[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Ablage fuer x509-Host-Zertifikate



On Thu, 16 Apr 2020 09:27:56 +0200, Paul Muster
<exp-311220@news.muster.net> wrote:
>Am 15.04.2020 um 21:33 schrieb Marc Haber:
>> wenn ich openssl installiere, kommt ja ein selbstsigniertes
>> snakeoil-Zertifikat mit. Dabei liegt der private key in
>> /etc/ssl/private und das Zertifikat zwischen allen CA-Zertifikaten in
>> /etc/ssl/certs. Letzteres finde ich nicht wirklich schön.
>> 
>> Wie macht ihr das? So wie debian das macht oder wo liegen Eure
>> Host-Zertifikate?
>
>/var/lib/dehydrated/certs/<domain>/

Da liegen meine Letsencrypt-Zertifikate auch; ich hätte vielleicht
deutlicher schreiben sollen dass ich die Zertifikate aus der eigenen
CA meine, die für Dienste wie VPN, Datenbanken etc verwendet werden.

Mit xca habe ich neulich endlich eine für meine kleine Umgebung
beherrschbare CA-Software gefunden.

Grüße
Marc
-- 
-------------------------------------- !! No courtesy copies, please !! -----
Marc Haber         |   " Questions are the         | Mailadresse im Header
Mannheim, Germany  |     Beginning of Wisdom "     | 
Nordisch by Nature | Lt. Worf, TNG "Rightful Heir" | Fon: *49 621 72739834


Reply to: