Benutzer-Werkzeuge

Webseiten-Werkzeuge


lx:ucs:ca

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen RevisionVorhergehende Überarbeitung
lx:ucs:ca [02.04.2025 21:06] – [CodeSigning] Andy Haubenschmidlx:ucs:ca [25.07.2026 22:13] (aktuell) – berechnung der Tage in eine Variable schreiben Andy Haubenschmid
Zeile 10: Zeile 10:
  
 ===== neues Server Zertifikat erstellen ===== ===== neues Server Zertifikat erstellen =====
 +Ausrechnen wie lange das Zertifikat laufen darf, am besten das Ablaufdatum der CA verwenden.
 <code> <code>
 echo \(`date -d 18-Oct-2027 +'%s'` - `date +'%s'`\) /86400 |bc echo \(`date -d 18-Oct-2027 +'%s'` - `date +'%s'`\) /86400 |bc
-. /usr/share/univention-ssl/make-certificates.sh+
 declare -x ServerName=FQHN declare -x ServerName=FQHN
-univention-certificate new -name "${ServerName}" -days 1825+declare -x days=$(echo \(`date -d 18-Oct-2027 +'%s'` - `date +'%s'`\) /86400 |bc) 
 +</code> 
 +Somit sind die Anzahl Tage und der Servername in Variablen gespeichert und können im folgenden benutzt werden. 
 +<code> 
 +. /usr/share/univention-ssl/make-certificates.sh 
 +univention-certificate new -name "${ServerName}" -days $days
 cd /etc/univention/ssl/${ServerName} cd /etc/univention/ssl/${ServerName}
 nano openssl.cnf nano openssl.cnf
Zeile 25: Zeile 31:
 openssl req -new -key private.key -config openssl.cnf -out req.pem openssl req -new -key private.key -config openssl.cnf -out req.pem
 openssl req -in req.pem -noout -text | grep -E "(Subject Alternative Name|DNS)" openssl req -in req.pem -noout -text | grep -E "(Subject Alternative Name|DNS)"
-univention-certificate renew -name ${ServerName} -days 1825+univention-certificate renew -name ${ServerName} -days $days
 </code> </code>
 +
 +das ganze kann dann in eine pkcs12 Datei verpackt werden, damit sie z.B. unter Windows importiert werden kann:
 +<code>
 +openssl pkcs12 -export -out /root/${ServerName}.p12 \
 +-in /etc/univention/ssl/${ServerName}/cert.pem \
 +-inkey /etc/univention/ssl/${ServerName}/private.key \
 +-passout pass:EinSehrSicheresPasswort
 +</code>
 +
 Zertifikatsfingerabdruck auslesen und auf dem Terminalserver via  Zertifikatsfingerabdruck auslesen und auf dem Terminalserver via 
 ''wmic /namespace:rootcimv2TerminalServices PATH Win32_TSGeneralSetting Set SSLCertificateSHA1Hash="Fingerabdruck"'' das Zertifikat für RDP verwenden. ''wmic /namespace:rootcimv2TerminalServices PATH Win32_TSGeneralSetting Set SSLCertificateSHA1Hash="Fingerabdruck"'' das Zertifikat für RDP verwenden.
Zeile 80: Zeile 95:
 declare -x CertName=CodeSign-YourName declare -x CertName=CodeSign-YourName
 declare -x ExportPassword=SuperSecurePasswordForP12File declare -x ExportPassword=SuperSecurePasswordForP12File
- +declare -x days=$(echo \(`date -d 18-Oct-2027 +'%s'` - `date +'%s'`\) /86400 |bc)
-echo \(`date -d 18-Oct-2027 +'%s'` - `date +'%s'`\) /86400 |bc > days +
-declare -x days=`cat days`+
  
 . /usr/share/univention-ssl/make-certificates.sh . /usr/share/univention-ssl/make-certificates.sh
lx/ucs/ca.txt · Zuletzt geändert: von Andy Haubenschmid