15.01.2013 Views

Ubuntu kiszolgáló kézikönyve - Ubuntu dokumentáció - Ubuntu ...

Ubuntu kiszolgáló kézikönyve - Ubuntu dokumentáció - Ubuntu ...

Ubuntu kiszolgáló kézikönyve - Ubuntu dokumentáció - Ubuntu ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Biztonság<br />

3. Küldje el a tanúsítványigénylést a személyazonosságát igazoló dokumentumokkal egy CA-nak.<br />

Nem tehetünk javaslatokat, hogy melyiket válassza. Döntését korábbi tapasztalataira, vagy barátai<br />

és kollégái tapasztalataira, vagy pusztán pénzügyi tényezőkre is alapozhatja.<br />

Miután kiválasztotta a CA-t, kövesse az általuk adott utasításokat a tanúsítvány megszerzéséhez.<br />

4. Miután a CA meggyőződött arról, hogy Ön valóban az, akinek mondja magát, elküldi a digitális<br />

tanúsítványt.<br />

5. Telepítse a tanúsítványt a biztonságos <strong>kiszolgáló</strong>ra, és állítsa be a megfelelő alkalmazásokat annak<br />

használatára.<br />

5.2. Tanúsítvány-aláírási kérés (CSR) előállítása<br />

Akár egy CA-tól szerzi be a tanúsítványt, akár önaláírt tanúsítványt akar használni, az első lépés a<br />

kulcs előállítása.<br />

Ha a tanúsítványt szolgáltatásdémonok fogják használni, mint például az Apache, Postfix, Dovecot<br />

stb., akkor a jelmondat nélküli kulcs sok esetben megfelelő. A jelmondat hiánya lehetővé teszi a<br />

szolgáltatások emberi beavatkozás nélküli elindítását, ez általában a démonok elvárt indítási módja.<br />

Ez a szakasz ismerteti egy jelmondattal rendelkező, és egy azzal nem rendelkező kulcs előállítását.<br />

A jelmondat nélküli kulcs ezután szolgáltatásdémonok által használt tanúsítvány előállításához lesz<br />

felhasználva.<br />

A biztonságos szolgáltatás jelmondat nélküli futtatása kényelmes, mert nem igényli<br />

a jelmondat megadását a szolgáltatás minden egyes elindításakor. Ugyanakkor nem<br />

biztonságos, és a kulcs veszélybe kerülése a <strong>kiszolgáló</strong> veszélybe kerülését is jelenti.<br />

A tanúsítvány-aláírási kéréshez használandó kulcsok előállításához adja ki a következő parancsot:<br />

openssl genrsa -des3 -out server.key 1024<br />

Generating RSA private key, 1024 bit long modulus<br />

.....................++++++<br />

.................++++++<br />

unable to write 'random state'<br />

e is 65537 (0x10001)<br />

Enter pass phrase for server.key:<br />

Ezután adja meg a jelmondatot. A nagyobb biztonság érdekében legalább nyolc karakterből kell<br />

állnia. A -des3 megadásakor a minimális hossz négy karakter. Tartalmaznia kell számokat és/<br />

vagy írásjeleket, és nem lehet szótári szó. Ne feledje, hogy a jelmondat megkülönbözteti a kis- és<br />

nagybetűket.<br />

Ellenőrzési célból írja be újra a jelmondatot. A sikeres ismételt megadás után elkészül a<br />

<strong>kiszolgáló</strong>kulcs, és a server.key fájlba kerül mentésre.<br />

Hozza létre a nem biztonságos, jelmondat nélküli kulcsot, és keverje meg a kulcsneveket:<br />

126

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!