15.02.2013 Aufrufe

Teil I Aufbau und Betrieb einer Zertifizierungsinstanz - DFN-CERT

Teil I Aufbau und Betrieb einer Zertifizierungsinstanz - DFN-CERT

Teil I Aufbau und Betrieb einer Zertifizierungsinstanz - DFN-CERT

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

INHALTSVERZEICHNIS xv<br />

9 Die OpenSSL-Konfigurationsdatei 151<br />

10 Erzeugen von Requests <strong>und</strong> Zertifikaten 155<br />

10.1 Erzeugen eines Root-CA-Zertifikats . . . . . . . . . . . . . . . . . . . . . . . . . 155<br />

10.2 Erzeugen eines Certificate Requests . . . . . . . . . . . . . . . . . . . . . . . . . 157<br />

10.3 Signieren eines Certificate Requests . . . . . . . . . . . . . . . . . . . . . . . . . 159<br />

11 Certificate Revocation Lists mit OpenSSL 161<br />

11.1 <strong>Aufbau</strong> der Indexdatei index.txt . . . . . . . . . . . . . . . . . . . . . . . . 161<br />

11.2 Widerruf eines Zertifikats . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 162<br />

11.3 CRL Authority Key Identifier . . . . . . . . . . . . . . . . . . . . . . . . . . . . 163<br />

11.4 CRL Issuer Alternative Name . . . . . . . . . . . . . . . . . . . . . . . . . . . . 163<br />

12 Testbericht: Praxis-Erfahrungen 165<br />

12.1 OpenSSL . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 165<br />

12.2 Zertifikate <strong>und</strong> Browser . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 166<br />

12.2.1 Export aus dem Browser . . . . . . . . . . . . . . . . . . . . . . . . . . 166<br />

12.2.2 Import in den Browser . . . . . . . . . . . . . . . . . . . . . . . . . . . 167<br />

12.3 Zertifikate <strong>und</strong> CRLs mit dem Netscape Browser . . . . . . . . . . . . . . . . . . 168<br />

12.3.1 Zertifikate . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 168<br />

12.3.2 CRLs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 170<br />

12.4 Zertifikate <strong>und</strong> CRLs mit Microsoft Browser . . . . . . . . . . . . . . . . . . . . 171<br />

12.4.1 Zertifikate . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 171<br />

12.4.2 CRLs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 173<br />

13 Ergänzende Programme 175<br />

13.1 pfx-0.1.2 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 175<br />

13.1.1 Übersetzung <strong>und</strong> Installation . . . . . . . . . . . . . . . . . . . . . . . . 175<br />

13.1.2 Anwendung von pfx . . . . . . . . . . . . . . . . . . . . . . . . . . . . 176<br />

13.2 pkcs12-054 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 177<br />

13.3 ca-fix-0.3 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 177<br />

III Integration von SSL in den Apache-Webserver 179<br />

14 Installation der Software 181<br />

14.1 Einleitung . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 181<br />

14.2 Benötigte Software-Pakete . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 182<br />

14.3 Das Paket mm-1.0.12.tar.gz . . . . . . . . . . . . . . . . . . . . . . . . . 182<br />

14.4 Das Paket openssl-0.9.4.tar.gz . . . . . . . . . . . . . . . . . . . . . . 184<br />

14.5 Das Paket mod_ssl-2.4.10-1.3.9 . . . . . . . . . . . . . . . . . . . . . . 186<br />

14.6 Das Paket apache_1.3.9 . . . . . . . . . . . . . . . . . . . . . . . . . . . . 187<br />

14.6.1 Apache ohne DSO-Support . . . . . . . . . . . . . . . . . . . . . . . . . 188<br />

14.6.2 Apache mit DSO-Support . . . . . . . . . . . . . . . . . . . . . . . . . . 189<br />

14.6.3 Installation des SSL-Apache durch Kopieren . . . . . . . . . . . . . . . . 190<br />

14.6.4 Gruppen- <strong>und</strong> Benutzerrechte . . . . . . . . . . . . . . . . . . . . . . . . 192<br />

14.7 Übersetzung von neuen Mod-SSL-Versionen . . . . . . . . . . . . . . . . . . . . 193

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!