[Comm] Q: openssl и сертификаты - теория vs. практика

Alexey I. Froloff raorn на immo.ru
Пт Дек 24 12:05:58 MSK 2004


Что-то у меня совсем мозг заклинило по поводу сертификатов и
прочих CA...

В теории всё выглядит так:

Генерим CA Root для своей органицации (не хотим мы чужими CA пока
подписываться)

Генерим certificate request, подписываем его нашим CA и можем
использовать, например, в imaps...

На практике я с трудом понимаю как, например, проделать всю эту
процедуру для cyrus-imapd...  "Как" - имеется в виду "как
правильно это делать в ALT"...

1. Нужно ли что-нибудь курочить в /etc/openssl/openssl.conf и как
кошерней это сделать?
2. Чем пользоваться для создания CA и сертификатов?  Makefile из
/var/lib/ssl/certs/ или CA.pl?
3. Может я ещё чего забыл?  Например ca-bundle.crt с публичными
CA?

Спасибо.

P.S. На {docs,faq}.altlinux.ru ходил ;-)

-- 
Regards, Sir Raorn.
-------------------
Моим преподавателем астрономии был проф. М.М.Дагаев, в конце 70-х ему
было уже, наверное, за 70, он курил "Казбек" и ненавидел постоянную
Хаббла за ее непостоянство.
		-- aen in talk-room@
----------- следущая часть -----------
Было удалено вложение не в текстовом формате...
Имя     : отсутствует
Тип     : application/pgp-signature
Размер  : 189 байтов
Описание: отсутствует
Url     : http://lists.altlinux.ru/pipermail/community/attachments/20041224/78fc4501/attachment.bin


Подробная информация о списке рассылки Community