PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : CA Zertifikat einbinden



dico
18.03.07, 07:14
Hallo,
ich stehe ein bißchen auf dem Schlauch, ich weiß nicht wie es weiter geht.
Ich habe mir nach einer Anleitung mit OpenSSL ein Serverzertifikat erstellt, habe Schlüssel und ein CSR erzeugt und mit der CA signiert und die openssl.conf entsprechend angepaßt.
Nun habe ich in ~/ca folgende Dateiern:

01.pem, cacert.pem, cakey.pem, index.txt, req.pem, serial, servercert.pem, serverkey.pem.

Meine Anleitung endet mit dem Satz "Wohin sie die Zertifikate installieren, hängt natürlich vom jeweiligen Serverdienst ab".
Das ist jetzt mein Problem. Ich möchte von außen verschlüsselt auf IMAP zugreifen. Was mache ich aber jetzt mit meinen erzeugten Schlüsseln? Wie "installiere" ich die?
Kann mir jemand einen Link zu einer guten Beschreibung nennen, die mich weiterführt,
Danke

Dico

bla!zilla
18.03.07, 07:17
Welche Distribution setzt du ein und welchen IMAP Server? Bei Cyrus sieht das so aus:



#
# if you want TLS, you have to generate certificates and keys
#
tls_cert_file: /etc/imap/imap-tls.crt
tls_key_file: /etc/imap/imap-tls.key
tls_ca_file: /etc/imap/ca.crt
tls_ca_path: /etc/imap


Das wird in der /etc/imapd.conf eingetragen.

dico
18.03.07, 21:02
Welche Distribution setzt du ein und welchen IMAP Server? Bei Cyrus sieht das so aus:

[

Ich verwende Cyrus IMAP, jetzt mit SuSE 10.2, heute neu installiert.

Mir fehlen aber die Zusammenhänge. Ich habe nun ein CA signiertes Zertifikat. Aber wie gehts weiter, denn ich habe ja noch keine Schlüsselpaare, mit denen ich den Zugang zum IMAP-Server absichere.

Gibt es da ein howto?

Dico

bla!zilla
19.03.07, 09:24
Lies noch mal mein Posting.... Was siehst du? Ich sehe ein Keyfile, ein Zertifikat und das CA Zertifikat. Passt doch. ;)