Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
openssl [2025/07/02 11:14] jango [CSR] |
openssl [2025/07/03 11:59] (aktuell) jango [ExtendedKeyUsage] |
||
---|---|---|---|
Zeile 113: | Zeile 113: | ||
</ | </ | ||
- | ====CSR==== | + | ====Key Usage==== |
- | + | ||
- | Einen CSR (Certificate signing request) erstellen. | + | |
<box green> | <box green> | ||
Zeile 121: | Zeile 119: | ||
keyUsage ist eine X.509 v3 Extension, die festlegt, welche kryptografischen Operationen der Schlüssel ausführen darf. | keyUsage ist eine X.509 v3 Extension, die festlegt, welche kryptografischen Operationen der Schlüssel ausführen darf. | ||
- | Hier ist eine Liste der gängigen | + | ===KeyUsage=== |
^Wert^Bedeutung^ | ^Wert^Bedeutung^ | ||
Zeile 134: | Zeile 132: | ||
| decipherOnly | | decipherOnly | ||
+ | ===ExtendedKeyUsage=== | ||
+ | |||
+ | | Wert | Bedeutung | ||
+ | | **serverAuth** | ||
+ | | **clientAuth** | ||
+ | | **codeSigning** | ||
+ | | **emailProtection** | ||
+ | | **timeStamping** | ||
+ | | **OCSPSigning** | ||
+ | | **msSGC** | ||
+ | | **nsSGC** | ||
+ | | **ipsecEndSystem** | ||
+ | | **ipsecTunnel** | ||
+ | | **ipsecUser** | ||
+ | | **anyExtendedKeyUsage** | Beliebiger Zweck erlaubt (kommt selten vor, unscharf) | ||
+ | | **smartcardLogon** | ||
+ | | **documentSigning** | ||
+ | | **secureEmail** | ||
+ | |||
+ | |||
+ | ===Beispiele=== | ||
+ | |||
+ | Webserver-Zertifikat (TLS/SSL): | ||
+ | |||
+ | < | ||
+ | keyUsage = digitalSignature, | ||
+ | </ | ||
+ | |||
+ | CA-Zertifikat: | ||
+ | |||
+ | < | ||
+ | keyUsage = keyCertSign, | ||
+ | </ | ||
+ | |||
+ | Code Signing: | ||
+ | |||
+ | < | ||
+ | keyUsage = digitalSignature | ||
+ | </ | ||
+ | |||
+ | ====CSR==== | ||
+ | |||
+ | Einen CSR (Certificate signing request) erstellen. | ||
===OpenSSL Konfig=== | ===OpenSSL Konfig=== | ||