Einleitung
Viele Funktionen werden bei Harica momentan entwickelt und sind somit im Entstehen begriffen. Das ist verständlich, da der Auftrag sehr kurzfristig kam.
Da sich noch viele Dinge ändern werden, nehmen Sie für die Erstellung von Zertifikaten diese Anbieters Kontakt mit Herrn Steinert auf. Momentan können persönliche reine Mail Zertifikate ohne Organistionsvertrauen und analoge Serverzertifikate erzeugt werden.
Der Zertifikatsrequest wird für Serverzertifikate benötigt, und wird im folgenden beschrieben.
Zertifikatsrequest
Für die Erstellung eines Serverzertifikates benötigen Sie ein Zertifikatsrequest. Diesen kann man beispielsweise mit Openssl auf folgende Weise auf der Kommandozeile erstellen:
openssl req -nodes -newkey rsa:3072 -keyout servername.key -out servername.csr
-nodes generiert einen zufälligen Schlüssel der beim Starten des Dienstes nicht eingegben werden muss. Wenn Sie diese Funktionalität nicht möchten, lassen Sie den Parameter einfach weg und vergeben eine Passphrase. rsa:3072 erzeugt eine Schlüssel mit einer Mindestlänge von 3072 Bit. Da könnenSie auch höhere Werte angeben. Den Namen der Dateien können sie frei vergeben.
Wenn Sie den Befehl abgesetzt haben, werden einíge Sachen abgefragt. Die ersten vier Einträge müssen genau so gesetzt werden. Der Servername muss auf th-wildau.de enden und Sie müssen Ihre Hochschulmailadresse angeben. Anderenfalls wird der Request nicht akzeptiert. Aliasnamen können später beim Hochladen ergänzt werden.
_____
You are about to be asked to enter information that will be incorporated
into your certificate request.
What you are about to enter is what is called a Distinguished Name or a DN.
There are quite a few fields but you can leave some blank
For some fields there will be a default value,
If you enter '.', the field will be left blank.
-----
Country Name (2 letter code) [XX]:DE
State or Province Name (full name) []:Brandenburg
Locality Name (eg, city) [Default City]:Wildau
Organization Name (eg, company) [Default Company Ltd]:Technische Hochschule Wildau
Organizational Unit Name (eg, section) []:
Common Name (eg, your name or your server's hostname) []:meinserver.th-wildau.de
Email Address []:max.name@th-wildau.de
Please enter the following 'extra' attributes
to be sent with your certificate request
A challenge password []:***********
An optional company name []: