Erstellung und Installation eines Zertifikates

Dieser Artikel beschreibt die Erstellung und Installation eines SSL-Zertifikats für den Apache 2.x Webserver, sowohl für Linux als auch für Windows. Erstellen des „private key“ Zunächst ist ein „Private Key“ zu generieren. Das SSL-Zertifikat ist nur zusammen mit genau diesem Key gültig. Verliert man den private key, funktioniert auch das Zertifikat nicht mehr. Der private key kann auch nicht aus dem Zertifikat generiert oder sonstwie wiederhergestellt werden. Man sollte also an sicherer Stelle ein Backup des private keys aufbewahren. Man kann den Key auch noch zusätzlich mit einem Passwort schützen, was aber dazu führt, dass man den Webserver nicht ohne Eingabe dieses Passwortes im SSL-Modus starten kann. Falls man ein offizielles SSL-Zertifikat hat, der private key nicht mit einem Passwort …

weiterlesen ….

Wozu gibt es das Challenge Password während der Erstellung eines CSR

Frage Was ist der Zweck des CSR Challenge Passwortes. Es ist optional. Antwort Wenn ein Zertifikat kompromittiert werden solle (der privaten Schlüssel wurde gestohlen wird, usw.), muss das Zertifikat widerrufen werden, ansonsten bleiben es bis ans Ende der Laufzeit gültig. Jeder Administrator mit einem Zugriff auf ein Zertifikat kann es widerrufen (engl. revoke). Wenn eine Challenge Passwort während der Certificate Signing Request (CSR) angegeben wurde, so wird es benötigt, um ein Zertifikat widerrufen zu können. Scheinbar ist der einzige Zweck der Challenge Passwortes einen Zertifikats-Widerruf von jemandem ohne das Passwort zu verhinden.