PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : OpenSSL - Zertifikat verlängern


deetee
26.04.2007, 17:17
Hallo,

ich möchte auslaufende Zertifikate verlängern, leider weiß ich nicht wie.

Ich nutze eine opensource web GUI für OpenVPN, worüber man schon Zertifikate erstellen kann, dafür werden dann die Standard PHP Funktionen für OpenSSL genutzt. Leider habe ich aber keine Funktion gefunden, die ein Zertifikat verlängern kann.

Also habe ich mal nach einem konsolenbefehl gesucht und habe nun sowas hier versucht:
openssl req -new -out request.pem [-config filename] -key pub-sec-key.pem

Leider bekomme ich nach der Ausführung (mit korrekten Pfadangaben und Dateinamen) Fehlermeldungen:



error on line -1 of .../openssl.cnf ... no such file or directory: bss_file.c

Ich habe sichergestellt, dass ich genau die selbe openssl.cnf Datei verwende, die auch die WebGUI als Argument für die PHP Funktion zum neu Erstellen verwendet.


Was muss ich bei einer Verlängerung eigentlich alles beachten? Welche Dateien müssen erzeugt werden? Bleibt die Serial (nicht der common name) gleich?

Wäre super, wenn ihr mehr dazu wisst.


Felix Kaiser
26.04.2007, 21:36
Als bessere Alternative zu selbst ausgestellten Zertifikaten würde ich dir zu dem hier raten: http://cert.startcom.org/

Können Zertifikate eigentlich verlängert werden? Ich meine, sie müssen vor Ablauf einfach neu ausgestellt werden, will das jetzt aber nicht beschwören.

deetee
27.04.2007, 09:35
ja das ist so ne Frage, die mich auch schon beschäftigt hat. Es wird schon ein neues zertifikat ausgestellt bzw. man muss dem Nutzer neue Datei(en?) zukommen lassen, aber da bleiben bei mir noch Fragen offen, wie:

- bleibt die serial bei einer Verlängerung die selbe?
- ab wann muss ein Zertifikat neu erstellt werden und darf nicht einfach verlängert werden?