Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Názory k článku
Jak na OpenSSL II

Michal Kara
Michal Kara (neregistrovaný)
2. 5. 2003 8:11 Nový

Errata

celé vlákno

Drobna chybka v casti kde se popisuje konfigurace CA: Text v zavorce ma byt: (většinou v /etc/ssl) (vypadlo mi tam to "v").

Jakub Safar
Jakub Safar (neregistrovaný)
2. 5. 2003 18:10 Nový

clanek mi pomohl v pravy cas

celé vlákno

Diky moc,

s pomoci clanku a dokumentace jiz radostne nastavuji sIMAP a https.

Jakub

Pantagriel
Pantagriel (neregistrovaný)
3. 5. 2003 14:16 Nový

HTTPS...

celé vlákno

Sice jsem neco vytvoril, ale stale netusim, jak mam nainstalovat HTTPS abych mel stale uzamceny zamecek v prohlizeci. Mozna by to chelo primou aplikaci SSL, nez takto obecny text.

Michal Kara
Michal Kara (neregistrovaný)
5. 5. 2003 8:43 Nový

Re: HTTPS...

celé vlákno

Https se neinstaluje, to je jmeno protokolu. Co se muze instalovat je SSL suport to Apache (modul SSL, viz http://www.modssl.org/, ale vy ho budete zrejme mit primo v distribuci v nejakem baliku). O nakonfigurovani modulu bude cast pristiho dilu (neni na tom nic tezkeho, jen se nastavi cesta k certifikatu a klici). Vsechno ostatni potrebne je napsano v jiz vyslych dilech.

Yrvin
Yrvin (neregistrovaný)
5. 5. 2003 10:02 Nový

CRL

celé vlákno

Bude v dalsich dilech popsana prace s CRL?

Michal Kara
Michal Kara (neregistrovaný)
5. 5. 2003 10:21 Nový

Re: CRL

celé vlákno

Nebude. Jednak proto, ze je serial zameren spise na "self-made" certifikaty, nez praci s certifikaty akreditovanych CA a druhak proto, ze s tim nemam zadne zkusenosti :-)

karel
karel (neregistrovaný)
6. 5. 2003 16:32 Nový

Re: CRL

celé vlákno

openssl ca -gencrl :)

to je ovsem jen generovani, jeste se musi nacist do serveru nebo clienta

openssl bohuzel neumim OCSP

Slavko
Slavko (neregistrovaný)
7. 5. 2003 0:07 Nový

Re: CRL

celé vlákno

je to jednoduche, navyse vacsinou kazdy kto predava certifikaty ma na stranke opisany presny postup ako spravit CRL. Vystup sa proste skopiruje do formulara, zaplati sa kreditkou a je to.
Odomna chceli este potvrdenie o firme, poslal som oscannovany vypis z obchodneho registra a bolo to v pohode.
Poslu potom certifikat, a tiez "medzicertifikaty" az k root CA (dostal som dva), tieto sa musia pouzit v aplikaciach (serveroch) kde chcete ssl pouzit. Cize nestaci len samotny vas certifikat, musia tam byt este tie dalsie. Uspesne som to takto nainstaloval v courier IMAP a POP3, a v apache.

Beda
Beda (neregistrovaný)
19. 1. 2007 15:30 Nový

Generovani klicu - popis

celé vlákno
Dobry popis je take zde: http://openvpn.net/howto.html#pki
peter
peter (neregistrovaný)
6. 2. 2007 12:23 Nový

prepinac "-days"

celé vlákno
Dobry clanok, pouzijem ho vzdy, ked robim (par-krat rocne) nieco s certifikatmi. Akurat mi nikdy nesiel vygenerovat certifikat platny viac dni, nez je nastavene v openssl.cnf. Nakoniec som v manuali nasiel, ze prepinac "-days" sa ma pouzit pri "ca" mode (pri vytvarani podpisaneho certifikatu) a nie pri vytvarani requestu.

Teda: openssl ca -in request.pem -out cert.pem -days 1098

Peter
Zasílat nově přidané příspěvky e-mailem