<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>cert &#8211; SystemTechnics</title>
	<atom:link href="https://www.systemtechnics.de/tag/cert/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.systemtechnics.de</link>
	<description>IT Consulting</description>
	<lastBuildDate>Fri, 22 Sep 2023 07:14:08 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.systemtechnics.de/wp-content/uploads/cropped-2003-logo-st-transparanet-x200-32x32.png</url>
	<title>cert &#8211; SystemTechnics</title>
	<link>https://www.systemtechnics.de</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Mosquitto und der verschlüsselte Zugriff</title>
		<link>https://www.systemtechnics.de/mosquitto-und-der-verschluesselte-zugriff/</link>
		
		<dc:creator><![CDATA[knut]]></dc:creator>
		<pubDate>Fri, 22 Sep 2023 07:10:33 +0000</pubDate>
				<category><![CDATA[Anleitungen]]></category>
		<category><![CDATA[Bash]]></category>
		<category><![CDATA[Linux/OSX]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[bookworm]]></category>
		<category><![CDATA[cert]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[mosquitto]]></category>
		<category><![CDATA[mqtt]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[Zertifikate]]></category>
		<guid isPermaLink="false">https://www.systemtechnics.de/?p=3645</guid>

					<description><![CDATA[Da ich gestern darüber gestolpert bin und man im Internet noch wenig darüber Finder, notiere ich mir hier einen kleinen [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Da ich gestern darüber gestolpert bin und man im Internet noch wenig darüber Finder, notiere ich mir hier einen kleinen Merker wie die Datei- und Verzeichnisrechte bei Mosquitto aussehen sollten.</p>
<p>Um Mosquitto über SSL/TLS abzusichern legt man unter /etc/mosquitto/conf.d eine Datei SSL mit folgendem Inhalt an:</p>



<pre class="EnlighterJSRAW" data-enlighter-language="generic" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">Listener 8883
certfile /etc/mosquitto/certs/server.crt
cafile /etc/mosquitto/ca_certificates/ca.crt
keyfile /etc/mosquitto/certs/server.key</pre>



<p>Die entsprechenden Zertifikate müssen natürlich generiert sein (da gibt es unzählige Anleitungen) und an die entsprechende Stelle kopiert werden.</p>



<p>Der eigentlich Kniff war bei mir unter Debian Bookworm nun, dass die Datei- und Verzeichnisrechte nicht gepasst haben. Es kam immer zu folgenden Fehlern:</p>



<pre class="EnlighterJSRAW" data-enlighter-language="generic" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">1695361882: Error: Unable to load CA certificates. Check cafile "/etc/mosquitto/ca_certificates/ca.crt".
1695361882: OpenSSL Error[0]: error:8000000D:system library::Permission denied
1695361882: OpenSSL Error[1]: error:10080002:BIO routines::system lib
1695361882: OpenSSL Error[2]: error:05880002:x509 certificate routines::system lib
</pre>



<p>Abhilfe schafft dann nur folgende Befehle auszuführen und den Mosquitto Dienst neu zu starten:</p>



<pre class="EnlighterJSRAW" data-enlighter-language="bash" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">chmod 0700 /etc/mosquitto/certs
chmod 0700 /etc/mosquitto/certs/*
chmod 0700 /etc/mosquitto/ca_certificates
chmod 0700 /etc/mosquitto/ca_certificates/*</pre>



<figure class="wp-block-image size-large"><img fetchpriority="high" decoding="async" width="1024" height="715" src="https://www.systemtechnics.de/wp-content/uploads/mosquitto-cert-fehler-1024x715.png" alt="" class="wp-image-3646" srcset="https://www.systemtechnics.de/wp-content/uploads/mosquitto-cert-fehler-1024x715.png 1024w, https://www.systemtechnics.de/wp-content/uploads/mosquitto-cert-fehler-300x210.png 300w, https://www.systemtechnics.de/wp-content/uploads/mosquitto-cert-fehler-768x536.png 768w, https://www.systemtechnics.de/wp-content/uploads/mosquitto-cert-fehler-1536x1073.png 1536w, https://www.systemtechnics.de/wp-content/uploads/mosquitto-cert-fehler.png 1784w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>openVPN Konfiguration inkl. CA, Cert und Key</title>
		<link>https://www.systemtechnics.de/openvpn-konfiguration-inkl-ca-cert-und-key/</link>
		
