Re: Erstellung eines SSL-Zertifikates fuer Courier-IMAP
Am 11.06.2004 um 14:19 Uhr schrieb Ingo Bruell <ibruell@gmx.de>:
> Hallo Thilo,
>
>
> TE> Mein Ziel ist es, ein eigenes Zertifikat für courier zu erstellen.
> TE> Kann mir (Newbie!) jemand bei der Umsetzung helfen?
>
> Also ich habe es etwa so gemacht:
>
> 1. die *.cnf Dateien (esmtpd.cnf, imapd.cnf und pop3d.cnf)
> in /etc/courier angepasst
> 2. die *.pem Dateien (esmtpd.pem, imapd.pem und pop3d.pem)
> aus /etc/courier gelöscht (vieleicht umbenennen)
> 3. mit dpkg-reconfigure die ssl Pakete (courier-mta-ssl,
> courier-imap-ssl und courier-pop-ssl) neu konfiguriert
Hallo Ingo,
vielen Dank für Deine Antwort.
Deine Methode funktioniert wunderbar. Nun würde ich aber gerne noch
erreichen, dass das erstellte Zertifikat nicht nur 1 Jahr, sondern z.B.
3 Jahre lang gültig ist.
Meine "/etc/courier/imapd.cnf" sieht zur Zeit so aus:
RANDFILE = /usr/lib/courier/imapd.rand
[ req ]
default_bits = 2048
encrypt_key = yes
distinguished_name = req_dn
x509_extensions = cert_type
prompt = no
[ req_dn ]
C=DE
ST=.
L=.
O=.
OU=.
CN=hogwarts.engelbracht.de
emailAddress=.
[ cert_type ]
nsCertType = server
Kannst Du mir sagen, was ich hierfür an meiner Konfiguration ändern muß?
Vielen Dank für Deine Mühe!
Mit freundlichen Grüßen,
Thilo
--
Registered Linux user #348074 with the Linux counter
http://counter.li.org
Reply to: