public inbox for gentoo-user-ru@lists.gentoo.org
 help / color / mirror / Atom feed
* [gentoo-user-ru] openssl: certificate authority
@ 2009-01-03 23:30 Anton Ananich
  2009-01-04  4:29 ` spirit
  2009-01-04 13:08 ` Edward Hades
  0 siblings, 2 replies; 4+ messages in thread
From: Anton Ananich @ 2009-01-03 23:30 UTC (permalink / raw
  To: gentoo-user-ru

[-- Attachment #1: Type: text/plain, Size: 1653 bytes --]

Здравствуйте все! С наступившим новым годом! :-)
Я пытаюсь сделать Certificate Authority (CA) с помощью openssl. И тут у меня
возникло два вопроса.

Первый вопрос в следующем: как правильно настроить openssl чтобы все
программы типа sshd, openvpn, apache (https), и т.п. использовали
сертификаты из единого хранилища. Я как бы неявно отталкиваюсь от
предположения, что должно быть единое хранилище. Однако это лишь мое
предположение, основанное на здравом смысле. Возможно ли использовать единое
хранилище для сертификатов?

А второй вопрос не совсем связан с gentoo, но очень связан с предыдущим
вопросом :)
Certificate authority как единое хранилище сертификатов должен содержать
certificate revocation list (CRL). Как нужно настроить openssl, чтобы
выдаваемые сертификаты содержали информацию о расположении CRL и как сделать
так, чтобы клиентские приложения периодически проверяли сертификаты, которые
они используют через CRL?

С уважением,
Антон Ананич
http://ananich.wordpress.com

[-- Attachment #2: Type: text/html, Size: 1848 bytes --]

^ permalink raw reply	[flat|nested] 4+ messages in thread

end of thread, other threads:[~2009-01-04 23:18 UTC | newest]

Thread overview: 4+ messages (download: mbox.gz follow: Atom feed
-- links below jump to the message on this page --
2009-01-03 23:30 [gentoo-user-ru] openssl: certificate authority Anton Ananich
2009-01-04  4:29 ` spirit
2009-01-04 13:08 ` Edward Hades
2009-01-04 23:18   ` Anton Ananich

This is a public inbox, see mirroring instructions
for how to clone and mirror all data and code used for this inbox