SLL sertifikaatIN uusiminen käytännössä
Xcode, Mac OS X Server sekä muuta hauskaa ja hyödyllistä
2 viestiä
• Sivu 1/1
-
- Viestit: 101
- Liittynyt: 9.11.2004 klo 23.43
SLL sertifikaatIN uusiminen käytännössä
Viesti Kirjoittaja Mato »
Laitoin vuosi sitten Mini-palvelimen (Server 10.6.2) pystyyn (postipalvelin, web ym.) Ssl sertifikaatti on umpeutumassa viikon päästä. Uusimisessa Applen dokumentaatiosta täytyy kyllä käyttää ilmaisua niukka. Aikaisemmasta poiketen kuitenkin graafinen käyttöliittymä näyttäisi toimivan eli tätä ei kai tarvitse tehdä komentoriviltä (?). Applen keskustelusivujen vuodatuksista saa sen käsityksen, että sertifikaattia ei varsinaisesti uusita vaan tehdään aina uusi ja kannattaa käyttää täsmälleen samaa nimeä kuin vanhassa. Mutta kun Applen ohjeiden mukaan vanha eli uusittava sertifikaatti pitäisi sitten korvata raahaamalla uusi sertifikaatti ruutuun (replace certificate with signed or renewed certificate), niin herjaa (luonnollisesti) sitä, että private key on erilainen. Eli nyt minulla on kaksi samannimistä (self-signed) sertifikaattia, joista toinen vanhenee viikon ja toinen 5 vuoden päästä. Riittääkö, että tuon vanhan poistaa kokonaan vai toimiiko jollakin tuo uusiminen ?
Viimeksi muokannut kallekilponen, 14.1.2011 klo 22.18. Yhteensä muokattu 2 kertaa.
-
- Viestit: 178
- Liittynyt: 21.6.2004 klo 16.49
Re: Sll sertifikaatti uusiminen käytännössä
Viesti Kirjoittaja JHirvi »
Eikös sen vanhan keyn voisi myös heittää mäkeen ja laittaa uuden tilalle?
Itse olen tehnyt tuon vain komentorivillä.
Alla joskus aikaa sitten saamani pikaohje. Siinä puhutaan Apachesta, mutta sama proseduuri sopii mihin tarkoitukseen vain.
# Aloitetaan luomalla avain, pituudeltaan 1024 bit
openssl genrsa -out mydomain.com.key 1024
# Seuraaksi sorvataan kysely joka ei taida olla valttamatta pakollinen
openssl req -new -key mydomain.com.key -out mydomain.com.csr
# Viimeiseksi tehdaan varsinainen sertti 365 paivaa ja rukataan luottamusta lisaa
openssl x509 -req -in mydomain.com.csr -extfile openssl.cnf -extensions v3_ca -signkey mydomain.com.key -out mydomain.com.crt -days 365 -trustout
# Sitten kaikki /etc/httpd/conf/ssl.*** hakemistoihin kohdalleen ja serverin uudelleen kaynnistys.
Itse olen tehnyt tuon vain komentorivillä.
Alla joskus aikaa sitten saamani pikaohje. Siinä puhutaan Apachesta, mutta sama proseduuri sopii mihin tarkoitukseen vain.
# Aloitetaan luomalla avain, pituudeltaan 1024 bit
openssl genrsa -out mydomain.com.key 1024
# Seuraaksi sorvataan kysely joka ei taida olla valttamatta pakollinen

openssl req -new -key mydomain.com.key -out mydomain.com.csr
# Viimeiseksi tehdaan varsinainen sertti 365 paivaa ja rukataan luottamusta lisaa
openssl x509 -req -in mydomain.com.csr -extfile openssl.cnf -extensions v3_ca -signkey mydomain.com.key -out mydomain.com.crt -days 365 -trustout
# Sitten kaikki /etc/httpd/conf/ssl.*** hakemistoihin kohdalleen ja serverin uudelleen kaynnistys.
2 viestiä
• Sivu 1/1
Palaa sivulle “Ohjelmointi, skriptit ja palvelimet”
Hyppää
- Yleiset aiheet
- ↳ Ajankohtaista Apple-maailmasta
- ↳ Käyttöjärjestelmät
- ↳ Ohjelmat
- ↳ Yleiskeskustelu
- Mac ja oheislaitteet
- ↳ Yleiskeskustelu laitteista
- ↳ MacBook, MacBook Pro ja MacBook Air
- ↳ iMac
- ↳ Mac mini
- ↳ Mac Pro ja Mac Studio
- ↳ Ongelmia Macin kanssa?
- iPhone, iPad ja Apple Watch
- ↳ iPhone-, iPad- ja Apple Watch -laitekeskustelu
- ↳ iPhone-, iPad- ja Apple Watch -ohjelmat sekä iOS
- ↳ Ongelmia iPhonen, iPadin tai Apple Watchin kanssa?
- Huviksi ja hyödyksi
- ↳ Off-topic
- ↳ Kuva ja graafinen suunnittelu
- ↳ Audio ja musiikki
- ↳ Video, televisio ja elokuvat
- ↳ Pelit ja pelaaminen
- ↳ Ohjelmointi, skriptit ja palvelimet
- ↳ Tietoturva ja varmuuskopiointi
- ↳ Verkot, mobiilidata ja muut puhelimet
- ↳ Retronurkka
- ↳ Foorumin ylläpito
- Kauppapaikka
- ↳ Myydään Mac
- ↳ Myydään iPhone, iPad ja iPod
- ↳ Myydään muut Applen tuotteet
- ↳ Myydään muuta tietotekniikkaa
- ↳ Ostetaan Mac
- ↳ Ostetaan iPhone, iPad ja iPod
- ↳ Ostetaan muut Applen tuotteet
- ↳ Ostetaan muuta tietotekniikkaa
- ↳ Vaihdetaan, annetaan, työtä haetaan ja tarjotaan
- ↳ Kauppapaikan keskustelu ja hintavinkit