		<dc:creator><![CDATA[knut]]></dc:creator>
		<pubDate>Sun, 06 Dec 2020 15:42:05 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Apps]]></category>
		<category><![CDATA[Bash]]></category>
		<category><![CDATA[Linux/OSX]]></category>
		<category><![CDATA[ca]]></category>
		<category><![CDATA[cert]]></category>
		<category><![CDATA[key]]></category>
		<category><![CDATA[openvpn]]></category>
		<category><![CDATA[ovpn]]></category>
		<category><![CDATA[securepoint]]></category>
		<category><![CDATA[UTM]]></category>
		<category><![CDATA[vpn]]></category>
		<guid isPermaLink="false">http://www.systemtechnics.de/?p=2928</guid>

					<description><![CDATA[Wenn ich von einer Securepoint UTM die SSL-VPN Konfiguration herunter lade, dann beinhaltet diese neben der VPN Konfigurationsdatei noch drei [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Wenn ich von einer Securepoint UTM die SSL-VPN Konfiguration herunter lade, dann beinhaltet diese neben der VPN Konfigurationsdatei noch drei weitere Dateien. Diese sind das Zertfikat von der CA, das Zertifikat des Nutzers und der Schlüssel des Nutzers.</p>



<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="600" src="http://www.systemtechnics.de/wp-content/uploads/securepoint-sslvpn-dateien-1024x600.png" alt="" class="wp-image-2925" srcset="https://www.systemtechnics.de/wp-content/uploads/securepoint-sslvpn-dateien-1024x600.png 1024w, https://www.systemtechnics.de/wp-content/uploads/securepoint-sslvpn-dateien-300x176.png 300w, https://www.systemtechnics.de/wp-content/uploads/securepoint-sslvpn-dateien-768x450.png 768w, https://www.systemtechnics.de/wp-content/uploads/securepoint-sslvpn-dateien-1536x900.png 1536w, https://www.systemtechnics.de/wp-content/uploads/securepoint-sslvpn-dateien-2048x1200.png 2048w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p>Manche Geräte können mit diesen unterschiedlichen Dateien nicht umgehen, weil z.B. kein richtiges Dateisystem vorhanden ist. Apple iPhone/iPad Apps wären z.B. so ein Fall.</p>
<p>Will man dort SSL-VPN (openVPN) verwenden, so muss die CA, Cert und Key direkt in der openVPN Konfigurationsdatei vorhanden sein.<br />Für diesen Fall habe ich ein kleines Script geschrieben. (Etwas abgewandelt welches ich im Securepoint Forum gefunden habe.</p>
<p>Dies Script geht davon aus, dass die Konfigurationsdaten entpackt in einem Verzeichnis liegen. Zu finden sind die Dateien in der Regel im &#8222;Data&#8220; Verzeichnis wenn man das ZIP entpackt oder das TBLK-Verzeichnis umbenannt hat.</p>
<p>Hier nun aber erst mal das Script. Als ersten Parameter wird der Dateiname des openVPN-Files erwartet. Zweiter Parameter wie die neue Konfigurationsdatei benannt werden soll. Der dritte und letzte Parameter gibt an, ob die Originaldateien gelöscht oder behalten werden sollen.</p>
<p>Hier nun aber erst mal das Script:</p>



<pre class="EnlighterJSRAW" data-enlighter-language="shell" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">#!/bin/sh
# Autor: Knut Herter
#
if [ -z "$1" ] || [ -z "$2" ] || [ -z "$3" ] ; then
		echo "\nKeine Parameter angegeben!"
		echo ""
 		echo "Parameter 1: &lt;Dateiname>(ohne .ovpn)"
 		echo "Parameter 2: &lt;Neuer Dateiname>(ohne .ovpn)"
 		echo "Parameter 3: &lt;0 oder 1> 1 = Origignaldateien löschen"
		echo "\n"
 		exit 1
fi

