PHP aufgenommen, Zertifikate begonnen
This commit is contained in:
+67
-1
@@ -463,4 +463,70 @@ Umschalten (mod_php/Apache) und CLI
|
||||
a2dismod php8.2 && a2enmod php8.4
|
||||
crm res restart rcapache2
|
||||
update-alternatives --set php /usr/bin/php8.4
|
||||
```
|
||||
```
|
||||
|
||||
# Zertifikate
|
||||
|
||||
## Ein CSR (Certificate Signing Request) erstellen (bei vorhandenem )
|
||||
|
||||
```bash
|
||||
openssl req -new -key server.key -out server.csr
|
||||
```
|
||||
|
||||
Hier werden dann einige Daten abgefragt. Daher ist es einfacher mit einem Config-File das man mit übergibt
|
||||
|
||||
```bash
|
||||
openssl req -new -key server.key -out server.csr -config config.req
|
||||
```
|
||||
|
||||
### Muster für ein Config-File
|
||||
|
||||
```bash
|
||||
[ req ]
|
||||
default_bits = 4096
|
||||
distinguished_name = req_distinguished_name
|
||||
req_extensions = req_cert_ext
|
||||
prompt = no
|
||||
default_days = 365
|
||||
|
||||
[ req_distinguished_name ]
|
||||
#
|
||||
# requested SubjectDN
|
||||
#
|
||||
C = DE
|
||||
O = Bund
|
||||
OU = Service
|
||||
CN = cmdb01.adm.ivbb.bund.de
|
||||
emailAddress = mail@bund.de
|
||||
|
||||
[req_cert_ext]
|
||||
#
|
||||
subjectAltName = @alt_names
|
||||
|
||||
## requested SubjectAlternativeNames (SANs)
|
||||
|
||||
[ alt_names ]
|
||||
DNS.1 = cmdb01.adm.ivbb.bund.de
|
||||
DNS.2 = mlseazcmd01.adm.ivbb.bund.de
|
||||
DNS.3 = mlsfazcmd01.adm.ivbb.bund.de
|
||||
```
|
||||
|
||||
## Betrachten des CSR
|
||||
|
||||
```bash
|
||||
openssl req -text -in <csr>
|
||||
```
|
||||
|
||||
#### Notizen zu Zertifikate
|
||||
|
||||
##### Private Key erstellen
|
||||
|
||||
openssl genrsa -out $HOME/servercrt/dlsea3tim01.server.key 2048
|
||||
|
||||
##### Zertifikatsrequest erstellen
|
||||
|
||||
openssl req -new -days 1095 -key dlsea3tim01.server.key -out dlsea3tim01.server.csr -config req_config.dlsea3tim01.adm.ivbb.bund.de
|
||||
|
||||
##### Zertifikatsrequest ansehen
|
||||
|
||||
openssl req -text -in dlsea3tim01.server.csr|less
|
||||
Reference in New Issue
Block a user