Jump to content

OpenSSL Zertifkat bauen


Direkt zur Lösung Gelöst von zahni,

Empfohlene Beiträge

Geschrieben

Hallo,
ich bin nicht so der Pro, was Zertifikate etc. angeht.
Ich habe eine pfx und einen Key erhalten und würde daher jetzt gern eine .pem machen mit der jeweiligen Verkettung.

Also eine crt.pem und eine ca.pem

Vielleicht lässt sich jemand finden, der hier ein wirklicher Experte ist und mir das vielleicht erklären kann.

Liebe Grüße

Geschrieben (bearbeitet)

nebenbei ... wenn Du Deinen Satz "ich habe eine pfx und einen Key erhalten und würde daher jetzt gern eine .pem machen mit der jeweiligen Verkettung." bei Google eingegeben hättest, hätte Dich die erste Antwort bereits zum Ziel geführt. Ok .. vielleicht hättest Du dann noch OpenSSL googlen müssen ...

bearbeitet von Squire
Geschrieben

Moin, 

 

vor 1 Stunde schrieb magheinz:

Die eigentliche Frage muss doch sein: Warum hast du einen Key erhalten?

Wo kommt der her?

Den erzeugt man doch selber und passt drauf auf wie auf einen Goldschatz.

Leider sehen das auch einige kommerzielle Zertifikats-Anbieter anders. 

 

Gruß, Nils

Geschrieben

Der private Key ist schon besonders schutzwürdig. Da ist eine PFX-Datei am einfachsten.

 

BTW: Auch die entsprechenden Server können langsam mal PFX-Support nachrüsten. Bei neueren Tomcat-Servern kann man PFX direkt einbinden, ohne einen Java Keystore zu erzeugen.

wobei das KSE-Tool PFX auch direkt lesen kann.

 

Geschrieben

PFX kommt halt vom "bösen" Microsoft. Da ist die Motivation zur Unterstützung gering. :smile2: Was ich schon Zeit damit verbracht habe, Zertifikat und Schlüssel aufzutrennen und die Zwischenzertifikate (in der richtigen Reihenfolge!) in Textdateien abzulegen...

 

Wobei Microsoft ebenso stur ist und ausschliesslich PFX unterstützt...

Geschrieben

Ja, seit PFX in PKCS#12 aufgegangen und damit standardisiert ist, ist es besser geworden. Zumindest bei kommerziellen Anbietern. Apache, nginx und Postfix mögen immer noch kein PFX. Citrix kann mittlerweile PFX, FortiGate auch, aber vCenter konnte es beim letzten Versuch noch nicht, ist aber schon etwas her.

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...