:8a:9b:a1:80:e8:
                    8b:92:8b:a4:4f:96:74:2c:53:70:cf:70:23:57:22:
                    34:5f
                Exponent: 65537 (0x10001)
        X509v3 extensions:
            X509v3 Basic Constraints:
                CA:FALSE
            Netscape Cert Type:
                SSL Server
            Netscape Comment:
                Easy-RSA Generated Server Certificate
            X509v3 Subject Key Identifier:
                3B:BB:61:D7:3E:52:53:73:80:E5:E7:20:1C:E0:92:23:A3:48:A8:BE
            X509v3 Authority Key Identifier:
                keyid:9B:06:F2:63:83:BF:72:C1:04:18:A8:D5:5E:83:C8:85:97:C9:A7
                DirName:/C=CZ/ST=Czech Republic/L=H/O=F s.r.o
./CN=F s.r.o. CA/emailAddress=info@f.cz
                serial:BE:BC:B8:FE:DF:01:65:78

            X509v3 Extended Key Usage:
                TLS Web Server Authentication
            X509v3 Key Usage:
                Digital Signature, Key Encipherment
    Signature Algorithm: sha1WithRSAEncryption
        59:7d:5f:91:9e:a7:b8:b1:32:d2:cf:f2:b6:38:5a:bd:55:af:
        ca:21:5f:7e:11:a2:58:e9:41:88:c3:8f:54:5d:58:d1:0a:4f:
        c3:27:b6:93:e8:38:0a:4d:e7:4f:00:ba:4f:35:06:c8:95:6e:
        c0:8c:a3:63:ab:4d:f4:03:60:c6:6e:75:05:98:03:ba:49:99:
        f3:6b:54:2a:c5:1a:60:43:49:7a:71:5a:87:2d:a4:72:e0:b8:
        a9:3f:0f:0b:66:98:ee:72:9c:14:f0:f4:94:08:29:4b:8d:30:
        c6:e3:61:07:60:e4:1e:ee:ce:30:79:a4:d6:2b:df:c9:23:aa:
        04:90:f7:ad:a6:82:41:2a:5e:92:86:2f:b7:a6:05:62:17:6f:
        75:34:2c:df:f0:7b:77:f6:f0:ed:1c:04:f5:7f:03:73:a3:35:
        5e:ca:73:2c:f3:96:e6:83:d2:d4:a8:ad:03:7a:b5:48:0c:cf:
        d2:9b:ca:25:31:5d:96:08:df:5c:a1:72:f9:be:57:e0:5f:ba:
        e9:ea:f3:6c:3e:1e:4f:fa:21:60:86:22:e5:98:a6:ae:7e:0e:
        6f:c6:ab:18:29:83:a7:72:5b:6f:27:d6:ae:5f:4f:fe:e4:1d:
        19:f4:1b:7c:5d:e6:2c:a1:dd:55:d0:25:5e:c0:4d:44:b0:52:
        59:2f:5d:02
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----
Nejak se mi tam nezda ten rekneme citelnej zacatek... muze tohle mit priponu crt?
16.4.2008 23:00 Ash | skóre: 53
Rozbalit Rozbalit vše Re: Opet certifikaty SSL
Formát začátku je v pořádku, prostě to takhle čitelné je (dobře že tak).
Jiří Poláček avatar 16.4.2008 22:52 Jiří Poláček | skóre: 47 | blog: naopak | Sivice
Rozbalit Rozbalit vše Re: Opet certifikaty SSL
Odpovědět | | Sbalit | Link | Blokovat | Admin
Možná některé aplikace vyžadují konkrétní přípony, obecně ale na nich vůbec nezáleží.
Sudoku omrzelo? Zkuste bobblemaze! | Statistiky jsou jak bikiny. Napoví hodně, všechno ale neukážou.
17.4.2008 09:56 Martin
Rozbalit Rozbalit vše Re: Opet certifikaty SSL
Odpovědět | | Sbalit | Link | Blokovat | Admin
Aha, takze je to v poradku tedy.. Videl jsem prave i certifikat, ktery mel tusim priponu pem (nejsem si ale prave jisty) a ten vubec ten zacatek citelny nemel. Proste zacinal Begin certificate a koncil end certificate a mezi byl ten kodovany text..

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.