Ordnung im Zertifikatschaos
Wer Ordnung in sein Chaos von duzenden (gefühlten tausenden) Zertifikaten bringen möchte, kommt wohl kaum um die Einrichtung eines eigenen Root-Zertfikates herum. Der Vorteil liegt auf der Hand: Einmal das Root-Zertifikat installieren und schon gelten alle damit signierten Zertifikate als vertrauenswürdig. Spart einiges an Zeit.
In der Theorie sollte das Vorgehen recht einfach sein, was aber irgendwie in der Praxis wieder ganz anders aussah… im Endeffekt habe ich auch nicht mehr ganz genau im Kopf, wie das genau geklappt hat. Auf jeden Fall hier eine kleine Linksammlung für alle, die sich diese Geschichte etwas genauer angucken wollen.
- Kurzes Tutorial zur eigenen kleinen CA, guter Einstieg
- Erstellung eines Zertifkates für den Apachen
- Ein Zertifikat für mehrere Domains bei CaCert und auf der openssl-users-Mailingliste
- Das OpenSSL-Handbuch
- Google



