OSCam/de/OSCam and SSL: Unterschied zwischen den Versionen
Zur Navigation springen
Zur Suche springen
Madman (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „ '''Um den SSL Zugriff auf die OSCAM WebUI zu aktivieren, sind mehrere Schritte notwendig.'''<br /><br /> 1) '''oscam.conf''' ==== httpport ==== Vor dem Po…“) |
Madman (Diskussion | Beiträge) |
||
Zeile 24: | Zeile 24: | ||
! PEM / SSL Skript | ! PEM / SSL Skript | ||
|- | |- | ||
| #!/bin/bash | | <syntaxhighlight lang="bash"> | ||
#!/bin/bash | |||
openssl genrsa -des3 -out server.key 1024 | # Paßwortgeschützten Server Key erzeugen | ||
openssl genrsa -des3 -out server.key 1024 | |||
# Ungeschützte Version extrahieren | |||
openssl rsa -in server.key -out server.key.unsecure | openssl rsa -in server.key -out server.key.unsecure | ||
# Certificate Signing Request (CSR) mit persönlichen Daten erzeugen | |||
openssl req -new -key server.key -out server.csr | openssl req -new -key server.key -out server.csr | ||
# Ein Jahr gültiges, selbst signiertes Zertifikat anfordern | |||
openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt | openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt | ||
# CSR wird nicht mehr benötigt | |||
rm server.csr | rm server.csr | ||
# Schlüssel + Zertifikat (in dieser Reihenfolge!) | |||
# in einer Datei zusammenführen | |||
cat server.key.unsecure server.crt > oscam.pem< | cat server.key.unsecure server.crt > oscam.pem | ||
</syntaxhighlight> | |||
|} | |} | ||
3) oscam.pem in das Konfigurationsverzeichnis kopieren und OSCam neu starten | 3) oscam.pem in das Konfigurationsverzeichnis kopieren und OSCam neu starten |
Version vom 30. November 2012, 13:37 Uhr
Um den SSL Zugriff auf die OSCAM WebUI zu aktivieren, sind mehrere Schritte notwendig.
1) oscam.conf
httpport
Vor dem Port muss ein "+" hinzugefügt werden
httpport = +83 |
2)
oscam.pem
Web Zertifikat erzeugen
PEM / SSL Skript |
---|
<syntaxhighlight lang="bash">
openssl genrsa -des3 -out server.key 1024
openssl rsa -in server.key -out server.key.unsecure
openssl req -new -key server.key -out server.csr
openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt
rm server.csr
cat server.key.unsecure server.crt > oscam.pem </syntaxhighlight> |
3) oscam.pem in das Konfigurationsverzeichnis kopieren und OSCam neu starten