Add small amounts of more information

This commit is contained in:
Jan Philipp Timme 2018-09-17 13:53:51 +02:00
parent bcca0cebf0
commit 0cf80be204
1 changed files with 6 additions and 0 deletions

View File

@ -233,6 +233,11 @@ Für die Beantragung eines \textbf{Clientzertifikats} muss der Platzhalter \text
Für die Beantragung eines \textbf{Serverzertifikats} muss der Platzhalter \texttt{entityName} durch den vollqualifizierten Domainnamen des Servers ersetzt werden, für den das Zertifikat beantragt wird.
Dieser kann zum Beispiel \texttt{aither.inform.hs-hannover.de} lauten.
Der importierte Zertifikatsantrag kann im Anschluss betrachtet werden.
\begin{lstlisting}
./easyrsa show-req entityName
\end{lstlisting}
\textbf{Hinweis}: Falls bereits ein noch gültiges Zertifikat mit dem selben \texttt{CN} existiert, muss dieses vorher widerrufen werden.
\begin{lstlisting}
./easyrsa revoke entityName
@ -242,6 +247,7 @@ Ist der private Schlüssel der CA mit einem Passwort geschützt, so wird bei die
Nun kann der importierte Zertifikatsantrag als Client- oder Serverzertifikat signiert werden.
\begin{lstlisting}
# Clientzertifikat für Studenten ausstellen
# (reduzierte Laufzeit von 2 Jahren)
EASYRSA_CERT_EXPIRE=730 ./easyrsa sign-req client entityName
# Clientzertifikat für Mitarbeiter ausstellen