Dieser Artikel beschreibt die Erstellung eines SSL Zertifikats für einen LINUX/UNIX Host mithilfe von openssl durch eine Windows Zertifizierungsstelle (CA oder Certification Authority).
Zunächst wird mithilfe von openssl ein Serverschlüssel erstellt.
openssl genrsa –des3 –out server.key 1024
Anschließend sollte der Schlüssel mit der folgenden Befehlssequenz geprüft werden:
openssl rsa -noout -text -in server.key
Mit dem folgenden Befehl wird ein CSR erstellt.
openssl req -new -key server.key -out server.csr
und anschließend geprüft:
openssl req -noout -text -in server.csr
Nach erfolgreicher Prüfung geben wir das base64-encoded csr aus und kopieren die Ausgabe in die Windows Zwischenablage:
openssl req -in server.csr
-----BEGIN CERTIFICATE REQUEST-----
MIIBujCCASJKC834J9fjsdkejsdfs43VMxFzAVBgNVBAgTDk5vcnRoIE
...
hYqNb098vxzcmeFWvk=
-----END CERTIFICATE REQUEST-----
Öffnen Sie im Internet Explorer die folgende URL:
http://Zertifikats-Server/certsrv
Öffnen Sie die Microsoft Management Console über Start->Ausführen und führen Sie den folgenden Befehl aus:
mmc
Öffnen Sie die URL:
http://Zertifikats-Server/certsrv
Bitte geben Sie einen Suchbegriff ein, um die Suche zu starten.