Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
openssl [19/02/2024 - 16:39] – [OPENSSL] admin | openssl [09/04/2024 - 14:37] (aktuell) – [Von crt nach pem] admin | ||
---|---|---|---|
Zeile 92: | Zeile 92: | ||
Alternativ über doveadmin, siehe dort. | Alternativ über doveadmin, siehe dort. | ||
- | ===== Zertifikat Formate | + | ====== Zertifikat Formate |
- | ==== Von pfx nach pem ==== | + | ===== PKCS Dateien erzeugen (*.pfx, *.p12) ===== |
- | global | + | openssl pkcs12 -export -out certificate.pfx -inkey privateKey.key -in certificate.crt -certfile more.crt * |
- | < | + | |
+ | openssl – the command for executing OpenSSL * pkcs12 – the file utility for PKCS#12 files in OpenSSL * - export - out certificate .pfx – export and save the PFX file as certificate.pfx * - inkey privateKey .key – use the private key file privateKey.key as the private key to combine with the certificate. * - in certificate .crt – use certificate.crt as the certificate the private key will be combined with. * - certfile more .crt – | ||
+ | |||
+ | This is optional, this is if you have any additional certificates you would like to include in the PFX file. **User Zertifikat erzeugen** wie Server Zertifikat. Für VPN Verbindung kann ohne Passwort gearbeitet werden, es geht aber auch mit Passwort! openssl genrsa -aes256 -out apache.key.pem -rand ./ | ||
+ | |||
+ | |||
+ | ====== Key Formate konvertieren ====== | ||
+ | |||
+ | ===== Von pfx nach pem ===== | ||
+ | |||
+ | < | ||
openssl pkcs12 -in [pkcs-12-certificate-and-key-file] | openssl pkcs12 -in [pkcs-12-certificate-and-key-file] | ||
Zeile 138: | Zeile 147: | ||
</ | </ | ||
- | ==== Von crt nach pem ==== | + | |
+ | ===== Von DER encoded (crt/cer) nach PGP (pem) ===== | ||
< | < | ||
Zeile 144: | Zeile 154: | ||
</ | </ | ||
+ | |||
====== Certification Authority ====== | ====== Certification Authority ====== | ||
Zeile 225: | Zeile 236: | ||
Neue Anleitung für opensuse siehe [[http:// | Neue Anleitung für opensuse siehe [[http:// | ||
- | ===== PKCS Dateien erzeugen (*.pfx, *.p12) | + | ===== |
- | openssl pkcs12 -export -out certificate.pfx -inkey privateKey.key -in certificate.crt -certfile more.crt * | ||
- | openssl – the command for executing OpenSSL * pkcs12 – the file utility for PKCS#12 files in OpenSSL * - export - out certificate .pfx – export and save the PFX file as certificate.pfx * - inkey privateKey .key – use the private key file privateKey.key as the private key to combine with the certificate. * - in certificate .crt – use certificate.crt as the certificate the private key will be combined with. * - certfile more .crt – | ||
- | |||
- | This is optional, this is if you have any additional certificates you would like to include in the PFX file. **User Zertifikat erzeugen** wie Server Zertifikat. Für VPN Verbindung kann ohne Passwort gearbeitet werden, es geht aber auch mit Passwort! openssl genrsa -aes256 -out apache.key.pem -rand ./ | ||
====== Easy RSA - gängige Befehle ====== | ====== Easy RSA - gängige Befehle ====== | ||