OSCam/de/OSCam and SSL: Unterschied zwischen den Versionen

Aus Streamboard Wiki
Zur Navigation springen Zur Suche springen
(Die Seite wurde neu angelegt: „ '''Um den SSL Zugriff auf die OSCAM WebUI zu aktivieren, sind mehrere Schritte notwendig.'''<br /><br /> 1) '''oscam.conf''' ==== httpport ==== Vor dem Po…“)
 
Zeile 24: Zeile 24:
! PEM / SSL Skript
! PEM / SSL Skript
|-
|-
| #!/bin/bash   
| <syntaxhighlight lang="bash">
<nowiki># Paßwortgeschützten Server Key erzeugen</nowiki> <br />
#!/bin/bash   
openssl genrsa -des3 -out server.key 1024<br /><br />
# Paßwortgeschützten Server Key erzeugen
openssl genrsa -des3 -out server.key 1024


<nowiki># Ungeschützte Version extrahieren</nowiki><br />
# Ungeschützte Version extrahieren
openssl rsa -in server.key -out server.key.unsecure<br /><br />  
openssl rsa -in server.key -out server.key.unsecure   


<nowiki># Certificate Signing Request (CSR) mit persönlichen Daten erzeugen</nowiki><br />
# Certificate Signing Request (CSR) mit persönlichen Daten erzeugen  
openssl req -new -key server.key -out server.csr<br /><br /> 
openssl req -new -key server.key -out server.csr


<nowiki># Ein Jahr gültiges, selbst signiertes Zertifikat anfordern</nowiki><br />
# Ein Jahr gültiges, selbst signiertes Zertifikat anfordern  
openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt<br /><br /> 
openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt


<nowiki># CSR wird nicht mehr benötigt</nowiki><br />
# CSR wird nicht mehr benötigt
rm server.csr<br /><br />
rm server.csr


<nowiki># Schlüssel + Zertifikat (in dieser Reihenfolge!)</nowiki><br />   
# Schlüssel + Zertifikat (in dieser Reihenfolge!)  
<nowiki># in einer Datei zusammenführen</nowiki><br />  
# in einer Datei zusammenführen   
cat server.key.unsecure server.crt > oscam.pem<br /><br /> 
cat server.key.unsecure server.crt > oscam.pem  
</syntaxhighlight>
|}
|}


3) oscam.pem in das Konfigurationsverzeichnis kopieren und OSCam neu starten
3) oscam.pem in das Konfigurationsverzeichnis kopieren und OSCam neu starten

Version vom 30. November 2012, 13:37 Uhr


Um den SSL Zugriff auf die OSCAM WebUI zu aktivieren, sind mehrere Schritte notwendig.

1) oscam.conf

httpport

Vor dem Port muss ein "+" hinzugefügt werden

httpport = +83


2) oscam.pem

Web Zertifikat erzeugen

PEM / SSL Skript
<syntaxhighlight lang="bash">
  1. !/bin/bash
  2. Paßwortgeschützten Server Key erzeugen

openssl genrsa -des3 -out server.key 1024

  1. Ungeschützte Version extrahieren

openssl rsa -in server.key -out server.key.unsecure

  1. Certificate Signing Request (CSR) mit persönlichen Daten erzeugen

openssl req -new -key server.key -out server.csr

  1. Ein Jahr gültiges, selbst signiertes Zertifikat anfordern

openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt

  1. CSR wird nicht mehr benötigt

rm server.csr

  1. Schlüssel + Zertifikat (in dieser Reihenfolge!)
  2. in einer Datei zusammenführen

cat server.key.unsecure server.crt > oscam.pem </syntaxhighlight>

3) oscam.pem in das Konfigurationsverzeichnis kopieren und OSCam neu starten