[openssl] Zelf een trusted auth. certificaat maken

Pagina: 1
Acties:

  • paulh
  • Registratie: Juli 1999
  • Laatst online: 22-06 15:30
Ik heb op mijn linux bak Openssl geinstalleerd staan en die gebruik ik in combinatie met apache en secure pop3.

Nou zou ik graag zelf een certificaat aanmaken die ik kan inlezen in Internet Explorer en Outlook om niet meer elke keer te moeten aanhoren dat mijn certificaat niet door een trusted party is uitgegeven. (dat kan me ook niets schelen want het is mijn eigen machine).

Weet iemand hoe je zo'n trusted authorithy certificaat moet aanmaken?

[ZwareMetalen.com] - [Kom in aktie tegen de CO2 maffia]


  • paulh
  • Registratie: Juli 1999
  • Laatst online: 22-06 15:30
Ik ben er al achter:

openssl x509 -in cacert.pem -out cacert.crt

Sorry voor de overlast gooi maar dicht.

[ZwareMetalen.com] - [Kom in aktie tegen de CO2 maffia]


  • Jordi
  • Registratie: Januari 2000
  • Niet online

Jordi

#1#1

Mwah, misschien heeft iemand nog een leuke toevoeging... fijn overigens dat je de oplossing post :)

Het zal wel niet, maar het zou maar wel.


  • ralfbosz
  • Registratie: December 2000
  • Laatst online: 08:22

ralfbosz

xm create bosz -c

Maar deze is nog niet trusted. Sinds je hem zelf maakt zal de handtekening door geen enkele browser herkend worden. Je zal altijd de waarschuwing krijgen bij het aanloggen op de https://.

Nu kun je hem dan toevoegen als trusted, maar toch :P

rm -r *


  • moto-moi
  • Registratie: Juli 2001
  • Laatst online: 09-06-2011

moto-moi

Ja, ik haat jou ook :w

Op zaterdag 22 december 2001 14:57 schreef paulh het volgende:
Ik ben er al achter:
openssl x509 -in cacert.pem -out cacert.crt
Dat maakt een auth. cerfificaat, dat klopt, maar 'trusted' is 'tie nog niet automatisch, aangezien hij niet is uitgegeven doro VeriSign o.i.d..

God, root, what is difference? | Talga Vassternich | IBM zuigt


  • paulh
  • Registratie: Juli 1999
  • Laatst online: 22-06 15:30
Dat is voor mij ook niet nodig want ik ben de enige en nog een paar vrienden die de van de secure connectie gebruikt maakt.

Ik heb nu gewoon het certificaat naar mijn vrienden gemailed en die importeren hem nu gewoon in hun browser of email client. En dan is hij zeg maar voor ons wel trusted.

[ZwareMetalen.com] - [Kom in aktie tegen de CO2 maffia]


  • paulh
  • Registratie: Juli 1999
  • Laatst online: 22-06 15:30
Op zaterdag 22 december 2001 15:04 schreef ralfbosz het volgende:
Maar deze is nog niet trusted. Sinds je hem zelf maakt zal de handtekening door geen enkele browser herkend worden. Je zal altijd de waarschuwing krijgen bij het aanloggen op de https://.
Die waarschuwing ben ik nu kwijt omdat ik het certificaat geimporteerd heb in mijn browser bij trusted authorities.

[ZwareMetalen.com] - [Kom in aktie tegen de CO2 maffia]

Pagina: 1