View previous topic :: View next topic |
Author |
Message |
Mamon n00b
Joined: 08 May 2006 Posts: 38 Location: Oristano
|
Posted: Mon Aug 27, 2007 9:37 am Post subject: [risolto] Creare un CA |
|
|
Salve a tutti.
Il server intranet dove lavoro l'ho basato su gentoo 2007.0. C'è il classico lamp + squid.
Ho provato a impostare anche un protocollo https e va tutto liscio.
Ora la domanda:
vorrei far diventare quel server un CA, in modo da esportarne il certificato ed installarlo in tutte le macchine della rete, in modo che non chiedano piu' di verificare la correttezza del certificato quando si connettono con https.
Siccome non ho esperienza con openssl, qualcuno potrebbe darmi qualche dritta?
Grazie Mille in anticipo!
Last edited by Mamon on Tue Aug 28, 2007 6:17 am; edited 1 time in total |
|
Back to top |
|
|
gutter Bodhisattva
Joined: 13 Mar 2004 Posts: 7162 Location: Aarau, Aargau, Switzerland
|
Posted: Mon Aug 27, 2007 10:18 am Post subject: |
|
|
Generi il certificato e lo mandi a Verisign.
Ma puoi anche impostare il browser in modo che la verifica venga fatta solo la prima volta. _________________ Registered as User #281564 and Machines #163761 |
|
Back to top |
|
|
Mamon n00b
Joined: 08 May 2006 Posts: 38 Location: Oristano
|
Posted: Mon Aug 27, 2007 10:35 am Post subject: |
|
|
Se lo mando a verisign dovrei pagare...
Io volevo che il server stesso facesse da CA, in modo che tutti i certificati che genera vengano accettati in automatico dai browser... |
|
Back to top |
|
|
mrfree Veteran
Joined: 15 Mar 2003 Posts: 1303 Location: Europe.Italy.Sulmona
|
Posted: Mon Aug 27, 2007 12:56 pm Post subject: |
|
|
Se il numero delle macchine non è eccessivo puoi tranquillamente distribuire il cacert.pem e importarlo nei vari browser e/o client di posta se ti è necessario. In questo modo i client si fideranno di tutti i certificati firmati dalla tua CA personale. _________________ Please EU, pimp my country!
ICE: /etc/init.d/iptables panic |
|
Back to top |
|
|
Mamon n00b
Joined: 08 May 2006 Posts: 38 Location: Oristano
|
Posted: Mon Aug 27, 2007 1:20 pm Post subject: |
|
|
Ecco, mrfree, è proprio quello che intendevo fare! Come creo il file cacert.pem? |
|
Back to top |
|
|
MeMyselfAndI l33t
Joined: 15 Nov 2005 Posts: 784 Location: Between the monitor and the chair
|
Posted: Mon Aug 27, 2007 1:30 pm Post subject: |
|
|
Mamon wrote: | Se lo mando a verisign dovrei pagare...
Io volevo che il server stesso facesse da CA, in modo che tutti i certificati che genera vengano accettati in automatico dai browser... |
Ci sono anche soluzioni gratuite tipo cacert.org |
|
Back to top |
|
|
mrfree Veteran
Joined: 15 Mar 2003 Posts: 1303 Location: Europe.Italy.Sulmona
|
Posted: Mon Aug 27, 2007 3:56 pm Post subject: |
|
|
Mamon wrote: | Ecco, mrfree, è proprio quello che intendevo fare! Come creo il file cacert.pem? |
Ci sono migliaia di guide in rete ecco un esempio
Puoi seguire anche le guide gentoo che riguardano il setup di un virtual mail server _________________ Please EU, pimp my country!
ICE: /etc/init.d/iptables panic |
|
Back to top |
|
|
mrfree Veteran
Joined: 15 Mar 2003 Posts: 1303 Location: Europe.Italy.Sulmona
|
Posted: Mon Aug 27, 2007 3:57 pm Post subject: |
|
|
MeMyselfAndI wrote: | Ci sono anche soluzioni gratuite tipo cacert.org |
dal sito cacert.org wrote: | The primary goals are:
* Inclusion into mainstream browsers! | Ci sono riusciti?
Edit: ok... mi rispondo da solo http://wiki.cacert.org/wiki/InclusionStatus _________________ Please EU, pimp my country!
ICE: /etc/init.d/iptables panic |
|
Back to top |
|
|
Mamon n00b
Joined: 08 May 2006 Posts: 38 Location: Oristano
|
Posted: Tue Aug 28, 2007 6:16 am Post subject: |
|
|
mrfree wrote: | Mamon wrote: | Ecco, mrfree, è proprio quello che intendevo fare! Come creo il file cacert.pem? |
Ci sono migliaia di guide in rete ecco un esempio
Puoi seguire anche le guide gentoo che riguardano il setup di un virtual mail server |
Grazie mille!!!! Fa davvero al caso mio! Sei grande |
|
Back to top |
|
|
|