for dat in ".ovpn" "-ca.pem" "-cert.pem" "-cert.key"; do
	if [ ! -f "$1$dat" ]; then
	    echo "$1$dat nicht vorhanden"
	    fehler=1
	fi
done

if [ $fehler ]; then echo "\nFehler, breche die Verarbeitung ab." 
 exit 1  
fi

grep -F -v -e "ca" -e "cert" -e "key" "$1".ovpn > $2.ovpn
{
echo '&lt;ca>'
cat "$1"-ca.pem 
echo '&lt;/ca>'
echo '&lt;cert>'
cat "$1"-cert.pem 
echo '&lt;/cert>'
echo '&lt;key>'
cat "$1"-cert.key 
echo '&lt;/key>'
} >> $2.ovpn

if [ "$3" = "1" ]; then
for dat in ".ovpn" "-ca.pem" "-cert.pem" "-cert.key"; do
	rm -f $1$dat
done
fi</pre>



<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="656" src="http://www.systemtechnics.de/wp-content/uploads/securepoint-sslvpn-dateien-convert-1024x656.png" alt="" class="wp-image-2926" srcset="https://www.systemtechnics.de/wp-content/uploads/securepoint-sslvpn-dateien-convert-1024x656.png 1024w, https://www.systemtechnics.de/wp-content/uploads/securepoint-sslvpn-dateien-convert-300x192.png 300w, https://www.systemtechnics.de/wp-content/uploads/securepoint-sslvpn-dateien-convert-768x492.png 768w, https://www.systemtechnics.de/wp-content/uploads/securepoint-sslvpn-dateien-convert-1536x984.png 1536w, https://www.systemtechnics.de/wp-content/uploads/securepoint-sslvpn-dateien-convert.png 1770w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="682" src="http://www.systemtechnics.de/wp-content/uploads/openvpn-config-aufbau-1024x682.png" alt="" class="wp-image-2927" srcset="https://www.systemtechnics.de/wp-content/uploads/openvpn-config-aufbau-1024x682.png 1024w, https://www.systemtechnics.de/wp-content/uploads/openvpn-config-aufbau-300x200.png 300w, https://www.systemtechnics.de/wp-content/uploads/openvpn-config-aufbau-768x511.png 768w, https://www.systemtechnics.de/wp-content/uploads/openvpn-config-aufbau-1536x1023.png 1536w, https://www.systemtechnics.de/wp-content/uploads/openvpn-config-aufbau-2048x1364.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p>Anschließend kann man die erzeuge .ovpn-Datei z.B. auf seinem iPhone/iPad nutzen um sich mit dem SSL-VPN Server zu verbinden. </p>
<p>Auch in <a href="https://tunnelblick.net" target="_blank" rel="noopener noreferrer">Tunnelblick</a> oder dem originalen <a href="https://sourceforge.net/projects/securepoint/files/" target="_blank" rel="noopener noreferrer">Securepoint VPN Client</a> kann diese Datei verwendet werden.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Zertifikatsdatei (komplette &#8222;Kette&#8220;)/ PEM erstellen</title>
		<link>https://www.systemtechnics.de/zertifikatsdatei-komplette-kette-pem-erstellen/</link>
		
		<dc:creator><![CDATA[knut]]></dc:creator>
		<pubDate>Tue, 24 Apr 2018 16:30:00 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Linux/OSX]]></category>
		<category><![CDATA[cert]]></category>
		<category><![CDATA[certificate]]></category>
		<category><![CDATA[crt]]></category>
		<category><![CDATA[pem]]></category>
		<category><![CDATA[zertifikat]]></category>
		<guid isPermaLink="false">http://www.systemtechnics.de/?p=2466</guid>

