[Comm] Jabberd + SSL + ICQtransport
Alexey Borovskoy
=?iso-8859-1?q?alexey=5Fborovskoy_=CE=C1_mail=2Eru?=
Ср Янв 21 16:37:00 MSK 2004
* 21 Январь 2004 19:15 Пушкин Сергей Алексеевич <vampire на ngs.ru>
> Аналогично. Насколько я понял, у мя какой-то неправильный
> сертификат создался... Может кто пояснит по шакам, как его
> создавать? Может я что-то пропустил?
Этот рецепт у меня работал.
1. Генерируем ключ
openssl req --new --x509 --newkey rsa:4096 \
--keyout privkey.pem --out pubkey.pem
Следует обратить внимание на указываемое при генерации
сертификата имя хоста, оно должно в точности совпадать с именем
хоста на котором будет работать jabber-сервер и имя хоста должно
резолвится в ip-адрес сервера.
2. Надо убрать с приватного ключа пароль.
openssl rsa --in privkey.pem --out privkey.pem
3. Сбрасываем в один файл оба ключа.
cp pubkey.pem server.pem
cat privkey.pem >> server.pem
--
Алексей.
GPG key fingerprint
949B BC0E 2C44 7528 4F63 2753 E37A 9E3F 11F3 BDE1
Подробная информация о списке рассылки community