Root-Server

ID #1150

Anzeige, Verifikation, Hash-Links von SSL-Zertifikaten

  • Schlüssel anzeigen:
    		  openssl rsa -text -noout -in newreq.pem
    	
  • Zertifikatsanforderung anzeigen:
    		  openssl req -text -noout -in newreq.pem
    	
  • Zertifikat anzeigen:
    		  openssl x509 -text -noout -in newcert.pem
    	
  • Fingerprint des Zertifikats berechnen:
    		  openssl x509 -fingerprint -noout -in newcert.pem
    	
  • Verifikation des Zertifikats:
    		  openssl verify -CAfile demoCA/cacert.pem newcert.pem
    	
  • Hash-Wert eines Zertifikats bestimmen und Link legen:
    		  ln -s newcert.pem $(openssl x509 -noout -hash -in newcert.pem).0
    	

    Über einen solchen Link greifen die X.509-Verifikationsroutinen auf die Zertifikatsdateien zu. So nutzt z.B. der Apache mit mod_ssl im Rahmen der Überprüfung der zu einem Klienten-Zertifikat gehörenden Zertifikatskette solche Links für den Zugriff auf die einzelnen Zertifikatsdateien, die jeweils ein Zertifikat für den öffentlichen Schlüssel einer CA enthalten.

Kategorien zu diesem Artikel

Tags: Hash-Links, OpenSSL, SSL-Zertifikat, Verifikation

Verwandte Artikel:

Letzte Änderung des Artikels: 2008-01-23 12:19
Autor: Topnetworks e.K.
Revision: 1.0

Digg it! Share on Facebook Artikel ausdrucken Artikel weiterempfehlen Als PDF-Datei anzeigen
Übersetzungsvorschlag für Übersetzungsvorschlag für
Bewertung der Nützlichkeit dieses Artikels:

Durchschnittliche Bewertung: 0 (0 Abstimmungen)

vollkommen überflüssig 1 2 3 4 5 sehr wertvoll

Es ist möglich, diesen Artikel zu kommentieren.