15.02.2013 Aufrufe

Teil I Aufbau und Betrieb einer Zertifizierungsinstanz - DFN-CERT

Teil I Aufbau und Betrieb einer Zertifizierungsinstanz - DFN-CERT

Teil I Aufbau und Betrieb einer Zertifizierungsinstanz - DFN-CERT

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

7.2. Installation von OpenSSL-0.9.5-dev 137<br />

Die Installation erfolgt durch Kopieren der Dateien. Dazu kann wie in der zweiten Hälfte des nächsten<br />

Abschnitts (7.2.3) beschrieben vorgegangen werden. Dabei muß allerdings der dritte Punkt<br />

ersetzt werden. Statt<br />

cp apps/openssl tools/c_rehash $(SSLDIR)/bin/<br />

muß folgendes Kommando gegeben werden:<br />

cp ../out/* tools/c_rehash $(SSLDIR)/bin/<br />

7.2.3 Installation<br />

Nachdem das Paket übersetzt wurde, kann es jetzt installiert werden. Zunächst wird eine automatischen<br />

Installation beschrieben, <strong>und</strong> dann eine alternative Installation durch Kopieren. Die Programmsammlung<br />

kann nicht automatisch installiert werden. Sie muß durch Kopieren Installiert<br />

werden.<br />

Die automatische Installation erfolgt durch das Kommando<br />

make install<br />

Achtung:<br />

In $(SSLDIR) muß noch das Verzeichnis newcerts angelegt werden. Der install-Befehl<br />

erzeugt es nicht. Das Verzeichnis wird aber von der Default-Konfigurationsdatei openssl.cnf<br />

(s.u.) verlangt, um dort die erzeugten Zertifikate abzulegen.<br />

Jetzt muß noch eine Datei angelegt werden, die die aktuelle Seriennummer des herauszugebenden<br />

Zertifikats in hexadezimaler Form enthält:<br />

echo "01"<br />

$(SSLETC)/serial<br />

Dann muß noch eine Indexdatei für die erzeugten Zertifikate angelegt werden:<br />

touch $(SSLETC)/index.txt<br />

Die beiden Dateien serial <strong>und</strong> index.txt werden nach jeder erfolgreichen Zertifizierung eines<br />

Requests durch das Programm ca geändert, d.h. die Seriennummer in serial wird um den Wert<br />

eins erhöht, <strong>und</strong> in index.txt wird das herausgegebene Zertifikat registriert (siehe index.txt<br />

(11.1)).<br />

Es ist wichtig, daß die OpenSSL-Konfigurationsdatei $(SSL_DIR)/lib/openssl.cnf vor<br />

dem Benutzen der OpenSSL-Applikationen durchgesehen <strong>und</strong> den Erfordernissen angepaßt wird.<br />

(Siehe Beispiel im Anhang opsenssl.cnf (E).)

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!