Beziehung zwischen Zertifikat importieren und exportieren

Status
Für weitere Antworten geschlossen.

berlindocs

Benutzer
Mitglied seit
26. Mrz 2010
Beiträge
65
Punkte für Reaktionen
0
Punkte
6
In DSM4.2 gibt es die beiden genannten Funktionen. Ein Export erzeugt die vier Dateien ca.crt, ca.key, server.crt, server.key. Beim Import werden drei Dateien Privater Schlüssel, Zertifikat und Zwischenzertifikat angefordert. Wie erklärt sich die Differenz in der Zahl der Dateien und welche Datei hat welche Bedeutung?
 

lavenetz

Benutzer
Mitglied seit
21. Dez 2009
Beiträge
18
Punkte für Reaktionen
0
Punkte
0
Ja, das ist mir auch aufgefallen. Leider weiss ich es nicht genau, aber ich vermute, dass bei einem selbstsignierten Server-Zertifikat irgendeine (selbsternannte) CA die Signierung vornehmen muss. Dazu braucht es wohl den Private Key (ca.crt) zum Signieren und den öffentlichen Schlüssel, der weitergegeben werden kann, um das Server Zertifikat bei einer SSL-Verbindung zu verifizieren. Wenn ein regulärer Provider wie StartCom das Ganze macht (also signiert), braucht man ein Zwischenzertifikat wie z.B. sub.class1.server.ca.pem, da die Provider das Root CA-Zertifikat hüten wie den Augapfel. Ein wegen Kompromittierung ungültiges (Revocation) CA-Zertifikat wäre eine Katastrophe für diesen Provider. Das eine Erklärung? Aber sicher bin ich mir nicht 100%.
 
Zuletzt bearbeitet:
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!