Client Zertifikat für eigene CA

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

Roman84

Benutzer
Registriert
11. Mai 2012
Beiträge
7
Reaktionspunkte
0
Punkte
0
Hallo zusammen,

Ich habe mir unter DSM 4.0 laut Synology Wiki eine eigene CA mit Zertifikat über OpenSSL erstellt.
Soweit klappt das auch wunderbar.
Mein Ziel ist es, meine Webanwendungen (Zarafa und GLPI) so abzusichern, dass nur Benutzer mit einem Installierten Client Zertifikat darauf zugreifen können.
Soweit ich das recherchiert habe, benötigt man dazu den "SSLVerifyClient require" Eintrag in der Apache SSL User Konfig.
Wenn ich diesen Eintrag setze, komme ich auch nicht mehr auf die entsprechenden websites - ist ja auch so gewollt.
Installiere ich aber mein ca.crt im Internet Explorer komme ich immer noch nicht drauf.
Bitte korrigiert mich falsch ich falsch liege: Ich benötige hierfür ein Client Zertifikat, dass von meiner Server CA signiert wurde, nicht das ca.crt oder server.crt ??

An diesem Punkt hänge ich im Moment.
Gibt es eine Anleitung zur Erstellung eines solchen Client Zertifikats ?

Vielen Dank für eure Hilfe !
Roman
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat