PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Zertifikat Problem



phoenix018
31.07.03, 09:01
Hallo!

Ich baue grad ein VPN zwischen W2K und Linux und bekomme unter W2K immer angezeigt dass das Zertifikat nicht gültig sei, das ich eingetragen hab. Ich bekomme in der MMC zwei Stück angezeigt, ein mal unter eigene Zertifikate und eins unter verrauenswürdige Stammzertifizierungsstellen. Letzteres hat das Datum vom 29.5.1967 als Ablaufdatum.

Jetzt wollte ich fragen wie ich das unter Linux denn mitgebe und wo ich es mitgebe, ich hab den Befehl

openssl pkcs12 -export -in "gerade erstelltes Zertifikat für W2K" -inkey "Schlüssel zum Zertifikat" -certfile demoCA/cacert.pem -out winhost.example.com.p12

benutzt. Das Zertifikat unter eigene Zertifikate bekommt auch das richtige Datum mit, welches ich in der openssl.cnf angegeben hab, ablauf nach 3650 Tagen, nur dieses andere nicht.


Ich möchte mich als Anfänger bezeichnen, vielleicht könnt ihr Profis mir nen Rat geben

Ich bin dankbar für jeden TIP

MfG Peter

phoenix018
01.08.03, 08:14
Oder könnt ihr mir vielleicht sagen wie ich unter Linux nachschauen kann bis wann ein Zertifikat gültig ist, dann könnte ich immerhin schon mal schauen welches Zertifikat mein Problem verursacht.

MfG Peter

linuxhanz
14.08.03, 10:52
also bis wann ein Zertifkat gültig ist geht mit:
---------------------------------------------------------


Mit diesem Kommando kann der Certificate Signing Request (CSR) in ASCII angezeigt werden. Der DN, der von Ihnen in Schritt 3 eingetragen worden ist, kann abgelesen werden:
openssl req -in reqfile.pem -text | more


src: http://www.uni-tuebingen.de/ca/anleit/linux.html

phoenix018
14.08.03, 11:16
Danke für die Antwort, ich habe gestern selbst den Fehler gefunden.

Windows versteht einfach keine Schlüssellängen über 1024 Bit! Ich hatte einen Schlüssel mit einer Länge von 2048 Bit verwendet. Da hat Windows oder die Marcus Müller Tools dann eben einen Fehler produziert, kurioserweise in Form eines falschen Gültigkeitsbeginns.

Ich hoffe ich kann mit dem Beitrag noch anderen helfen, die vielleicht den selben Fehler auch schon bemerkt haben.

Viel Erfolg weiterhin

MfG Peter

linuxhanz
14.08.03, 11:51
Wenn das "tools" sind, hast Du da die Sourcen?
Sonst koennte man ja die Default Schluessel Laenge aendern...

Aber ist ja M$ :p