PHP aufgenommen, Zertifikate begonnen

This commit is contained in:
Sven Riwoldt
2026-08-10 13:59:56 +02:00
parent 8e14f6594f
commit 17170f2ec4
3 changed files with 169 additions and 9 deletions
+67 -1
View File
@@ -463,4 +463,70 @@ Umschalten (mod_php/Apache) und CLI
a2dismod php8.2 && a2enmod php8.4
crm res restart rcapache2
update-alternatives --set php /usr/bin/php8.4
```
```
# Zertifikate
## Ein CSR (Certificate Signing Request) erstellen (bei vorhandenem )
```bash
openssl req -new -key server.key -out server.csr
```
Hier werden dann einige Daten abgefragt. Daher ist es einfacher mit einem Config-File das man mit übergibt
```bash
openssl req -new -key server.key -out server.csr -config config.req
```
### Muster für ein Config-File
```bash
[ req ]
default_bits = 4096
distinguished_name = req_distinguished_name
req_extensions = req_cert_ext
prompt = no
default_days = 365
[ req_distinguished_name ]
#
# requested SubjectDN
#
C = DE
O = Bund
OU = Service
CN = cmdb01.adm.ivbb.bund.de
emailAddress = mail@bund.de
[req_cert_ext]
#
subjectAltName = @alt_names
## requested SubjectAlternativeNames (SANs)
[ alt_names ]
DNS.1 = cmdb01.adm.ivbb.bund.de
DNS.2 = mlseazcmd01.adm.ivbb.bund.de
DNS.3 = mlsfazcmd01.adm.ivbb.bund.de
```
## Betrachten des CSR
```bash
openssl req -text -in <csr>
```
#### Notizen zu Zertifikate
##### Private Key erstellen
openssl genrsa -out $HOME/servercrt/dlsea3tim01.server.key 2048
##### Zertifikatsrequest erstellen
openssl req -new -days 1095 -key dlsea3tim01.server.key -out dlsea3tim01.server.csr -config req_config.dlsea3tim01.adm.ivbb.bund.de
##### Zertifikatsrequest ansehen
openssl req -text -in dlsea3tim01.server.csr|less