Anzeige:
Ergebnis 1 bis 11 von 11

Thema: Neu abgelaufene Zertifikate

  1. #1
    Registrierter Benutzer
    Registriert seit
    Sep 2004
    Beiträge
    67

    Neu abgelaufene Zertifikate

    Ich möchte ein paar neue Zertifikate für Stunnel einrichten. Dafür hab ich erst einmal ein CA-Zertifikat erstellt.

    Das mit dem Komando:
    openssl req -new -x509 -nodes -keyout demoCA/private/cakey.pem -out demoCA/cacert.pem -days 365000
    Wenn ich nun prüfe wann das Zertifikat abgelaufen sein wird, zeigt er mir das Jahr 1917 an.


    Das selbe hab ich auch mit dem Wrapper-Tools "CA.sh" probiert. Selbe Ergebnis. Kann mir mal einer sagen wo das Problem liegt?

  2. #2
    Registrierter Benutzer
    Registriert seit
    Aug 2004
    Ort
    Bad Wünnenberg
    Beiträge
    5.402
    Sind 1000 Jahre nicht vielleicht etwas übertrieben? Versuche es doch mal 3650 Tagen.
    Gruß,
    Tomek

  3. #3
    Registrierter Benutzer
    Registriert seit
    Sep 2004
    Beiträge
    67
    Hab es mit sogar mit 1 Tag versuch. Irgendwie fällt das Ablaufdatum immer in der Vergangenheit. Mit 365 Tagen sollte es eigentlich 2008 sein. Datum liegt aber bei 2005 :/

  4. #4
    Registrierter Benutzer
    Registriert seit
    Sep 2004
    Beiträge
    67
    So..hier mal was konkretes....

    openssl req -new -x509 -nodes -keyout demoCA/private/cakey.pem -out demoCA/cacert.pem -days 1
    Ist abgelaufen am
    notAfter=Jul 18 10:05:38 2006 GMT
    Was ja auch OK ist. Soweit.


    Nun aber
    openssl req -new -x509 -nodes -keyout demoCA/private/cakey.pem -out demoCA/cacert.pem -days 365
    Das selbe in Grün, nur mit 365 Tagen, dann heißts auf einmal
    notAfter=Jul 17 10:06:57 2007 GMT

  5. #5
    Registrierter Benutzer
    Registriert seit
    Dec 2003
    Ort
    Dettenhausen
    Beiträge
    22.061
    und was stimmt daran nun nicht?
    Ich bin root - ich darf das.

  6. #6
    Registrierter Benutzer
    Registriert seit
    Dec 2004
    Beiträge
    524
    Öhm, 2007? ...

  7. #7
    Registrierter Benutzer
    Registriert seit
    Dec 2003
    Ort
    Dettenhausen
    Beiträge
    22.061
    ist das nicht in 1 Jahr? Also wenn ich meinem Kalender vertraue, dann schon...
    Ich bin root - ich darf das.

  8. #8
    Registrierter Benutzer
    Registriert seit
    Sep 2004
    Beiträge
    67
    Stimmt...


    Passt, aber es gibt noch nen kleinen Prüffehler. Hab das mal für die nächsten 100 Jahre gemacht.

    openssl req -new -x509 -nodes -keyout demoCA/private/cakey.pem -out demoCA/cacert.pem -days 36500
    Einfach mal aus spass. Und siehe da
    notAfter=May 17 04:32:46 1970 GMT
    Für die nächsten 1000 Jahre
    notAfter=Jan 23 07:18:41 1917 GMT
    Pufferüberlauf?

  9. #9
    Registrierter Benutzer
    Registriert seit
    Mar 2002
    Beiträge
    2.262
    Jahr-2038-Problem?

  10. #10
    Registrierter Benutzer
    Registriert seit
    Dec 2003
    Ort
    Dettenhausen
    Beiträge
    22.061
    klingt fast schon zu einfach :-)
    Ich bin root - ich darf das.

  11. #11
    Registrierter Benutzer
    Registriert seit
    Jun 2004
    Beiträge
    1.423
    man clock | col -b | less
    ....
    date _______________ A specific month and day with optional year.
    The accept able formats are mm/dd?/yy?, monthname dd ?, yy?, dd monthname ?yy?, day, dd monthname yy, ?CC?yymmdd, ?CC?yy-mm-dd, dd-monthname-?CC?yy.
    The default year is the current year. If the year is less than 100, we treat the years 00-68 as 2000-2068 and the years 69-99 as 1969-1999.
    Not all platforms can represent the years 38-70, so an error may result if these years are used.
    ....

    Nur so am Rande: würden 30-40 Jahre für eine CA nicht reichen? - Danach ist man eh in Rente...

Ähnliche Themen

  1. Antworten: 3
    Letzter Beitrag: 15.07.05, 16:31
  2. Teledat fast ethernet usb immer neu einrichten?
    Von bund im Forum Anbindung an die Aussenwelt
    Antworten: 0
    Letzter Beitrag: 01.02.05, 10:23
  3. Pc startet immer neu!?!
    Von BOrNtOFrAg im Forum stationäre Hardware
    Antworten: 9
    Letzter Beitrag: 09.12.04, 17:40
  4. Internetseite neu laden, sehr langsam ???
    Von jambolino im Forum Anbindung an die Aussenwelt
    Antworten: 5
    Letzter Beitrag: 22.09.04, 17:26
  5. Rechner startet ständig neu
    Von Turock im Forum Linux Allgemein
    Antworten: 9
    Letzter Beitrag: 05.11.02, 09:22

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •