SSL-Zertifikat nur mit gleicher Organisation bei CA und Req.

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
Benutzeravatar
dora71
Beiträge: 210
Registriert: 24.01.2005 13:35:22
Lizenz eigener Beiträge: GNU Free Documentation License
Wohnort: Bad Hönningen

SSL-Zertifikat nur mit gleicher Organisation bei CA und Req.

Beitrag von dora71 » 22.01.2007 19:23:13

Hallo Forum,

habe ein kleines Problem bei openssl mit der Erstellung meines Server-Zertifikates...das Erstellen an sich ist nicht das Problem, da bin ich nach den Konsolenbefehlen von uljanow vorgegangen, s. hier:

http://www.debianforum.de/forum/viewtopic.php?t=74408

Das einzige Problem dabei war, daß ich beim Signieren jedes Mal gesagt bekomme:

Code: Alles auswählen

The organizationName field needed to be the same in the
CA certificate (xxxxxxxxxxxxxxx) and the request (yyyyyyyyyyyyyyyyyyyyyyyyyy)
Aber gerade das soll ja eigentlich unterschiedlich sein :?

Gibt es eine Option, die man aktivieren kann, um das hinzubekommen?!? "Professionelle" Zertifikate haben ja auch unterschiedliche Organisationen drinnestehen :x

Hat jemand eine Idee?

Danke im Voraus und schöne Grüße.

Dora71

Benutzeravatar
uljanow
Beiträge: 529
Registriert: 20.09.2005 21:14:00

Beitrag von uljanow » 22.01.2007 20:13:40

Da muss wohl in der Konfigurationsdatei von openssl sowas gestanden haben...
# For the CA policy
[ policy_match ]
countryName = match
stateOrProvinceName = match
organizationName = match
#organizationName = optional
...
Man kann auch eine andere Konfigurationsdatei angeben

Code: Alles auswählen

export OPENSSL_CONF=/tmp/openssl.cnf
oder
openssl -config /tmp/openssl.cnf ...
Gruß

Benutzeravatar
dora71
Beiträge: 210
Registriert: 24.01.2005 13:35:22
Lizenz eigener Beiträge: GNU Free Documentation License
Wohnort: Bad Hönningen

Beitrag von dora71 » 22.01.2007 20:38:55

Hallo uljanow,

genau das war es...stand wohl standardmäßig in der Config-Datei drin, warum auch immer.

Jetzt hab ich es so, wie ich es brauche :D

Danke für die Hilfe.

Dora71.

Antworten