15.02.2013 Aufrufe

Teil I Aufbau und Betrieb einer Zertifizierungsinstanz - DFN-CERT

Teil I Aufbau und Betrieb einer Zertifizierungsinstanz - DFN-CERT

Teil I Aufbau und Betrieb einer Zertifizierungsinstanz - DFN-CERT

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

230 Anhang E. openssl.cnf – Beispiel-Datei<br />

# durch Netscape-Browser unterstuetzt<br />

# Zurueckgegeben wird eine dezimale 0 oder 1<br />

# nsRevocationUrl = cgi/non-CA-rev.cgi?<br />

# Nur gueltig in CA-Zertifikaten. Bedeutung nicht ganz klar.<br />

# nsCaRevocationUrl = cgi/CA-rev.cgi?<br />

# Wird verwendet um einem Benutzer die Erneuerung seines Zertifikats zu<br />

# erleichtern. Ueblicherweise steckt dahinter ein CGI-Script, auf das per<br />

# HTTP GET in der Form ../foo.cgi?aaaa zugegriffen wird. "aaaa" ist wieder<br />

# Seriennummer. Zurueckgegeben werden kann ein Antrags-Formular zur Erneuerung<br />

# des Zertifikats.<br />

# nsRenewalUrl = cgi/check-renw.cgi?<br />

######################################################################<br />

[ SCA_ext ]<br />

# basicConstraints = critical, CA:FALSE<br />

keyUsage = digitalSignature, keyEncipherment<br />

subjectKeyIdentifier = hash<br />

authorityKeyIdentifier = keyid,issuer:always<br />

subjectAltName = email:copy<br />

issuerAltName = issuer:copy<br />

crlDistributionPoints = URI:http://mystic.pca.dfn.de/SCA.crl<br />

nsCertType = server<br />

nsBaseUrl = https://mystic.pca.dfn.de/<br />

nsCaPolicyUrl = http://www.pca.dfn.de/dfnpca/policy/wwwpolicy.html<br />

nsComment = This certificate was issued by a Server CA<br />

nsRevocationUrl = cgi/non-CA-rev.cgi?<br />

# nsRenewalUrl = cgi/check-renw.cgi?<br />

######################################################################<br />

[ UCA_ext ]<br />

# basicConstraints = critical, CA:FALSE<br />

keyUsage = digitalSignature, keyEncipherment, keyAgreement<br />

subjectKeyIdentifier = hash<br />

authorityKeyIdentifier = keyid,issuer:always<br />

subjectAltName = email:copy<br />

issuerAltName = issuer:copy<br />

crlDistributionPoints = URI:http://mystic.pca.dfn.de/UCA.crl<br />

nsCertType = client, email<br />

nsBaseUrl = https://mystic.pca.dfn.de/<br />

nsCaPolicyUrl = http://www.pca.dfn.de/dfnpca/policy/wwwpolicy.html<br />

nsComment = This certificate was issued by a User CA<br />

nsRevocationUrl = cgi/non-CA-rev.cgi?<br />

# nsRenewalUrl = cgi/check-renw.cgi?<br />

######################################################################<br />

[ v3_ca ]<br />

basicConstraints = critical, CA:TRUE<br />

subjectKeyIdentifier = hash<br />

authorityKeyIdentifier = keyid:always,issuer:always<br />

keyUsage = cRLSign, keyCertSign<br />

nsCertType = sslCA, emailCA, objCA<br />

subjectAltName = email:copy<br />

issuerAltName = issuer:copy<br />

crlDistributionPoints = URI:http://mystic.pca.dfn.de/PCA.crl<br />

nsBaseUrl = https://mystic.pca.dfn.de/

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!