[Postfixbuch-users] Wie definiere ich certificate chain

Christian Bricart christian at bricart.de
Mo Jan 6 12:52:31 CET 2014


Am 2014-01-06 11:14, schrieb Hajo Locke:
> [..]
> Eine andere Möglichkeit wäre noch, dass du nach Bestellung des Crt
> noch mal einen neuen CSR generiert hast und dabei ein neuer Key
> entstanden ist. Auch dann würden die Checksummen zwischen Key und Crt
> abweichen und das Zertifikat wäre nicht verwendbar, solange nicht der
> passende Key verwendet wird.

..das kann man btw folgendermassen überprüfen:

~ $ openssl x509 -noout -modulus -in certificate.crt | openssl md5
~ $ openssl rsa -noout -modulus -in privateKey.key | openssl md5
~ $ openssl req -noout -modulus -in CSR.csr | openssl md5

hierbei muss alle drei Mal das selbe rauskommen..

Christian





Mehr Informationen über die Mailingliste Postfixbuch-users