					<description><![CDATA[Mitunter ist es notwendig eine komplette Zertifikatskette in einer Datei (PEM) zu erstellen. Der Aufbau ist wie folgt: The Private [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Mitunter ist es notwendig eine komplette Zertifikatskette in einer Datei (PEM) zu erstellen. Der Aufbau ist wie folgt:</p>
<p><span id="more-2466"></span></p>
<p>The Private Key &#8211; domain_name.key<br />
The Primary Certificate &#8211; domain_name.crt<br />
The Intermediate Certificate &#8211; intermediate.crt<br />
The Root Certificate &#8211; root.crt</p>
<div style="color: #291d8e;">
<p>&#8212;&#8211;BEGIN RSA PRIVATE KEY&#8212;&#8211; <br />
(Your Private Key: domain_name.key) <br />
&#8212;&#8211;END RSA PRIVATE KEY&#8212;&#8211; 
</p>
</div>
<div style="color: #7c5402;">
&#8212;&#8211;BEGIN CERTIFICATE&#8212;&#8211; <br />
(Your Primary SSL certificate: domain_name.crt) <br />
&#8212;&#8211;END CERTIFICATE&#8212;&#8211; 
</div>
<div style="color: #0b3d20;">
&#8212;&#8211;BEGIN CERTIFICATE&#8212;&#8211; <br />
(Your Intermediate certificate: intermediate.crt) <br />
&#8212;&#8211;END CERTIFICATE&#8212;&#8211; 
</div>
<div style="color: #f4428f;">
&#8212;&#8211;BEGIN CERTIFICATE&#8212;&#8211; <br />
(Your Root certificate: root.crt) <br />
&#8212;&#8211;END CERTIFICATE&#8212;&#8211;
</div>
<p>In diesem Aufbau die einzelnen Inhalte in eine Datei (meine-domain.pem) speichern und verwenden.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>OSX Zertifikats Tool XCA</title>
		<link>https://www.systemtechnics.de/osx-zertifikats-tool-xca/</link>
		
		<dc:creator><![CDATA[knut]]></dc:creator>
		<pubDate>Sat, 31 Dec 2016 06:44:18 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[cert]]></category>
		<category><![CDATA[osx]]></category>
		<category><![CDATA[p12]]></category>
		<category><![CDATA[pem]]></category>
		<category><![CDATA[pfx]]></category>
		<category><![CDATA[tool]]></category>
		<guid isPermaLink="false">http://www.systemtechnics.de/?p=1967</guid>

					<description><![CDATA[Wer mit vielen Zertifikaten auf unterschiedlichen Betriebssystemen hantiert, der kommt nicht umher das eine oder andere Zertifikat konvertieren zu müssen. [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Wer mit vielen Zertifikaten auf unterschiedlichen Betriebssystemen hantiert, der kommt nicht umher das eine oder andere Zertifikat konvertieren zu müssen.<br /><span id="more-1967"></span><br />
Unter OSX habe ich dafür das Tool <a href="https://sourceforge.net/projects/xca/" target="_blank">XCA</a> gefunden. Zuerst erstellt man eine neue Datenbank, anschließend lassen sich CA, Key, CSR und CER importieren und natürlich auch in allen Varianten exportieren.</p>
<p><img loading="lazy" decoding="async" src="/wp-content/uploads/xca-cert-tool.png" alt="" width="814" height="645" /></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Linkliste: Web SSL Tools</title>
		<link>https://www.systemtechnics.de/linkliste-web-ssl-tools/</link>
		
		<dc:creator><![CDATA[knut]]></dc:creator>
		<pubDate>Tue, 20 Dec 2016 04:40:45 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[cert]]></category>
		<category><![CDATA[letsencrypt]]></category>
		<category><![CDATA[smime]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[startssl]]></category>
		<guid isPermaLink="false">http://www.systemtechnics.de/?p=1920</guid>

					<description><![CDATA[Nachfolgend eine Linkliste die sich rund um das Thema SMTP bzw. Mailversand befasst.]]></description>
										<content:encoded><![CDATA[<p>Nachfolgend eine Linkliste die sich rund um das Thema SMTP bzw. Mailversand befasst.</p>
<p><span id="more-1920"></span></p>
<p><div class="uk-scope">
<ul class="uk-list uk-list-line ">


    <li>

                <a class="uk-display-block uk-link-muted" href="https://www.ssllabs.com/ssltest/" target="_blank">
        
                        <div class="uk-flex uk-flex-middle">
                <div class="uk-margin-right">
                    <img decoding="async" src="/wp-content/plugins/widgetkit/cache/ssl-labs-90808cbc1b321e524b3718e8b7b05c57.png" alt="SSL Labs" width="300">                </div>
                <div class="uk-flex-1">
            
