
<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Linux Tips &#187; ssl</title>
	<atom:link href="http://www.gumularz.net/linux-tips/tag/ssl/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.gumularz.net/linux-tips</link>
	<description>Linux - HowTo, Tips &#38; Tricks, ...</description>
	<lastBuildDate>Fri, 30 Jul 2010 11:09:49 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.4</generator>
		<item>
		<title>OpenSSL: CA w pięć minut&#8230;</title>
		<link>http://www.gumularz.net/linux-tips/2009/06/dodatki-do-kursu-rh253/</link>
		<comments>http://www.gumularz.net/linux-tips/2009/06/dodatki-do-kursu-rh253/#comments</comments>
		<pubDate>Fri, 05 Jun 2009 10:13:20 +0000</pubDate>
		<dc:creator>wgumularz</dc:creator>
				<category><![CDATA[Dodatki do kursów]]></category>
		<category><![CDATA[ca]]></category>
		<category><![CDATA[OpenSSL]]></category>
		<category><![CDATA[ssl]]></category>

		<guid isPermaLink="false">http://lms.compendium.pl/wp/?p=3</guid>
		<description><![CDATA[Chcesz szybko postawić małe własne CA? Wszystko czego potrzebujesz to pakiet openssl oraz edytor tekstowy :)]]></description>
			<content:encoded><![CDATA[<p>Chcesz szybko postawić małe własne CA? Wszystko czego potrzebujesz to pakiet openssl oraz edytor tekstowy <img src='http://www.gumularz.net/linux-tips/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
<span id="more-5"></span><br />
<strong>Zakładanie prostego CA</strong></p>
<p>Do szybkiego zbudowania  CA w linuksie wystarczy kilka poleceń. Cały proces składa się z:</p>
<ol>
<li>przygotowania pliku konfiguracyjnego (a właściwie przerobienie pliku opnessl.cnf)</li>
<li>wygenerowania odpowiedniej struktury katalogów</li>
<li>wygenerowania samopodpisanego certyfikatu CA</li>
</ol>
<p>Plik openssl.cnf zawiera sekcję <em>[ CA_default ] </em>opisującą domyślne CA. W tej sekcji należy podmienić wartość zmiennej <em>dir</em> na katalog, w którym umieszczone będzie CA. Tam też można dla wygody umieścić zmodyfikowaną wersję pliku konfiguracyjnego.</p>
<p>Kolejny krok to założenie struktury katalogów:</p>
<pre>bash$ mkdir certs private newcerts crl
bash$ touch index.txt
bash$ echo -n '00' &gt; serial</pre>
<p>Ostatni krok to wygenerowanie samopodpisanego certyfikatu dla naszego CA:</p>
<pre>bash$ openssl req -x509 -newkey rsa:2048 -keyout private/cakey.pem\
 -out cacert.pem -days 3650 -config ./openssl.cnf</pre>
<p>Na koniec pozostaje podać polecenia do generowania nowego certyfikatu przez nasze CA (pierwsze generuje rządanie certyfikatu a drugie podpisuje je kluczem prywatnym naszego CA):</p>
<pre>bash$ openssl req -newkey rsa:1024 -keyout private/NAZWA.pem \
-out req.pem -days 365 -config ./openssl.cnf
bash$ openssl ca -config ./openssl.cnf -policy policy_anything \
-in req.pem -out certs/NAZWA.pem</pre>
<p>Aby sprawnić sobie proces generowania certyfikatów można wyedytować plik openssl.cnf i ustawić odpowiednio domyślne wartości pól z certyfikatów (np. Organization, Locality, itp&#8230;)</p>
<p>Do przechowywania tak skonstruowanego CA można wykporzystać zaszyfrowany pendrive.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.gumularz.net/linux-tips/2009/06/dodatki-do-kursu-rh253/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

