OpenSSL Werkzeuge: Unterschied zwischen den Versionen

Aus MattWiki
Keine Bearbeitungszusammenfassung
 
(Eine dazwischenliegende Version desselben Benutzers wird nicht angezeigt)
Zeile 19: Zeile 19:


Gesamte Daten eines Zertifikats:
Gesamte Daten eines Zertifikats:
  openssl x509 -noout -in cert.pem -text
  openssl x509 -in cert.pem -noout -text
Fingerprint, Subject, Datum, Issuer:
Fingerprint, Subject, Datum, Issuer:
  openssl x509 -noout -in cert.pem -issuer -subject -dates -fingerprint
  openssl x509 -in cert.pem -issuer -subject -dates -fingerprint -noout
==Private Keyfile==
==Private Keyfile==
Private Key auslesen:
Private Key auslesen:
  openssl rsa -noout -in privatekey.pem -text  
  openssl rsa -in privatekey.pem -text -noout
 
 
  [[Kategorie:Kryptographie]]
[[Kategorie:Kryptographie]]
[[Kategorie:Terminal]]
 
[[Kategorie:OpenSSL]]
  [[Kategorie:Terminal]]
  [[Kategorie:OpenSSL]]

Aktuelle Version vom 1. September 2017, 23:52 Uhr

OpenSSL stellt eine Vielzahl unterschiedlicher Werkzeuge zur Verfügung, z. B.:

  • Creation and management of private keys, public keys and parameters
  • Public key cryptographic operations
  • Creation of X.509 certificates, CSRs and CRLs
  • Calculation of Message Digests
  • Encryption and Decryption with Ciphers
  • SSL/TLS Client and Server Tests
  • Handling of S/MIME signed or encrypted mail
  • Time Stamp requests, generation and verification

Nachfolgend werden einige alltägliche Anwendungsfälle beschrieben.

Allgemeine Befehle

Version des installierten OpenSSL-Pakets überprüfen

openssl version
dpkg -l openssl 

Zertifikatverwaltung

Anleitungen, um bestimmte Informationen aus OpenSSL-Zertifikaten auszulesen.

Gesamte Daten eines Zertifikats:

openssl x509 -in cert.pem -noout -text

Fingerprint, Subject, Datum, Issuer:

openssl x509 -in cert.pem -issuer -subject -dates -fingerprint -noout 

Private Keyfile

Private Key auslesen:

openssl rsa -in privatekey.pem -text -noout