15.02.2013 Aufrufe

Teil I Aufbau und Betrieb einer Zertifizierungsinstanz - DFN-CERT

Teil I Aufbau und Betrieb einer Zertifizierungsinstanz - DFN-CERT

Teil I Aufbau und Betrieb einer Zertifizierungsinstanz - DFN-CERT

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

commonName_max = 64<br />

emailAddress = Email Address<br />

emailAddress_max = 60<br />

# SET-ex3 = SET extension number 3<br />

######################################################################<br />

[ req_attributes ]<br />

# Das Challenge Password dient dazu, sich bei Verlust des geheimen Schluessels<br />

# gegenueber der Herausgeber-CA fuer einen Zertifikatwiderruf auszuweisen.<br />

# Wird bei Erstellung der Zertifikat-Anforderung erfragt.<br />

challengePassword = A challenge password<br />

challengePassword_min = 4<br />

challengePassword_max = 20<br />

unstructuredName = An optional company name<br />

######################################################################<br />

[ PCA_ext ]<br />

# This goes against PKIX guidelines but some CAs do it and some software<br />

# requires this to avoid interpreting an end user certificate as a CA.<br />

basicConstraints = critical, CA:TRUE<br />

# Moeglich: digitalSignature, nonRepudiation, keyEncipherment,<br />

# dataEncipherment, keyAgreement, keyCertSign,<br />

# cRLSign, encipherOnly, decipherOnly<br />

keyUsage = cRLSign, keyCertSign<br />

# PKIX recommendations<br />

subjectKeyIdentifier = hash<br />

authorityKeyIdentifier = keyid,issuer:always<br />

# Import the email address.<br />

subjectAltName = email:copy<br />

# Copy subject details<br />

issuerAltName = issuer:copy<br />

crlDistributionPoints = URI:http://mystic.pca.dfn.de/PCA.crl<br />

# Moeglich: client, server, email, objsign, reserved, sslCA, emailCA, objCA<br />

nsCertType = sslCA, emailCA, objCA<br />

# Hier kann der den folgenden Url’s gemeinsame Url-Stamm angeben werden.<br />

nsBaseUrl = https://mystic.pca.dfn.de/<br />

# Die Seite mit der CA-Policy<br />

nsCaPolicyUrl = http://www.pca.dfn.de/dfnpca/policy/wwwpolicy.html<br />

# Ein Text, der von Netscape-Browsern angezeigt wird<br />

nsComment = This certificate was issued by a PCA\n\<br />

just for testing.<br />

# Hier kann eine Online-Zertifikatspruefung stattfinden, indem auf die<br />

# Url in der Form ../foo.cgi?aaaa zugegriffen wird. "aaaa" ist dabei<br />

# die ASCII-kodierte Seriennummer des Zertifikats. Dann kann das Zertifikat<br />

# per OpenSSL geprueft werden. Wird vermutlich nur in Serverzertifikaten <strong>und</strong><br />

229

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!