Hier werden die Unterschiede zwischen zwei Versionen der Seite angezeigt.
| Beide Seiten, vorherige ÜberarbeitungVorherige ÜberarbeitungNächste Überarbeitung | Vorherige Überarbeitung | ||
| hackspace:infrastruktur:padlock [22.01.2023 15:08] – Paul | hackspace:infrastruktur:padlock [09.05.2025 13:02] (aktuell) – [Einzelne Zertifikate] Malte | ||
|---|---|---|---|
| Zeile 1: | Zeile 1: | ||
| ====== Türschloss ====== | ====== Türschloss ====== | ||
| - | Es ist möglich die Tür unten am Hackerspace digital zu öffnen. Dafür benötigt man einen vom Keymaster | + | Es ist für Mitglieder |
| - | {{ :hackspace:infrastruktur: | + | Wie es dann weitergeht, ist auf der Seite [[:intern:schluesselvergabe|Anleitung zur Schlüsselvergabe]] dokumentiert (Link kann nur mit Chaotikum-Account angeschaut werden). |
| - | + | ||
| - | ======Einen Schlüssel generieren====== | + | |
| - | ===== CSR ===== | + | |
| - | + | ||
| - | Generieren des CSRs: | + | |
| - | + | ||
| - | openssl req -nodes -new -newkey rsa:4096 -sha256 -out mein.csr | + | |
| - | + | ||
| - | Bittet achtet darauf sinnvolle Daten (CommonName und Email Adresse) einzugeben. Insbesondere der CommonName muss gesetzt werden! | + | |
| - | Bei Email im CSR ist eine dem Vorstand bekannte (deine chaotikum-Mail Adresse oder die, die du beim anmelden im Verein angegeben hast) oder einfach nachvollziehbare E-Mail-Adresse zu verwenden (Sie gilt als einfach nachvollziehbar, | ||
| - | Mit Ausführen | + | Am Ende des Prozesses erhaltet ihr vom Keyadmin eine CRT Datei, |
| ===== P12 Datei erstellen ===== | ===== P12 Datei erstellen ===== | ||
| Zeile 26: | Zeile 16: | ||
| (tut unter mac os und linux, windows noch nicht getestet) | (tut unter mac os und linux, windows noch nicht getestet) | ||
| + | Ein modernes Android, ein iOS 17 und ein macOS 14 kommen dabei mit einer modernen p12-Datei nicht klar. Siehe [[https:// | ||
| + | |||
| + | openssl pkcs12 -export -legacy -inkey privkey.pem -in myName.crt -out myName.p12 | ||
| ==== Das P12 in den browser importieren ==== | ==== Das P12 in den browser importieren ==== | ||
| Zeile 107: | Zeile 100: | ||
| Die Padlock-Py liegt unter / | Die Padlock-Py liegt unter / | ||
| + | |||
| + | {{ : | ||
| + | (Diese Grafik ist wohl veraltet, der türstatus-dienst existiert ggf eher nicht) | ||
| ======== Konfiguration ======== | ======== Konfiguration ======== | ||
| Zeile 123: | Zeile 119: | ||
| Installiert ist das auf case in einer VM. | Installiert ist das auf case in einer VM. | ||
| - | ====== | + | ====== |
| - | Mai 2025 geht übrigens plötzlich alles kaputt. Denn dann laufen die Zertifikate | + | |
| + | ===== Root CA ===== | ||
| + | |||
| + | Apr 25 12:55:48 2035 GMT geht übrigens plötzlich alles kaputt. Denn dann läuft das Root-Zertifikat | ||
| + | |||
| + | ===== Einzelne Zertifikate ===== | ||
| + | |||
| + | Die individuell signierten Zertifikate sind 825 Tage gültig, also etwas mehr als 2 Jahre. Entsprechend müsst ihr euch ca. 2 Jahre nach dem ihr ein Zertifikat erhalten habt, darum kümmern, dass ihr ein neues Zertifikat bekommt. Am einfachsten geht das, in dem ihr einfach ein [[intern: | ||
| ====== Padlock mit HTTP Request Shortcuts App ====== | ====== Padlock mit HTTP Request Shortcuts App ====== | ||