diff --git a/CA-DOC-Inhalt.tex b/CA-DOC-Inhalt.tex index 21a65b6..d062a08 100644 --- a/CA-DOC-Inhalt.tex +++ b/CA-DOC-Inhalt.tex @@ -233,6 +233,11 @@ Für die Beantragung eines \textbf{Clientzertifikats} muss der Platzhalter \text Für die Beantragung eines \textbf{Serverzertifikats} muss der Platzhalter \texttt{entityName} durch den vollqualifizierten Domainnamen des Servers ersetzt werden, für den das Zertifikat beantragt wird. Dieser kann zum Beispiel \texttt{aither.inform.hs-hannover.de} lauten. +Der importierte Zertifikatsantrag kann im Anschluss betrachtet werden. +\begin{lstlisting} +./easyrsa show-req entityName +\end{lstlisting} + \textbf{Hinweis}: Falls bereits ein noch gültiges Zertifikat mit dem selben \texttt{CN} existiert, muss dieses vorher widerrufen werden. \begin{lstlisting} ./easyrsa revoke entityName @@ -242,6 +247,7 @@ Ist der private Schlüssel der CA mit einem Passwort geschützt, so wird bei die Nun kann der importierte Zertifikatsantrag als Client- oder Serverzertifikat signiert werden. \begin{lstlisting} # Clientzertifikat für Studenten ausstellen +# (reduzierte Laufzeit von 2 Jahren) EASYRSA_CERT_EXPIRE=730 ./easyrsa sign-req client entityName # Clientzertifikat für Mitarbeiter ausstellen