Womit macht Ihr eure Zertifikate?

Forum zum Thema allgemeinen Fragen zu VPN

Moderator: Lancom-Systems Moderatoren

Antworten
svensen
Beiträge: 37
Registriert: 07 Mär 2005, 18:42
Wohnort: Hamburg

Womit macht Ihr eure Zertifikate?

Beitrag von svensen »

Hallo,

kennt oder benutzt Ihr eine gute CA-Software, die
- einfach zu installieren und zu warten ist
- gute und übersichtliche Verwaltung hat
- CRLs erstellt
- wenig oder nichts kostet
- nicht gtk2+, und/oder diverse Application Server in der allerneuesten Version bis auf die 3. Nachkommastelle benötigt

Als Betriebssysteme stehen bei mir Mac OS X, SuSE 9.3 oder Windows XP zur Auswahl.

Ich habe früher fast alles mit openssl gemacht, aber das ist mir zu unübersichtlich. EJBCA habe ich mir (auf dessen Website) angesehen, aber das scheint mir kompletter Overkill zu sein. Ich suche irgendwas Bequemes zwischen openssl und ejbca, vielleicht kennt Ihr was?

Viele Grüße
Sven Siemsen
Benutzeravatar
LoUiS
Site Admin
Site Admin
Beiträge: 5033
Registriert: 07 Nov 2004, 18:29
Wohnort: Aix la Chapelle

Beitrag von LoUiS »

Hi,

hast Du Dir schonmal XCA angeschaut? Das ist ein klasse Frontend fuer openssl. http://www.hohnstaedt.de/xca/xca.html


Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
svensen
Beiträge: 37
Registriert: 07 Mär 2005, 18:42
Wohnort: Hamburg

Beitrag von svensen »

hast Du Dir schonmal XCA angeschaut? Das ist ein klasse Frontend fuer openssl. http://www.hohnstaedt.de/xca/xca.html
Nein, das kannte ich (bis vorhin) noch nicht, danke!

Mit OSX will es nicht so richtig, aber mit Linux läuft's fein und macht genau das was ich brauche.

Was gebe ich für die VPN-Zertifikate eigentlich als Common Name an? Den Gerätenamen? Oder ist der CN nicht so wichtig?

Vielen Dank
Sven Siemsen
ittk
Beiträge: 1244
Registriert: 27 Apr 2006, 09:56

Beitrag von ittk »

Als CN wird i.d.R der Gerätename sowie der Benutzername "Vorname Nachname" eingegeben.
Benutzeravatar
LoUiS
Site Admin
Site Admin
Beiträge: 5033
Registriert: 07 Nov 2004, 18:29
Wohnort: Aix la Chapelle

Beitrag von LoUiS »

ittk hat geschrieben:Als CN wird i.d.R der Gerätename sowie der Benutzername "Vorname Nachname" eingegeben.
Ich handhabe das so, das ich als CN den Namen des Users verwende, der das Zertifikat bekommt. Also ohne Geraetename. Das kannst Du aber halten wie ein Dachdecker, das ist Dir vollkommen selbst ueberlassen.


Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
ittk
Beiträge: 1244
Registriert: 27 Apr 2006, 09:56

Beitrag von ittk »

Das ist richtig.

Ich meinte es eigentlich so:

Für Geräte den Gerätenamen

Für reele Benutzer den vollständigen Personennamen.

Das Louis schon sagte es die Vergabe erstmal nur Kosmetik, wenn noch kein CN Checking oder ähnliches benutzt wird.
svensen
Beiträge: 37
Registriert: 07 Mär 2005, 18:42
Wohnort: Hamburg

Beitrag von svensen »

Danke Euch allen, das hat geholfen.

Herzliche Grüße
Sven
Antworten