Zertifikatsverwaltung via privacyIDEA: Unterschied zwischen den Versionen
Ansp (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „==='''Symptom'''=== Es wird eine einfache Lösung für die Zertifikatsverwaltung und Rollout gesucht. ==='''Ursache und Lösung'''=== PrivacyIDEA kann mittlerw…“) |
Mest (Diskussion | Beiträge) |
||
Zeile 31: | Zeile 31: | ||
PrivacyIDEA, Zertifikate, Rollout | PrivacyIDEA, Zertifikate, Rollout | ||
− | [[Kategorie: | + | [[Kategorie: IT-Security]] |
Version vom 20. Oktober 2019, 12:19 Uhr
Inhaltsverzeichnis
Symptom
Es wird eine einfache Lösung für die Zertifikatsverwaltung und Rollout gesucht.
Ursache und Lösung
PrivacyIDEA kann mittlerweile auch Zertifikate als Token ausrollen und das kann man bei einer bestehenden Instanz ideal zum Verteilen von Zertifikaten verwenden.
Hierzu einfach die Files erzeugen:
cp /opt/privacyidea/lib/python2.7/site-packages/tests/testdata/ca/openssl.cnf /etc/privacyidea/CA/ openssl req -days 3650 -new -x509 -keyout /etc/privacyidea/CA/ca.key \ -out /etc/privacyidea/CA/ca.crt \ -config /etc/privacyidea/CA/openssl.cnf touch /etc/privacyidea/CA/index.txt echo 01 > /etc/privacyidea/CA/serial openssl rsa -in ca.key -out ca-nopw.key mv ca-nopw.key ca.key chown -R privacyidea /etc/privacyidea/CA chmod 0600 /etc/privacyidea/CA/ca.key
Dann wird der Konnektor in der UI angelegt und es können Zertifikate erstellt werden.
Idealerweise laden sich die User ihre eigenen Zertifikate (PKCS12) über das Selfservice Portal runter.
Links und Quellen
Kontakt
Wenn Sie Fragen oder Anmerkungen zu diesem Artikel haben, melden Sie sich bitte bei uns: mailto:techcorner@max-it.de.
Über m.a.x. Informationstechnologie AG:
Als etabliertes Münchner Systemhaus zeichnen wir uns seit 1989 als verlässlicher IT-Partner mittelständischer und großer Unternehmen aus. Unser Portfolio reicht von IT- Services über individuelle Softwareentwicklung bis hin zur ERP-Beratung.
Tags
PrivacyIDEA, Zertifikate, Rollout