PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Gesicherte Verbindung mit SSL



MyHome
10.09.10, 09:23
Hi,

ich hab mir vor ein paar tagen mal einen Xymon/Hobbit Server aufgesetzt und möchte nun die Verbindung von den Clients zum Server hin mit SSL verschlüsseln.
Dazu hab ich DIESE (http://en.wikibooks.org/wiki/System_Monitoring_with_Hobbit/Administration_Guide#Hobbit_Configuration_and_tuni ng) Anleitung im Netz gefunden.
Nun ist mir aber einiges nicht ganz klar, denn die Anleitung ist nun auch nicht wirklich besonders hilfreich finde ich.
Mein Server und meine Clients laufen auf einem Debian 5 System.
Ich hab nun schon die Pakete OpenSSL und Stunnel installiert.
Kann mir nun jmd. weiter helfen? :confused:
Ich muss doch auch erstmal ein Zertifikat generieren oder?

muell200
10.09.10, 16:04
Kann mir nun jmd. weiter helfen? :confused:


was erwartest du auf deine frage?

L00NIX
12.09.10, 11:15
@OP:
Die Frage ist etwas zu allgemein gehalten. Ich denke nicht, dass sich hier jemand hinreißen lässt, eine Anleitung zu posten, es sei denn, er/sie hätte gerade eine parat.

Ein Tipp:
Stunnel ist ein eigenständiges Programm, was du zuerst einmal alleine einrichten kannst (also ohne die Abhängigkeit zum anderen Programm). Ein gutes Testtool für Netzwerke ist netcat (nc), dass sowohl als Server als auch Client arbeiten kann. Dazu mal ein Beispiel (weil's schnell geht):


Server:
# nc -l -p 12345

Client:
# nc 192.168.0.52 12345
blablupp
<EOF> (Strg-D)

Ausgabe auf dem Server:
blablupp


Erklärung:
Auf dem Server wird ein netcat im LISTEN-Modus auf TCP-Port 12345 gestartet. Auf dem Client wird sich mit dem Server (IP: 192.168.0.52) auf Port 12345 verbunden und die Zeichenkette "blablupp" gesendet, die der Server dann letztendlich empfängt und anzeigt.

Stunnel verschlüsselt das Ganze nun transparent auf beiden Seiten, d.h. du kannst einen SSL-Tunnel zwischen den Servern aufbauen, durch den das dein Programm (hier: netcat) verschlüsselt überträgt. Beispiele für die Konfiguration von stunnel4 liegen unter /usr/share/doc/stunnel4/examples.

Anleitungen, wie man ein Zeritifkat mit OpenSSL erstellt, gibt es zu Hauf, eine bedindet sich in /usr/share/doc/stunnel4/README.Debian

Gruß
L00NIX