Zertifikatsverwaltung via privacyIDEA

Version vom 13. Mai 2020, 09:59 Uhr von Deko (Diskussion | Beiträge) (Kontakt)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)

Symptom

Es wird eine einfache Lösung für die Zertifikatsverwaltung und Rollout gesucht.

Ursache und Lösung

PrivacyIDEA kann mittlerweile auch Zertifikate als Token ausrollen und das kann man bei
einer bestehenden Instanz ideal zum Verteilen von Zertifikaten verwenden.

Hierzu einfach die Files erzeugen:

cp /opt/privacyidea/lib/python2.7/site-packages/tests/testdata/ca/openssl.cnf /etc/privacyidea/CA/

openssl req -days 3650 -new -x509 -keyout /etc/privacyidea/CA/ca.key \
            -out /etc/privacyidea/CA/ca.crt \
            -config /etc/privacyidea/CA/openssl.cnf
			
touch /etc/privacyidea/CA/index.txt
echo 01 > /etc/privacyidea/CA/serial
openssl rsa -in ca.key -out ca-nopw.key
mv ca-nopw.key ca.key
chown -R privacyidea /etc/privacyidea/CA
chmod 0600 /etc/privacyidea/CA/ca.key

Dann wird der Konnektor in der UI angelegt und es können Zertifikate erstellt werden.
Idealerweise laden sich die User ihre eigenen Zertifikate (PKCS12) über das Selfservice Portal runter.

Links und Quellen

www.routerperformance.net/howtos/roll-out-client-certificates-for-mobile-phones-via-privacyidea/

Kontakt

Wenn Sie Fragen oder Anmerkungen zu diesem Artikel haben, melden Sie sich bitte bei uns:
techcorner@max-it.de.

Über m.a.x. Informationstechnologie AG:
Als etabliertes Münchner Systemhaus zeichnen wir uns seit 1989 als verlässlicher IT-Partner mittelständischer
und großer Unternehmen aus. Unser Portfolio reicht von IT- Services über individuelle Softwareentwicklung bis hin zur ERP-Beratung.

Tags

PrivacyIDEA, Zertifikate, Rollout