Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Privatkey und Zertifikatsrequest für SSL-Serverzertifikat mit openSSL erzeugen

Tipp Internet Server

Mitglied: mic.wendt

mic.wendt (Level 1) - Jetzt verbinden

03.09.2010, aktualisiert 14:51 Uhr, 11953 Aufrufe

Soll eine Webseite auch oder nur noch über https erreichbar sein, braucht man ein SSL-Serverzertifikat. Für die Beantragung eines Serverzertifikates bei einem Trustcenter muss man sich zuncächst einen Serverreqest erzeugen.

Wie das geht wird hier kurz erläutert.

Zertifikatsrequests (CSR) unter OpenSSL


wichtig: Domain
Wie wollen Sie Ihre Domain aufrufen?

Die URL „www.domainname.de" ist nicht gleich „domainname.de" .
Legen Sie Ihr „Fully Qualified Domain Name" (FQDN) vorab fest.

Wichtig: Das Zertifikat ist später nur für diesen FQDN gültig.

Beim Aufruf der Domain über eine andere Adresse (z.B. https://domainname.de oder https://shop.domainname.de) erscheint im Webbrowser eine entsprechende Fehlermeldung bzw. ein Warnhinweis.


Schritt 1

Erzeugung des Schlüssels (PrivatKey) für die Domain „www.domainname.de"

Erzeugen Sie den Schlüssel für das gewünschte SSL-Zertifikat mit folgendem Befehl:

openssl genrsa -des3 -out www.muster.de.key 2048

Dieser Befehl erzeugt einen 2048 Bit-RSA-Schlüssel und legt ihn in der Datei "www.domainname.de.key" ab.

Man wird nach einem Passwort (pass phrase) gefragt, das man sich gut merken sollte. Das Passwort wird später zum Starten des Webservers benötigt. Falls man den Schlüssel ohne Passwort erstellen wollte, dann verwendet man obigen Befehl unter Auslassung der Option "-des3".

openssl genrsa -out www.muster.de.key 2048

Man sollten dies nur tun, wenn man dem Server, auf dem das Zertifikat installiert wird, absolut vertraut und die Rechte der Schlüssel-Datei sorgfältig gesetzt werden. Es wird empfohlen, die Schlüssel-Datei auf eine Diskette oder einem anderen entfernbaren Medium zu sichern.


Schritt 2

Erzeugung des Zertifikatsrequests

openssl req -new -key www.domainname.de.key -out www.domainname.de.csr


Wenn man ein Passwort vergeben habt, dann wird man nach diesem gefragt.

Die jeweiligen Angaben nach dem " : " sind Bespieldaten.

Country Name (2 letter code) [GB]:DE
State or Province Name (full name) [Some-State]:Musterbundesland
Locality Name (eg, city) [ ]:Musterort
Organization Name (eg, company):Musterfirma GmbH
Organizational Unit Name (eg, section) [ ]:Musterbezeichnung
Common Name (eg, YOUR name) [ ]:www.domainname.de
Email Address [ ]: info@domainanme.de

Die Felder "Organizational Unit Name" "challange password" und "optional company name" sind nicht nötig und können leer gelassen werden (ENTER drücken damit das Feld nicht beachtet wird).

Der Zertifikatsrequest liegt nun in der Datei "www.domainname.de.csr" vor.

greeetings
und viel Erfolg
Ähnliche Inhalte
Verschlüsselung & Zertifikate
gelöst SSl Wildcard incl Exchange (2)

Frage von theoberlin zum Thema Verschlüsselung & Zertifikate ...

Batch & Shell
gelöst PDF Datei erzeugen über Kommandozeile (6)

Frage von Xaero1982 zum Thema Batch & Shell ...

Apache Server
gelöst Lets Encrypt SSL mit Apache2 (20)

Frage von banane31 zum Thema Apache Server ...

Router & Routing
gelöst VPN: Verbindung von FritzBox (7390) über SSL zum Firmennetzwerk (Watchguard) (4)

Frage von rrobbyy zum Thema Router & Routing ...

Neue Wissensbeiträge
Batch & Shell

Batch als Dienst bei Systemstart ohne Anmeldung ausführen

Tipp von tralveller zum Thema Batch & Shell ...

Sicherheits-Tools

Sicherheitstest von Passwörtern für ganze DB-Tabellen

(1)

Tipp von gdconsult zum Thema Sicherheits-Tools ...

Peripheriegeräte

Was beachten bei der Wahl einer USV Anlage im Serverschrank

(9)

Tipp von zetboxit zum Thema Peripheriegeräte ...

Heiß diskutierte Inhalte
Exchange Server
Exchange 2016 Standard Server 2012 R2 Hetzner Mail (36)

Frage von Datsspeed zum Thema Exchange Server ...

Verschlüsselung & Zertifikate
Mit Veracrypt eine zweite interne (non-system) Festplatte verschlüsseln (10)

Frage von Bernulf zum Thema Verschlüsselung & Zertifikate ...

Internet Domänen
Nameserver ein Geist? (7)

Frage von zelamedia zum Thema Internet Domänen ...

Video & Streaming
Kamera mit 24-7 auf Website hat Aussetzer (6)

Frage von Calvus zum Thema Video & Streaming ...