Ubuntu 18.04.03 met Xampp: certificaat generen en gebruiken.

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • glaerox
  • Registratie: Februari 2004
  • Laatst online: 12:09
Hallo Tweakers,

Allereerst iedereen de beste wensen voor 2020!

Ik wil graag in mijn organisatie het pakket: ITOP gebruiken, een open source ITIL pakket. Ik heb hiervoor een virtuele Linux 18.04.03 LTS server geïnstalleerd en voorzien van Xampp.

Ik begon met weinig kennis van Linux maar vind het voor trouble shooten etc wel belangrijk dat ik weet hoe e.e.a. werkt. Ik heb het pakket nu goed draaien en eigenlijk klaar voor gebruik.

Het pakket wordt alleen binnen onze organisatie gebruikt. Ik wil dus graag een certificaat genereren zodat de browser de website herkend als "veilig". Ik heb flink wat pagina's gelezen en e.e.a. geprobeerd maar ik krijg dit nog niet voor elkaar. Kan iemand mij op weg helpen?

Collega's navigeren naar het volgende adres om een ticket in te schieten:

https://itop/web

Bij voorbaat dank!

Afbeeldingslocatie: https://tweakers.net/ext/f/nouWYkMzDoJbuTGGGR0QrFFU/full.jpg

[ Voor 4% gewijzigd door glaerox op 02-01-2020 11:27 ]

Alle reacties


Acties:
  • 0 Henk 'm!

  • Borromini
  • Registratie: Januari 2003
  • Niet online

Borromini

Mislukt misantroop

Als je je eigen certificaat aanmaakt is dat nooit 'veilig' omdat browsers vertrouwen op een ketting (trust chain) die naar certificaatautoriteiten terugloopt. Je kan je eigen certificaat voor gebruik binnen het lokale netwerk natuurlijk perfect als valide aanmerken, en misschien kan je die zelfs pushen naar de clients zodat hij automatisch aanvaard wordt.

Als je een certificaat wil dat automatisch wordt geaccepteerd door je browsers dien je er bv. één via Let's Encrypt aan te vragen; maar daar moet je echt een domein voor opgeven vziw.

Hoe je een certificaat aanmaakt kan je gewoon op het internet vinden. Op Linux gaat dit meestal via OpenSSL.

[ Voor 9% gewijzigd door Borromini op 02-01-2020 11:36 ]

Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje


Acties:
  • 0 Henk 'm!

  • Room42
  • Registratie: September 2001
  • Niet online
Als je binnen het bedrijf een eigen CA (certificate authority) hebt, en het rootcertificaat daarvan is bij de clients geïnstalleerd, kun je wel vertrouwd certificaat maken.

Maar anders zou ik in plaats van 'itop' een FQDN gebruiken (bijvoorbeeld itop.julliebedrijf.nl) en dan een certificaat bij een publieke provider aanvragen, zoals xolphin etc. Kost je ~10 euro per jaar.

Gezien de kennis die je uit, zou ik Let's Encrypt even laten voor wat het is. :)

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


Acties:
  • 0 Henk 'm!

  • nelizmastr
  • Registratie: Maart 2010
  • Laatst online: 16:26

nelizmastr

Goed wies kapot

Room42 schreef op donderdag 2 januari 2020 @ 12:02:
Als je binnen het bedrijf een eigen CA (certificate authority) hebt, en het rootcertificaat daarvan is bij de clients geïnstalleerd, kun je wel vertrouwd certificaat maken.

Maar anders zou ik in plaats van 'itop' een FQDN gebruiken (bijvoorbeeld itop.julliebedrijf.nl) en dan een certificaat bij een publieke provider aanvragen, zoals xolphin etc. Kost je ~10 euro per jaar.

Gezien de kennis die je uit, zou ik Let's Encrypt even laten voor wat het is. :)
Let’s encrypt is zo lastig niet. Een keer instellen, autorenewal met certbot installeren en gaan met die banaan :)

Dat gezegd hebbende, 10 eurie is natuurlijk niets.

I reject your reality and substitute my own


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 28-09 21:59

Hero of Time

Moderator LNX

There is only one Legend

nelizmastr schreef op zondag 5 januari 2020 @ 11:49:
[...]

Let’s encrypt is zo lastig niet. Een keer instellen, autorenewal met certbot installeren en gaan met die banaan :)
Met wel het 'probleem' dat de server van buiten te benaderen is, anders kan het je domein en certificaat niet valideren om te vernieuwen. Nogal lastig als je 't alleen intern gaat gebruiken en niet van buitenaf nodig hebt.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • powerboat
  • Registratie: December 2003
  • Laatst online: 16:44
Je kan een wildcard certificate aanmaken en die in je omgevibg gebruiken en via de interne dns redirecten naar je eigen server :)
Pagina: 1