<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.oppserver.net/index.php?action=history&amp;feed=atom&amp;title=DEBIAN_OPENSSL_UND_CERTS_FAQ</id>
	<title>DEBIAN OPENSSL UND CERTS FAQ - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.oppserver.net/index.php?action=history&amp;feed=atom&amp;title=DEBIAN_OPENSSL_UND_CERTS_FAQ"/>
	<link rel="alternate" type="text/html" href="https://wiki.oppserver.net/index.php?title=DEBIAN_OPENSSL_UND_CERTS_FAQ&amp;action=history"/>
	<updated>2026-05-12T22:07:08Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in OPPServer.net Wiki | OPPs Wiki</subtitle>
	<generator>MediaWiki 1.41.1</generator>
	<entry>
		<id>https://wiki.oppserver.net/index.php?title=DEBIAN_OPENSSL_UND_CERTS_FAQ&amp;diff=426&amp;oldid=prev</id>
		<title>SOliver: Die Seite wurde neu angelegt: „DEBIAN OPENSSL UND CERTS FAQ (Stand 17.11.2013) [ © Oliver Schuetz aka OppTupacShakur | http://OPPServer.net | http://unix.oppserver.net ]  Als erstes openssl…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.oppserver.net/index.php?title=DEBIAN_OPENSSL_UND_CERTS_FAQ&amp;diff=426&amp;oldid=prev"/>
		<updated>2014-01-05T09:20:18Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „DEBIAN OPENSSL UND CERTS FAQ (Stand 17.11.2013) [ © Oliver Schuetz aka OppTupacShakur | http://OPPServer.net | http://unix.oppserver.net ]  Als erstes openssl…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;DEBIAN OPENSSL UND CERTS FAQ (Stand 17.11.2013) [ © Oliver Schuetz aka OppTupacShakur | http://OPPServer.net | http://unix.oppserver.net ]&lt;br /&gt;
&lt;br /&gt;
Als erstes openssl installieren mit:&lt;br /&gt;
&lt;br /&gt;
 sudo aptitude install openssl&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nun werden fuer die jeweiligen Domains Certs erstellt (URL muss mit der jeweiligen domain ersetzt werden).&lt;br /&gt;
&lt;br /&gt;
 sudo mkdir /usr/share/ssl-cert&lt;br /&gt;
 cd /usr/share/ssl-cert&lt;br /&gt;
&lt;br /&gt;
Beim naechsten Befehl wird man nach einen Key gefragt, den sollte man sich gut merken.&lt;br /&gt;
 sudo openssl genrsa -des3 -out /usr/share/ssl-cert/URL.key 2048&lt;br /&gt;
&lt;br /&gt;
Hiermit wird ein 10jahre laufendes zertifikat erstellt:&lt;br /&gt;
 sudo openssl req -new -days 3650 -key /usr/share/ssl-cert/URL.key -out /usr/share/ssl-cert/URL.csr&lt;br /&gt;
&lt;br /&gt;
 Country Name (2 letter code) [AU]:DE					&amp;lt;&amp;lt; hier wird ein 2 stelliger laendercode benoetigt, . laesst die zeile leer&lt;br /&gt;
 State or Province Name (full name) [Some-State]:NRW			&amp;lt;&amp;lt; hier wird das bundesland benoetigt, . laesst die zeile leer&lt;br /&gt;
 Locality Name (eg, city) []:Herne					&amp;lt;&amp;lt; hier wird der name der stadt benoetigt, . laesst die zeile leer&lt;br /&gt;
 Organization Name (eg, company) [Internet Widgits Pty Ltd]:.		&amp;lt;&amp;lt; hier wird der firmenname benoetigt, . laesst die zeile leer&lt;br /&gt;
 Organizational Unit Name (eg, section) []:.				&amp;lt;&amp;lt; optinale namensangabe, . laesst die zeile leer&lt;br /&gt;
 Common Name (eg, YOUR name) []:URL					&amp;lt;&amp;lt; hier sollte man die url angeben&lt;br /&gt;
 Email Address []:admin@domain.de					&amp;lt;&amp;lt; hier sollte man seine emailadresse angeben, . laesst die zeile leer&lt;br /&gt;
&lt;br /&gt;
 Please enter the following &amp;#039;extra&amp;#039; attributes&lt;br /&gt;
 to be sent with your certificate request&lt;br /&gt;
 A challenge password []:xxxxx						&amp;lt;&amp;lt; hier wird ein weiteres passwort abgefragt&lt;br /&gt;
 An optional company name []:.						&amp;lt;&amp;lt; optinaler firmenname, . laesst die zeile leer&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 sudo openssl rsa -in /usr/share/ssl-cert/URL.key -out /usr/share/ssl-cert/URL.key.decrypted&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cacert Zertifikat beantragen:&lt;br /&gt;
(folgendes muss etwa alle 6monate wiederholt werden, da diese von cacerts.org nur 6 monate gueltig sind)&lt;br /&gt;
&lt;br /&gt;
Account bei cacert.org erstellen und die entsprechende Domain, unter Domains-&amp;gt;hinzufuegen, eintragen.&lt;br /&gt;
Nachdem die Domain hinzugefuegt wurde, kann nun das Server Zertifikat beantragt werden.&lt;br /&gt;
Dazu geht man in Server Zertifikate-&amp;gt;neu und kopiert den Inhalt von /usr/share/ssl-cert/URL.csr in&lt;br /&gt;
das Textfeld.&lt;br /&gt;
Den Inhalt kann man sich wie folgt anzeigen lassen:&lt;br /&gt;
 cat /usr/share/ssl-cert/URL.csr&lt;br /&gt;
&lt;br /&gt;
 -----BEGIN CERTIFICATE REQUEST-----&lt;br /&gt;
 .&lt;br /&gt;
 .&lt;br /&gt;
 -----END CERTIFICATE REQUEST-----&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nach ein paar Sekunden wird das CAcert Zertifikat angezeigt:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 -----BEGIN CERTIFICATE------&lt;br /&gt;
 .&lt;br /&gt;
 .&lt;br /&gt;
 -----END CERTIFICATE-----&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nun eine neue Datei mit den Namen URL.crt erstellen und das Zertifikat von Cacert dort hinein kopieren:&lt;br /&gt;
&lt;br /&gt;
 sudo nano /usr/share/ssl-cert/URL.crt&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 sudo bash -c &amp;quot;cat /usr/share/ssl-cert/URL.key.decrypted /usr/share/ssl-cert/URL.crt &amp;gt; /usr/share/ssl-cert/URL.pem&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Jetzt wird noch das root Zertifikat von Cacert benoetigt:&lt;br /&gt;
&lt;br /&gt;
 sudo wget --no-check-certificate https://www.CAcert.org/certs/root.crt -O /usr/share/ssl-cert/cacert.crt&lt;br /&gt;
 sudo chmod a=r /usr/share/ssl-cert/cacert.crt&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Postfix TLS und Courier&lt;br /&gt;
 http://unix.oppserver.net/debian/postfix_debian_install&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Proftpd&lt;br /&gt;
 http://unix.oppserver.net/debian/proftpd_tls-ssl_faq_debian&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Hier wie man diese dann im Client installiert&lt;br /&gt;
 http://cacert.oppserver.net/&lt;/div&gt;</summary>
		<author><name>SOliver</name></author>
	</entry>
</feed>