[Comm] Jabberd + SSL + ICQtransport

Alexey Borovskoy =?iso-8859-1?q?alexey=5Fborovskoy_=CE=C1_mail=2Eru?=
Ср Янв 21 16:37:00 MSK 2004


* 21 Январь 2004 19:15 Пушкин Сергей Алексеевич <vampire на ngs.ru>

> Аналогично. Насколько я понял, у мя какой-то неправильный
> сертификат создался... Может кто пояснит по шакам, как его
> создавать? Может я что-то пропустил?

Этот рецепт у меня работал.

1. Генерируем ключ

openssl req --new --x509 --newkey rsa:4096 \
--keyout privkey.pem --out pubkey.pem

Следует обратить внимание на указываемое при генерации 
сертификата имя хоста, оно должно в точности совпадать с именем 
хоста на котором будет работать jabber-сервер и имя хоста должно 
резолвится в ip-адрес сервера.

2. Надо убрать с приватного ключа пароль.

openssl rsa --in privkey.pem --out privkey.pem

3. Сбрасываем в один файл оба ключа.

cp pubkey.pem server.pem
cat privkey.pem >> server.pem

-- 
Алексей.
GPG key fingerprint
949B BC0E 2C44 7528 4F63  2753 E37A 9E3F 11F3 BDE1




Подробная информация о списке рассылки community