                <h3 class="uk-margin-remove"><h1>
    SSL Labs
</h1>
<p>
    Über diese Webseite lassen sich Webseiten auf deren SSL-Fähigkeiten untersuchen. Es werden dabei auch hilfreiche Tips gegeben.
</p></h3>
                            </div>
            </div>
            
                </a>
        
    </li>


    <li>

                <a class="uk-display-block uk-link-muted" href="https://crt.sh/?q=" target="_blank">
        
                        <div class="uk-flex uk-flex-middle">
                <div class="uk-margin-right">
                    <img decoding="async" src="/wp-content/plugins/widgetkit/cache/cert.sh_-f85465e05460c50bf0fee240007a9385.png" alt="Cert.sh" width="300">                </div>
                <div class="uk-flex-1">
            
                <h3 class="uk-margin-remove"><h1>
    Certifikats Historie
</h1>
<p>
    Mit dieser Webseite lässt sich die Historie von Zertifikaten einer Domain (und deren Subdomains) feststellen. 
</p></h3>
                            </div>
            </div>
            
                </a>
        
    </li>


    <li>

                <a class="uk-display-block uk-link-muted" href="https://mozilla.github.io/server-side-tls/ssl-config-generator/" target="_blank">
        
                        <div class="uk-flex uk-flex-middle">
                <div class="uk-margin-right">
                    <img decoding="async" src="/wp-content/plugins/widgetkit/cache/mozilla-ssl-generator-822fdd59b30847aa7abad948c60f3676.png" alt="Mozilla SSL Generator" width="300">                </div>
                <div class="uk-flex-1">
            
                <h3 class="uk-margin-remove"><h1>
    Mozilla SSL Generator
</h1>
<p>
    Genernator um sich Konfigurationen für diverse Web-Server erstellen zu lassen (Apache/NGinx).
</p></h3>
                            </div>
            </div>
            
                </a>
        
    </li>


    <li>

                <a class="uk-display-block uk-link-muted" href="https://hynek.me/articles/hardening-your-web-servers-ssl-ciphers/" target="_blank">
        
                        <div class="uk-flex uk-flex-middle">
                <div class="uk-margin-right">
                    <img decoding="async" src="/wp-content/plugins/widgetkit/cache/ssl-cipher-c96f850a0ff2198bcfc7387f4a8d1c05.png" alt="Info zu SSL Cipher" width="300">                </div>
                <div class="uk-flex-1">
            
                <h3 class="uk-margin-remove"><h1>
    SSL Cipher erklärt
</h1>
<p>
    Hardening Your Web Server’s SSL Ciphers
</p></h3>
                            </div>
            </div>
            
                </a>
        
    </li>


    <li>

                <a class="uk-display-block uk-link-muted" href="https://letsencrypt.org" target="_blank">
        
                        <div class="uk-flex uk-flex-middle">
                <div class="uk-margin-right">
                    <img decoding="async" src="/wp-content/plugins/widgetkit/cache/Bildschirmfoto-2016-12-20-um-17.35.00-baa64c5e3427c382c3c7f9f1ccc872f0.png" alt="LetsEncrypt" width="300">                </div>
                <div class="uk-flex-1">
            
                <h3 class="uk-margin-remove"><h1>
    LetsEncrypt
</h1>
<p>
	Über LetsEncrypt können auch kostenlos Zertifikate bezogen werden. 
</p></h3>
                            </div>
            </div>
            
                </a>
        
    </li>


    <li>

                <a class="uk-display-block uk-link-muted" href="https://startssl.com" target="_blank">
        
                        <div class="uk-flex uk-flex-middle">
                <div class="uk-margin-right">
                    <img decoding="async" src="/wp-content/plugins/widgetkit/cache/startssl-e70582462ce8d1fbfe5356c501ddc556.png" alt="StartSSL.com" width="300">                </div>
                <div class="uk-flex-1">
            
                <h3 class="uk-margin-remove"><h1>
<del>    StartSSL.com</del>
</h1>
<p>
<del>    Kostengünstiger Dienstleister um (teils umsonst) Zertifikate bestellen.</del>
</p></h3>
                            </div>
            </div>
            
