PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : ipsec showhostkey...


Dodge
13.07.02, 18:58
Ich hätt da mal ne Frage:

Hab FreeSwan 1.98b in den Kernel reinkompiliert mit x509 Patch. Zertifikate erstellt und an die richtigen Stellen kopiert. Bis hierher kein Problem. Einfach von der x509 Homepage mitgelesen und ausgeführt. Meine ipsec.secrets sieht ungefähr so aus:

# RSA private key for this host, authenticating it to any other host
# which knows the public part. Suitable public keys, for ipsec.conf, DNS,
# or configuration of other implementations, can be extracted conveniently
# with "ipsec showhostkey".
: RSA host.domain.key "passphrase"

Wenn ich auf der Konsole ipsec showhostkey eingebe dann kommt diese Meldung:

ipsec showhostkey: no default key in "/etc/ipsec.secrets"

Der Key liegt ist aber in /etc/ipsec.d/private, und der Name der Datei stimmt auch. Ich hab keine Ahnung warum es jetzt solche Zicken macht...
Wäre toll wenn mir jemand helfen könnte. Als "passphrase" hab ich die genommen welche ich beim Erstellen des Host Zertifikats für diesen Rechner genommen hab.

Harry
16.07.02, 11:59
Hallo,

mittels "ipsec showhostkey [--left|--right]" würdet Du den öffentlichen Teil deines RSA-Signaturschlüsselpaares bekommen.

Da Du jedoch X.509-Zertifikate benutzt, kann das ganze nicht funktionieren. Die "öffentlichen" Schlüssel, die Du suchst, das sind Deine Zertifikate, also so etwas wie "/etc/ipsec.d/mycert.pem" oder "/etc/ipsec.d/mycert.der".

Deine privaten Schlüsselteile sollten dann unter "/etc/ipsec.d/private/mycert.key" liegen.

Harry

Coffi
23.07.03, 10:31
Das heist im Klartext?

alles aus ipsec.sekrets raus? :confused: Das verstehe ich wohl nicht ganz!