<?xml version="1.0"?>
<?xml-stylesheet type="text/css" href="https://oldwiki.funkfeuer.at/skins/common/feed.css?303"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
		<id>https://oldwiki.funkfeuer.at/index.php?action=history&amp;feed=atom&amp;title=SSL_mit_CACert</id>
		<title>SSL mit CACert - Versionsgeschichte</title>
		<link rel="self" type="application/atom+xml" href="https://oldwiki.funkfeuer.at/index.php?action=history&amp;feed=atom&amp;title=SSL_mit_CACert"/>
		<link rel="alternate" type="text/html" href="https://oldwiki.funkfeuer.at/index.php?title=SSL_mit_CACert&amp;action=history"/>
		<updated>2026-04-04T22:41:38Z</updated>
		<subtitle>Versionsgeschichte dieser Seite in FunkFeuer Wiki</subtitle>
		<generator>MediaWiki 1.22.5</generator>

	<entry>
		<id>https://oldwiki.funkfeuer.at/index.php?title=SSL_mit_CACert&amp;diff=13370&amp;oldid=prev</id>
		<title>Aaron: Die Seite wurde neu angelegt: „Funkfeuer verwendet oft [http://CACert.org CACert.org] als [http://en.wikipedia.org/wiki/Certificate_Authority CA]. Wir erstellt man am besten Zertifikate für CA...“</title>
		<link rel="alternate" type="text/html" href="https://oldwiki.funkfeuer.at/index.php?title=SSL_mit_CACert&amp;diff=13370&amp;oldid=prev"/>
				<updated>2013-01-05T13:40:03Z</updated>
		
		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „Funkfeuer verwendet oft [http://CACert.org CACert.org] als [http://en.wikipedia.org/wiki/Certificate_Authority CA]. Wir erstellt man am besten Zertifikate für CA...“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Funkfeuer verwendet oft [http://CACert.org CACert.org] als [http://en.wikipedia.org/wiki/Certificate_Authority CA].&lt;br /&gt;
Wir erstellt man am besten Zertifikate für CACert?&lt;br /&gt;
&lt;br /&gt;
Zuerst erzeugt man einen sogenannten [http://en.wikipedia.org/wiki/Certificate_signing_request CSR]. Das macht man im speziellen, sodass es mit CACert.org kompatibel ist, über dieses [http://wiki.cacert.org/CSRGenerator Script].&lt;br /&gt;
Wenn der Server mehrere domain namen hat, dann müssen alle diese domain namen (inklusive dem Haupt-namen, common name, CN) im SubjAlt Name aufgeführt werden.&lt;br /&gt;
&lt;br /&gt;
Anschliessend wird der CSR einem Funkfeuer admin übergeben, der via cacert.org den signing request signieren kann. Der admin wird dann das fertige Zertifikat retour schicken.&lt;br /&gt;
&lt;br /&gt;
Wie wird das Zertifikat nun in einen Server eingetragen?&lt;br /&gt;
&lt;br /&gt;
Beispielsweise so (für den Apache2 Webserver):&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
  $ cat /etc/apache2/sites-enabled/default&lt;br /&gt;
  &lt;br /&gt;
  &amp;amp;lt;VirtualHost *:443&amp;amp;gt;&lt;br /&gt;
      ServerName   mein.server.at&lt;br /&gt;
      ServerAlias     alias.mein.server.at  mein.server.at&lt;br /&gt;
      DocumentRoot /home/www&lt;br /&gt;
      ...&lt;br /&gt;
      SSLEngine on&lt;br /&gt;
      SSLCertificateFile /etc/ssl/certs/mein.server.at.pem&lt;br /&gt;
      SSLCertificateKeyFile /etc/ssl/private/mein.server.at.key&lt;br /&gt;
      SSLCipherSuite HIGH&lt;br /&gt;
      SSLProtocol all -SSLv2&lt;br /&gt;
  &amp;amp;lt;/VirtualHost&amp;amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Man beachte, dass man noch (unter Debian squeeze zumindest) die richtigen permissions für die Zertifikate braucht:&lt;br /&gt;
&lt;br /&gt;
  $ chown www-data /etc//ssl/certs/mein.server.at.pem &lt;br /&gt;
  $ chown www-data /etc//ssl/private/mein.server.at.key &lt;br /&gt;
 &lt;br /&gt;
Und der apache User sollte in der Gruppe ssl-certs sein.&lt;/div&gt;</summary>
		<author><name>Aaron</name></author>	</entry>

	</feed>