Re: Ablage fuer x509-Host-Zertifikate
On 16.04.20 19:36, Paul Muster wrote:
> On 16.04.20 11:44, Marc Haber wrote:
>> Da liegen meine Letsencrypt-Zertifikate auch; ich hätte vielleicht
>> deutlicher schreiben sollen dass ich die Zertifikate aus der eigenen
>> CA meine, die für Dienste wie VPN, Datenbanken etc verwendet werden.
>
> Nur aus Interesse: Wofür genau im Umfeld VPN und Datenbank nutzt du
> heutzutage noch eine eigene CA? Was gibt es da, was man nicht mit
> wildcard-Zertifikaten von Letsencrypt, ausgestellt z.B. auf
> *.int[ern].zuschlus.de, erschlagen könnte?
Gerade für VPN und Co möchte man eine eigene CA, damit man Client
Zertifikate ausstellen kann.
Viele Grüße
Ulf
Reply to: