Nowe posty

xx Problem ze sterownikami. (5)
2024-04-13, 21:25:16
xx Instalacja xfce4 (2)
2024-04-13, 16:20:17
xx Serie kompilacji bez instalacji dla “emerge” w Gentoo (2)
2024-04-08, 18:40:04
xx Plasma 6 w Neonie ssie trochę mniej ... (17)
2024-04-05, 10:03:46
xx Problem z Linux Lite po instalacji (3)
2024-04-03, 14:23:40
xx Jak właczyć num locka przy starcie systemu debian 12? (12)
2024-04-02, 17:43:54
xx Brak dźwieku w systemie. (5)
2024-04-02, 16:13:41
xx Dystrybucja pod HP Omen (7)
2024-03-29, 11:33:05
xx [Poradnik] Wyszukiwanie Sterowników (2)
2024-03-27, 21:08:23
xx Ile pingwinów? (1)
2024-03-27, 08:59:24

Autor Wątek: Centrum cetryfikacji.  (Przeczytany 4296 razy)

Wojcieszko

  • Gość
Centrum cetryfikacji.
« dnia: 2012-07-25, 18:50:25 »
Witam. Panowie i Panie mam do Was prośbę. Muszę stworzyć PKI na linuxie. Dokładnie mam utworzyć Centrum certyfikacji, do którego można się odwołać o wydanie certyfikatu do wykorzystania np. w bezpiecznej poczcie elektronicznej.

Będę szczery, że nie mam o tym pojęcia... Jest mi to potrzebne na uczelnie i dlatego prosiłbym Was o jakąś pomoc, jak się za to zabrać, bo nie mogę nic w sieci znaleźć...
Będę wdzięczny za pomoc. Pozdrawiam.

Offline 1709

  • Users
  • Guru
  • *****
  • Wiadomości: 2765
  • 1709
    • Zobacz profil
Centrum cetryfikacji.
« Odpowiedź #1 dnia: 2012-07-25, 22:33:11 »
A ja jeszcze bardziej nie mam zielonego pojęcia  o czym piszesz , ale mogę pomóc szukać.
Podaj więcej szczegółów , bo przecież nie podam Ci swój IP i powiem ze to mój certyfikat autentyczności.

Np. tu http://praca.nf.pl/Praca/38774057/administrator-sieci-it/Infopraca
wymagają znajomości EJBCA (zarządzanie i tworzenie certyfikatów)

Wniosek?
Trzeba znaleść dokumentację na temat EJBCA.
http://ejbca.sourceforge.net/howto.html

A może administrator sieci powie coś więcej?
PS: Brak polskiej czcionki, nie jest to brak lenistwa, a jej brak w systemie i brak czasu na reczne poprawki.

maciasz

  • Gość
Centrum cetryfikacji.
« Odpowiedź #2 dnia: 2012-07-26, 00:17:25 »
A po co od razu EJBCA? Wystarczy zwykły OpenSSL.
Tu masz przykład: http://www.gumularz.net/linux-tips/2009/06/dodatki-do-kursu-rh253/

Pozdrawiam
Maciasz

Wojcieszko

  • Gość
Centrum cetryfikacji.
« Odpowiedź #3 dnia: 2012-07-26, 19:31:18 »
Panowie wielki dzięki za zainteresowanie.

Na ten moment bardziej zająłem się OpenSSL.
Byłoby to nawet coś dla mnie, ale teraz bym jeszcze zapytał czy na podstawie tego openSSl'a ktoś inny mógłby się odwołać do moje CA o wydanie certyfikatu? Jak to można zrobić? Bo ja mam stworzyć PKI, czyli ktoś inny musi mieć możliwość zażądania od mojego CA certyfikatu i ja muszę mieć możliwość wystawienia go.

Offline Lord Darius

  • Guru
  • *****
  • Wiadomości: 1162
    • Zobacz profil
Centrum cetryfikacji.
« Odpowiedź #4 dnia: 2012-07-26, 21:39:32 »
Cytat: maciasz
A po co od razu EJBCA? Wystarczy zwykły OpenSSL.
Tu masz przykład: http://www.gumularz.net/linux-tips/2009/06/dodatki-do-kursu-rh253/

Pozdrawiam
Maciasz
Zgadzam się.
Moja cierpliwość ma swoje granice.
p.s
http://forum.linux.pl/viewtopic.php?pid=118658#p118658
@tele
Przeanalizuj własny sposób podawania informacji na tym forum, a być może nawet własne postępowanie.
Masz na to 30 dni!
Spójrz bez strachu na rzecz budzącą strach, a straszność sama zniknie.
cat /etc/debian_version

maciasz

  • Gość
Centrum cetryfikacji.
« Odpowiedź #5 dnia: 2012-07-27, 09:53:21 »
W Debianie, może też w innych dystrybucjach, masz gotowe skrypty do tworzenia i zarządzania CA.

http://www.debian-administration.org/articles/618

Jeśli potrzebujesz np jakiś webowy frontend, to musisz sobie poszukać. Mnie w zupełności wystarczyły te skrypty do zarządzania prostym CA.

Pozdrawiam
Maciasz

Znalazłem taką nakładkę, może się przyda:
http://tinyca.sm-zone.net/