15.02.2013 Aufrufe

Teil I Aufbau und Betrieb einer Zertifizierungsinstanz - DFN-CERT

Teil I Aufbau und Betrieb einer Zertifizierungsinstanz - DFN-CERT

Teil I Aufbau und Betrieb einer Zertifizierungsinstanz - DFN-CERT

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

distinguished_name weist auf einen Abschnitt, in dem festgelegt wird, welche Namensfelder<br />

bei der Erzeugung des Requests abgefragt werden, sowie deren Default-Werte.<br />

Über attributes werden optionale Felder festgelegt, die zusätzlich in den Request gebracht<br />

werden können. Diese dienen zum Widerruf eines Zertifikats bei Verlust des Private-Key. Genaueres<br />

steht im Abschnitt Erzeugen von Requests (10.2).<br />

Auch im req-Abschnitt gibt es einen Bereich, auf den ein Schlüsselwort x509_extensions<br />

verweist. Im Unterschied zu x509_extensions im ca-Bereich, werden hier die Extensions<br />

festgelegt, die bei Erzeugung eines selbstsignierten Zertifikats (Wurzel- oder Root-Zertifikat) in ein<br />

solches Zertifikat gebracht werden.<br />

Im vierten Bereich, auf den req_extensions weist, werden Extensions festgelegt, die in einen<br />

Request gebracht werden. Üblicherweise werden Extensions allerdings durch eine CA beim Signieren<br />

eines Requests in das Zertifikat gebracht. Es ist aber auch denkbar, daß der Zertifikatnehmer<br />

bei der Erzeugung eines Requests festlegt, welche Extensions sein Zertifikat enthalten soll. Eine<br />

CA könnte dann diese Extensions in das Zertifikat übernehmen. Es sollte unbedingt mit der CA<br />

abgesprochen werden, ob sie Requests mit Extensions signiert.<br />

Ein ausführliches Beispiel <strong>einer</strong> Konfigurationsdatei mit mehreren Abschnitten findet sich im Anhang<br />

openssl.cnf (E)<br />

153

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!