Hier werden die Unterschiede zwischen zwei Versionen der Seite angezeigt.
| Beide Seiten, vorherige ÜberarbeitungVorherige ÜberarbeitungNächste Überarbeitung | Vorherige Überarbeitung | ||
| hackspace:infrastruktur:padlock [30.03.2025 19:17] – Lukas Ruge | hackspace:infrastruktur:padlock [09.05.2025 13:02] (aktuell) – [Einzelne Zertifikate] Malte | ||
|---|---|---|---|
| Zeile 1: | Zeile 1: | ||
| ====== Türschloss ====== | ====== Türschloss ====== | ||
| - | Es ist möglich die Tür unten am Hackerspace digital zu öffnen. Dafür benötigt man einen vom Keymaster | + | Es ist für Mitglieder |
| - | Du **musst** deinen CSR von deiner Chaotikum-Mailadresse an den keymaster schicken, also der emailadresse | + | Wie es dann weitergeht, ist auf der Seite [[: |
| - | Diese Mail-Adresse **muss** im key auch als E-Mail angegeben sein! | ||
| - | ======Einen Schlüssel generieren====== | + | Am Ende des Prozesses erhaltet ihr vom Keyadmin |
| - | ===== CSR ===== | + | |
| - | + | ||
| - | Generieren | + | |
| - | + | ||
| - | openssl req -nodes -new -newkey rsa:4096 -sha256 -out mein.csr | + | |
| - | + | ||
| - | Bittet achtet darauf sinnvolle Daten (CommonName und Email Adresse) einzugeben. Insbesondere der CommonName muss gesetzt werden! | + | |
| - | + | ||
| - | Bei Email im CSR ist eine dem Vorstand bekannte (deine chaotikum-Mail Adresse oder die, die du beim anmelden im Verein angegeben hast) oder einfach nachvollziehbare E-Mail-Adresse zu verwenden (Sie gilt als einfach nachvollziehbar, | + | |
| - | + | ||
| - | Mit Ausführen des Befehls wird die Datei // | + | |
| ===== P12 Datei erstellen ===== | ===== P12 Datei erstellen ===== | ||
| Zeile 131: | Zeile 119: | ||
| Installiert ist das auf case in einer VM. | Installiert ist das auf case in einer VM. | ||
| - | ====== | + | ====== |
| - | Mai 2025 geht übrigens plötzlich alles kaputt. Denn dann laufen die Zertifikate | + | |
| + | ===== Root CA ===== | ||
| + | |||
| + | Apr 25 12:55:48 2035 GMT geht übrigens plötzlich alles kaputt. Denn dann läuft das Root-Zertifikat | ||
| + | |||
| + | ===== Einzelne Zertifikate ===== | ||
| + | |||
| + | Die individuell signierten Zertifikate sind 825 Tage gültig, also etwas mehr als 2 Jahre. Entsprechend müsst ihr euch ca. 2 Jahre nach dem ihr ein Zertifikat erhalten habt, darum kümmern, dass ihr ein neues Zertifikat bekommt. Am einfachsten geht das, in dem ihr einfach ein [[intern: | ||
| ====== Padlock mit HTTP Request Shortcuts App ====== | ====== Padlock mit HTTP Request Shortcuts App ====== | ||