Gentoo Forums
Gentoo Forums
Gentoo Forums
Quick Search: in
[risolto] Creare un CA
View unanswered posts
View posts from last 24 hours
View posts from last 7 days

 
Reply to topic    Gentoo Forums Forum Index Forum italiano (Italian) Forum di discussione italiano
View previous topic :: View next topic  
Author Message
Mamon
n00b
n00b


Joined: 08 May 2006
Posts: 38
Location: Oristano

PostPosted: Mon Aug 27, 2007 9:37 am    Post subject: [risolto] Creare un CA Reply with quote

Salve a tutti.
Il server intranet dove lavoro l'ho basato su gentoo 2007.0. C'è il classico lamp + squid.
Ho provato a impostare anche un protocollo https e va tutto liscio.
Ora la domanda:
vorrei far diventare quel server un CA, in modo da esportarne il certificato ed installarlo in tutte le macchine della rete, in modo che non chiedano piu' di verificare la correttezza del certificato quando si connettono con https.
Siccome non ho esperienza con openssl, qualcuno potrebbe darmi qualche dritta?
Grazie Mille in anticipo!


Last edited by Mamon on Tue Aug 28, 2007 6:17 am; edited 1 time in total
Back to top
View user's profile Send private message
gutter
Bodhisattva
Bodhisattva


Joined: 13 Mar 2004
Posts: 7162
Location: Aarau, Aargau, Switzerland

PostPosted: Mon Aug 27, 2007 10:18 am    Post subject: Reply with quote

Generi il certificato e lo mandi a Verisign.

Ma puoi anche impostare il browser in modo che la verifica venga fatta solo la prima volta.
_________________
Registered as User #281564 and Machines #163761
Back to top
View user's profile Send private message
Mamon
n00b
n00b


Joined: 08 May 2006
Posts: 38
Location: Oristano

PostPosted: Mon Aug 27, 2007 10:35 am    Post subject: Reply with quote

Se lo mando a verisign dovrei pagare...
Io volevo che il server stesso facesse da CA, in modo che tutti i certificati che genera vengano accettati in automatico dai browser...
Back to top
View user's profile Send private message
mrfree
Veteran
Veteran


Joined: 15 Mar 2003
Posts: 1303
Location: Europe.Italy.Sulmona

PostPosted: Mon Aug 27, 2007 12:56 pm    Post subject: Reply with quote

Se il numero delle macchine non è eccessivo puoi tranquillamente distribuire il cacert.pem e importarlo nei vari browser e/o client di posta se ti è necessario. In questo modo i client si fideranno di tutti i certificati firmati dalla tua CA personale.
_________________
Please EU, pimp my country!

ICE: /etc/init.d/iptables panic
Back to top
View user's profile Send private message
Mamon
n00b
n00b


Joined: 08 May 2006
Posts: 38
Location: Oristano

PostPosted: Mon Aug 27, 2007 1:20 pm    Post subject: Reply with quote

Ecco, mrfree, è proprio quello che intendevo fare! Come creo il file cacert.pem?
Back to top
View user's profile Send private message
MeMyselfAndI
l33t
l33t


Joined: 15 Nov 2005
Posts: 784
Location: Between the monitor and the chair

PostPosted: Mon Aug 27, 2007 1:30 pm    Post subject: Reply with quote

Mamon wrote:
Se lo mando a verisign dovrei pagare...
Io volevo che il server stesso facesse da CA, in modo che tutti i certificati che genera vengano accettati in automatico dai browser...


Ci sono anche soluzioni gratuite tipo cacert.org
Back to top
View user's profile Send private message
mrfree
Veteran
Veteran


Joined: 15 Mar 2003
Posts: 1303
Location: Europe.Italy.Sulmona

PostPosted: Mon Aug 27, 2007 3:56 pm    Post subject: Reply with quote

Mamon wrote:
Ecco, mrfree, è proprio quello che intendevo fare! Come creo il file cacert.pem?

Ci sono migliaia di guide in rete ;) ecco un esempio
Puoi seguire anche le guide gentoo che riguardano il setup di un virtual mail server
_________________
Please EU, pimp my country!

ICE: /etc/init.d/iptables panic
Back to top
View user's profile Send private message
mrfree
Veteran
Veteran


Joined: 15 Mar 2003
Posts: 1303
Location: Europe.Italy.Sulmona

PostPosted: Mon Aug 27, 2007 3:57 pm    Post subject: Reply with quote

MeMyselfAndI wrote:
Ci sono anche soluzioni gratuite tipo cacert.org

dal sito cacert.org wrote:
The primary goals are:
* Inclusion into mainstream browsers!
Ci sono riusciti?

Edit: ok... mi rispondo da solo :) http://wiki.cacert.org/wiki/InclusionStatus
_________________
Please EU, pimp my country!

ICE: /etc/init.d/iptables panic
Back to top
View user's profile Send private message
Mamon
n00b
n00b


Joined: 08 May 2006
Posts: 38
Location: Oristano

PostPosted: Tue Aug 28, 2007 6:16 am    Post subject: Reply with quote

mrfree wrote:
Mamon wrote:
Ecco, mrfree, è proprio quello che intendevo fare! Come creo il file cacert.pem?

Ci sono migliaia di guide in rete ;) ecco un esempio
Puoi seguire anche le guide gentoo che riguardano il setup di un virtual mail server


Grazie mille!!!! Fa davvero al caso mio! Sei grande :D
Back to top
View user's profile Send private message
Display posts from previous:   
Reply to topic    Gentoo Forums Forum Index Forum italiano (Italian) Forum di discussione italiano All times are GMT
Page 1 of 1

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum