Kein Titel hinterlegt
plain
  1. #Serial und Index-Datei erzeugen
  2. echo 01 > serial
  3. touch index.txt
  4.  
  5.  
  6. #Erstellen der CA (Common Name: IPSEC-Server)
  7. openssl req -new -x509 -newkey rsa:2048 -keyout cakey.pem -out cacert.pem -days 3650
  8.  
  9. #Schluessel für das Serverzertifikat erzeugen
  10. openssl genrsa -out serverkey.pem -aes128 2048 -days 3650
  11.  
  12. #Passwort entfernen
  13. openssl rsa -in serverkey.pem -out serverkey.pem
  14.  
  15. #CSR durch die CA signieren (Common Name: ipsec.freeline.eu)
  16. openssl req -new -key serverkey.pem -out req.pem -nodes
  17.  
  18. #Serverzertifikat signieren
  19. openssl ca -in req.pem -notext -out servercert.pem
  20.  
  21. #persoenliches Zertifikat erstellen (Common Name: t.mebes)
  22. openssl req -newkey rsa:1024 -keyout t.mebes.key.pem -out t.mebes.req.pem
  23. #persoenliches Zertifikat durch die CA signrieren
  24. openssl ca -in t.mebes.req.pem -days 730 -out t.mebes.cert.pem -notext
  25. #Falls benoetigt dass Zertifikat als p12-Datei exportieren
  26.  
  27.  
  28.  
  29.   407  echo 01 > serial
  30.   408  touch index.txt
  31.   409  openssl req -new -x509 -newkey rsa:2048 -keyout cakey.pem -out cacert.pem -days 3650
  32.   410  openssl genrsa -out serverkey.pem 2048 -days 3650
  33.   411  openssl rsa -in serverkey.pem -out serverkey.pem
  34.   412  rm *
  35.   413  history
  36.   414  echo 01 > serial
  37.   415  touch index.txt
  38.   416  openssl req -new -x509 -newkey rsa:2048 -keyout cakey.pem -out cacert.pem -days 3650
  39.   417  openssl genrsa -out serverkey.pem -aes128 2048 -days 3650
  40.   418  openssl rsa -in serverkey.pem -out serverkey.pem
  41.   419  openssl req -new -key serverkey.pem -out req.pem -nodes
  42.   420  openssl ca -in req.pem -notext -out servercert.pem
  43.   421  openssl req -newkey rsa:1024 -keyout t.mebes.key.pem -out t.mebes.req.pem
  44.   422  openssl ca -in t.mebes.req.pem -days 730 -out t.mebes.cert.pem -notext
  45.   423  openssl pkcs12 -export -out t.mebes.p12 -inkey t.mebes.key.pem -in t.mebes.cert.pem -name "t.mebes"
Parsed in 0.000 Sekunden