Saját CA howto
Gondban vagyok. :)
Végre rászántam magam, hogy újra RADIUS alapokra helyezzem a wifi authentikációt, kliens oldali tanúsítványokkal súlyosbítva.
Önmagában a feladvány viszonylag egyszerű, gyártok egy self signed "root" certificate-et, egy aláírót, amit aláírok a root-tal, meg ahány kliens vagy szerver tanúsítvány kell, amiket aláírok az aláíróval (persze a saját rootot felteszem mindenhová, kliensekre, szerverekre)
Persze ha már eddig eljutok, akkor végre a saját web szervere(i)met is átállítom https-re, meg vpn, meg stb.
De... sokféle leírást találni a neten, melyikkel érdemes a tudomány mai állása szerint foglalkozni?
GnuTLS? OpenSSL?
Előbbihez tartozó tutorialokból nem túl nagy a választék, ahogy látom, utóbbinál meg a bőség zavarával küzdök. Van ami sok éve íródott, viszonylag bonyolult (többféle config fájllal dolgozik például), máshol meg jóformán egyetlen, self signed certificate-tel elintéznék az egész aláírósdit.
Tudna valaki olyan tutorialt ajánlani, amire nyugodtan rábízhatom magam?
■ Végre rászántam magam, hogy újra RADIUS alapokra helyezzem a wifi authentikációt, kliens oldali tanúsítványokkal súlyosbítva.
Önmagában a feladvány viszonylag egyszerű, gyártok egy self signed "root" certificate-et, egy aláírót, amit aláírok a root-tal, meg ahány kliens vagy szerver tanúsítvány kell, amiket aláírok az aláíróval (persze a saját rootot felteszem mindenhová, kliensekre, szerverekre)
Persze ha már eddig eljutok, akkor végre a saját web szervere(i)met is átállítom https-re, meg vpn, meg stb.
De... sokféle leírást találni a neten, melyikkel érdemes a tudomány mai állása szerint foglalkozni?
GnuTLS? OpenSSL?
Előbbihez tartozó tutorialokból nem túl nagy a választék, ahogy látom, utóbbinál meg a bőség zavarával küzdök. Van ami sok éve íródott, viszonylag bonyolult (többféle config fájllal dolgozik például), máshol meg jóformán egyetlen, self signed certificate-tel elintéznék az egész aláírósdit.
Tudna valaki olyan tutorialt ajánlani, amire nyugodtan rábízhatom magam?
Én OpenSSL felé mennék pont
EasyRSA
https://github.com/OpenVPN/easy-rsa