SSL-Zertifikat und Seriennummer bestimmen
Posted: 2005-06-23 10:15
hallo zusammen
ich scheitere zur zeit an dem problem, meinen selbst erstellten zertifikaten eine eigene seriennummer zu verpassen.
trotz zahlreicher kuschelstunden mit google und allermöglichen versuche, schaffe ich es nicht. es ist aber zwingend notwendig, weil mein browser zertifikate mit gleicher seriennummer verweigert.
zu den fakten:
suse 9.1
/etc/ssl/openssl.conf:
...
database = $dir/index.txt # database index file.
...
serial = $dir/serial # The current serial number
...
diese beiden dateien habe ich sogar per hand im ordner /etc/ssl erstellt.
anschließend habe ich per echo "01" > /etc/ssl/serial eine zahl eingetragen.
eigentlich sollte sich openssl die seriennummer aus serial holen und anschließend erhöhen. außerdem sollte es in index.txt das zertifikate eintragen.
macht es aber nicht. trotz mehrfacher versuche. die beiden dateien werden nicht angefasst.
kann mir jemand einen tip geben, was da falsch läuft?
eventuell kann man die seriennummer beim erstellen ja als parameter übergeben. aber weder mit man openssl noch bei openssl.org lässt sich da was finden.
schonmal danke im vorraus
hace4
ich scheitere zur zeit an dem problem, meinen selbst erstellten zertifikaten eine eigene seriennummer zu verpassen.
trotz zahlreicher kuschelstunden mit google und allermöglichen versuche, schaffe ich es nicht. es ist aber zwingend notwendig, weil mein browser zertifikate mit gleicher seriennummer verweigert.
zu den fakten:
suse 9.1
/etc/ssl/openssl.conf:
...
database = $dir/index.txt # database index file.
...
serial = $dir/serial # The current serial number
...
diese beiden dateien habe ich sogar per hand im ordner /etc/ssl erstellt.
anschließend habe ich per echo "01" > /etc/ssl/serial eine zahl eingetragen.
eigentlich sollte sich openssl die seriennummer aus serial holen und anschließend erhöhen. außerdem sollte es in index.txt das zertifikate eintragen.
macht es aber nicht. trotz mehrfacher versuche. die beiden dateien werden nicht angefasst.
kann mir jemand einen tip geben, was da falsch läuft?
eventuell kann man die seriennummer beim erstellen ja als parameter übergeben. aber weder mit man openssl noch bei openssl.org lässt sich da was finden.
schonmal danke im vorraus
hace4