Beziehung zwischen Zertifikat importieren und exportieren

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

berlindocs

Benutzer
Registriert
26. März 2010
Beiträge
65
Reaktionspunkte
0
Punkte
6
In DSM4.2 gibt es die beiden genannten Funktionen. Ein Export erzeugt die vier Dateien ca.crt, ca.key, server.crt, server.key. Beim Import werden drei Dateien Privater Schlüssel, Zertifikat und Zwischenzertifikat angefordert. Wie erklärt sich die Differenz in der Zahl der Dateien und welche Datei hat welche Bedeutung?
 
Ja, das ist mir auch aufgefallen. Leider weiss ich es nicht genau, aber ich vermute, dass bei einem selbstsignierten Server-Zertifikat irgendeine (selbsternannte) CA die Signierung vornehmen muss. Dazu braucht es wohl den Private Key (ca.crt) zum Signieren und den öffentlichen Schlüssel, der weitergegeben werden kann, um das Server Zertifikat bei einer SSL-Verbindung zu verifizieren. Wenn ein regulärer Provider wie StartCom das Ganze macht (also signiert), braucht man ein Zwischenzertifikat wie z.B. sub.class1.server.ca.pem, da die Provider das Root CA-Zertifikat hüten wie den Augapfel. Ein wegen Kompromittierung ungültiges (Revocation) CA-Zertifikat wäre eine Katastrophe für diesen Provider. Das eine Erklärung? Aber sicher bin ich mir nicht 100%.
 
Zuletzt bearbeitet:
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat