Zertifikate per SCP

Forum zum Thema allgemeinen Fragen zu VPN

Moderator: Lancom-Systems Moderatoren

Antworten
Avalanche
Beiträge: 182
Registriert: 19 Mai 2012, 23:53

Zertifikate per SCP

Beitrag von Avalanche »

Hallo,
wie kann ich ein VPN-Zertifikat per scp auf einen Lancom kopieren? Ich habe mir eine PKCS12 Datei erzeugt und über

Code: Alles auswählen

scp mykey.p12 root@lancom:vpn_pkcs12
auf den Router kopiert. Nur, wie teile ich dem Lancom das Passwort für die Datei mit?
Avalanche
Beiträge: 182
Registriert: 19 Mai 2012, 23:53

Re: Zertifikate per SCP

Beitrag von Avalanche »

Um mir das mal selbst zu beantworten: Ein möglicher Weg ist das hier:
openssl pkcs12 -in protected.p12.orig -nodes -out temp.pem
openssl pkcs12 -export -in temp.pem -out unprotected.p12
rm temp.pem
(und dann einfach keine neue Passphrase angeben). Aber vielleicht gibt es ja auch einen Weg, am Lancom die Passphrase zu setzen.
Benutzeravatar
alf29
Moderator
Moderator
Beiträge: 6214
Registriert: 07 Nov 2004, 19:33
Wohnort: Aachen
Kontaktdaten:

Re: Zertifikate per SCP

Beitrag von alf29 »

Moin,

Man kann die Passphrase zum Entschlüsseln über eine Environment-Variable namens LCS_PASSWORD reinreichen. Etwa so:

Code: Alles auswählen

LCS_PASSWORD=xxxx scp -oSendEnv=LCS_PASSWORD ....
Gruß Alfred
“There is no death, there is just a change of our cosmic address."
-- Edgar Froese, 1944 - 2015
Avalanche
Beiträge: 182
Registriert: 19 Mai 2012, 23:53

Re: Zertifikate per SCP

Beitrag von Avalanche »

Ah, danke! Und schon wieder was gelernt...
Antworten