                </a>
        
    </li>


    <li>

                <a class="uk-display-block uk-link-muted" href="https://secure.comodo.com/products/frontpage?area=SecureEmailCertificate" target="_blank">
        
                        <div class="uk-flex uk-flex-middle">
                <div class="uk-margin-right">
                    <img decoding="async" src="/wp-content/plugins/widgetkit/cache/comodo-smime-422070383071027d6457e2f317e62547.png" alt="S/MIME Zertifikat bestellen" width="300">                </div>
                <div class="uk-flex-1">
            
                <h3 class="uk-margin-remove"><h1>
    S/Mime Zertifikat
</h1>
<p>
    Bei Comodo kann ebenfalls kostenlos ein S/Mime Zertifikat zum signieren bzw. verschlüsseln von Mails bezogen werden.
</p></h3>
                            </div>
            </div>
            
                </a>
        
    </li>


    <li>

                <a class="uk-display-block uk-link-muted" href="https://buy.wosign.com/free/#email" target="_blank">
        
                        <div class="uk-flex uk-flex-middle">
                <div class="uk-margin-right">
                    <img decoding="async" src="/wp-content/plugins/widgetkit/cache/WoSign-Mail-Cert-721ac1531d458ddd81213b837eb3815b.png" alt="WoSign S/Mime" width="300">                </div>
                <div class="uk-flex-1">
            
                <h3 class="uk-margin-remove"><h1>
    S/Mime Zertifikat
</h1>
<p>
    Über diese Seite kann man sich S/Mime Zertifikate zum späteren signieren und verschlüsseln von Mails kostenlos beziehen.
</p></h3>
                            </div>
            </div>
            
                </a>
        
    </li>


</ul>
</div></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>crt.sh &#8211; wer stellt für wen Zertifikate aus</title>
		<link>https://www.systemtechnics.de/cert-sh-wer-stellt-fuer-wen-zertifikate-aus/</link>
		
		<dc:creator><![CDATA[knut]]></dc:creator>
		<pubDate>Sat, 05 Dec 2015 10:37:59 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[cert]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[tls]]></category>
		<category><![CDATA[zertifikat]]></category>
		<guid isPermaLink="false">http://www.systemtechnics.de/?p=968</guid>

					<description><![CDATA[Wer man schnell schauen möchte wer welche Zertifikate ausstellt, der kann das einfach via crt.sh tun. Die momentan beliebte CA [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Wer man schnell schauen möchte wer welche Zertifikate ausstellt, der kann das einfach via <a href="https://crt.sh/?" target="_blank" rel="noopener">crt.sh</a> tun.</p>



<span id="more-968"></span>



<figure class="wp-block-image"><img decoding="async" src="/wp-content/uploads/crt.sh_.png" alt=""/></figure>



<p>Die momentan beliebte CA &#8222;Let&#8217;s Encrypt&#8220; stellt gerade fleissig neue Zertifikate aus: <a href="https://crt.sh/?Identity=%25&amp;iCAID=7395" target="_blank" rel="noopener">https://crt.sh/?Identity=%25&amp;iCAID=7395</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>OpenSSL &#8211; Passwort vom Keyfile entfernen</title>
		<link>https://www.systemtechnics.de/openssl-passwort-vom-keyfile-entfernen/</link>
		
		<dc:creator><![CDATA[knut]]></dc:creator>
		<pubDate>Fri, 23 Oct 2015 13:19:51 +0000</pubDate>
				<category><![CDATA[Bash]]></category>
		<category><![CDATA[Linux/OSX]]></category>
		<category><![CDATA[cert]]></category>
		<category><![CDATA[openssl]]></category>
		<category><![CDATA[zertifikat]]></category>
		<guid isPermaLink="false">http://www.systemtechnics.de/?p=826</guid>

					<description><![CDATA[Hat man auf einem Key-File beim erstellen ein Passwort vergeben und will dieses nachträglich entfernen, so geht das mit folgendem [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Hat man auf einem Key-File beim erstellen ein Passwort vergeben und will dieses nachträglich entfernen, so geht das mit folgendem Einzeiler:</p>
<pre><code>openssl rsa -in ssl.key.orig -out ssl.key.neu</code></pre></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
