Herunterladen Inhalt Inhalt Diese Seite drucken

Zertifikat Für Root-Ca Ausstellen; Zertifikat Für Benutzer Oder Geräte Ausstellen - Lancom Systems LCOS 9.10 Referenzhandbuch

Inhaltsverzeichnis

Werbung

Referenzhandbuch
10 Virtual Private Networks - VPN
4. Starten Sie OpenSSL durch einen Doppelklick auf die openssl.exe im Verzeichnis ./bin.
Zertifikat für Root-CA ausstellen
1. Erstellen Sie einen Schlüssel für die CA mit dem Befehl:
1
genrsa -des3 -out ca.key 2048
5
Merken Sie sich das Kennwort, das Sie nach der Aufforderung für den CA-Schlüssel eingeben, es wird später
wieder benötigt!
Dieser Befehl erstellt die Datei 'ca.key' im aktuellen Verzeichnis.
2. Erstellen Sie eine Zertifikatsanforderung (Request) für die CA mit dem Befehl:
1
req -key ca.key -new -subj /CN="Test_CA" -out ca.req
5
Hier werden Sie wieder zur Eingabe des Kennwortes für den CA-Schlüssel aufgefordert.
Dieser Befehl erstellt die Datei 'ca.req' im aktuellen Verzeichnis.
3. Erstellen Sie ein Zertifikat aus der Zertifikatsanforderung mit dem Befehl:
1
x509 -req -in ca.req -signkey ca.key -days 365 -out ca.crt
5
Auch hier werden Sie wieder zur Eingabe des Kennwortes für den CA-Schlüssel aufgefordert.
Dieser Befehl signiert die Zertifikatsanforderung 'ca.req' mit dem Schlüssel 'ca.key' und stellt damit das Zertifikat
'ca.crt' aus.
Zertifikat für Benutzer oder Geräte ausstellen
1. Erstellen Sie einen Schlüssel für das Gerät oder den Benutzer mit dem Befehl:
1
genrsa -out device.key 2048
Dieser Befehl erstellt die Datei 'device.key' im aktuellen Verzeichnis.
2. Erstellen Sie eine Zertifikatsanforderung (Request) für das Gerät oder den Benutzer mit dem Befehl:
1
req -key device.key -new -subj /CN=DEVICE -out device.req
Dieser Befehl erstellt die Datei 'device.req' im aktuellen Verzeichnis.
5
Neben diesem Befehl sind noch weitere Änderungen in der Datei „openssl.cnf" zur Definition einer Extension
notwendig.
3. Erstellen Sie ein Zertifikat aus der Zertifikatsanforderung mit dem Befehl:
1
x509 -extfile openssl.cnf -req -in device.req -CAkey ca.key -CA ca.crt -CAcreateserial -days 90 -out device.crt
Dieser Befehl signiert die Zertifikatsanforderung 'device.req' mit dem Schlüssel 'ca.key' und stellt damit das Zertifikat
'device.cert' aus. Zusätzlich wird dabei die Konfigurationsdatei openssl.cnf verwendet.
4. Exportieren Sie das Zertifikat für das Gerät oder den Benutzer mit dem Befehl:
1
pkcs12 -export -inkey device.key -in device.crt -certfile ca.crt
-out device.p12
Dieser Befehl fasst den Schlüssel 'device.key', das Geräte-Zertifikat 'device.crt' und das Root-Zertifikat 'ca.crt'
zusammen und speichert sie gemeinsam in der Datei 'device.p12'. Diese PKCS#12-Datei können Sie direkt in das
gewünschte Gerät laden.
618

Werbung

Inhaltsverzeichnis
loading

Verwandte Produkte für Lancom Systems LCOS 9.10

Inhaltsverzeichnis