ispCP - Board - Support
GnuTLS Zwischenzertifikat einbinden - Printable Version

+- ispCP - Board - Support (http://www.isp-control.net/forum)
+-- Forum: ispCP Omega International Area (/forum-22.html)
+--- Forum: German Corner (/forum-26.html)
+--- Thread: GnuTLS Zwischenzertifikat einbinden (/thread-12855.html)



GnuTLS Zwischenzertifikat einbinden - Diggers0n - 02-10-2011 07:27 PM

Habe für einen Kunden ein SSL-Zertifikat mittels GNU-TLS installiert.
Das einbinden hat soweit auch funktioniert (wird erkannt).

Nun muss ich noch ein Zwischenzertifikat vom TC-Trust-Center einbinden (.cer-Datei).

Wollte nun wissen, mit welchem GNU-Tls Befehl ich dieses Zertifikat einbinden kann.

Vielen Dank schon einmal.


RE: GnuTLS Zwischenzertifikat einbinden - fluser - 02-10-2011 07:35 PM

http://lmgtfy.com/?q=.cer+to+.pem Wink
War warscheinlich das, was du suchst.

MlG Fluser


RE: GnuTLS Zwischenzertifikat einbinden - Diggers0n - 02-10-2011 07:49 PM

Und weiter? Big Grin


RE: GnuTLS Zwischenzertifikat einbinden - fluser - 02-10-2011 07:53 PM

http://www.gnu.org/software/gnutls/manual/gnutls.html


RE: GnuTLS Zwischenzertifikat einbinden - Diggers0n - 02-10-2011 08:31 PM

Habe das CA-Zertifikat ins eigentliche Zertifikat eingebunden.
Klappt jetzt alles Wink


RE: GnuTLS Zwischenzertifikat einbinden - fluser - 02-10-2011 08:48 PM

Könntest du uns noch die Lösung posten, falls jemand ein ähnliches Problem hat?

MlG Fluser


RE: GnuTLS Zwischenzertifikat einbinden - Diggers0n - 02-11-2011 02:05 AM

(02-10-2011 08:48 PM)fluser Wrote:  Könntest du uns noch die Lösung posten, falls jemand ein ähnliches Problem hat?

MlG Fluser

Habe mit diesem Generator -->

https://www.sslshopper.com/ssl-converter.html

das Hauptzertifikat eingelesen (Certificate File to Convert).
Danach musste ich natürlich auch das Zwischenzertifikat einbinden (Chain Certificate File (optional).

"Type to Convert to: P7B/PKCS#7" muss natürlich ausgewählt sein und so wird es auch exportiert (.p7b).

Dieses File habe ich dann noch einmal eingelesen und als ".pem" gespeichert.

Das ".pem" Zertifikat wurde dann auf dem Server geladen und die Konfig-Datei geändert.

---------------------------------
GnuTLSEnable on
GnuTLSCertificateFile /etc/ssl/certs/deine-domain.de.pem
GnuTLSKeyFile /etc/ssl/certs/deine-domain.de.key
GnuTLSPriorities NORMAL
---------------------------------