Add small amounts of more information
This commit is contained in:
parent
bcca0cebf0
commit
0cf80be204
|
@ -233,6 +233,11 @@ Für die Beantragung eines \textbf{Clientzertifikats} muss der Platzhalter \text
|
|||
Für die Beantragung eines \textbf{Serverzertifikats} muss der Platzhalter \texttt{entityName} durch den vollqualifizierten Domainnamen des Servers ersetzt werden, für den das Zertifikat beantragt wird.
|
||||
Dieser kann zum Beispiel \texttt{aither.inform.hs-hannover.de} lauten.
|
||||
|
||||
Der importierte Zertifikatsantrag kann im Anschluss betrachtet werden.
|
||||
\begin{lstlisting}
|
||||
./easyrsa show-req entityName
|
||||
\end{lstlisting}
|
||||
|
||||
\textbf{Hinweis}: Falls bereits ein noch gültiges Zertifikat mit dem selben \texttt{CN} existiert, muss dieses vorher widerrufen werden.
|
||||
\begin{lstlisting}
|
||||
./easyrsa revoke entityName
|
||||
|
@ -242,6 +247,7 @@ Ist der private Schlüssel der CA mit einem Passwort geschützt, so wird bei die
|
|||
Nun kann der importierte Zertifikatsantrag als Client- oder Serverzertifikat signiert werden.
|
||||
\begin{lstlisting}
|
||||
# Clientzertifikat für Studenten ausstellen
|
||||
# (reduzierte Laufzeit von 2 Jahren)
|
||||
EASYRSA_CERT_EXPIRE=730 ./easyrsa sign-req client entityName
|
||||
|
||||
# Clientzertifikat für Mitarbeiter ausstellen
|
||||
|
|
Loading…
Reference in New Issue