<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>www.GunnarD.se &#187; SSL</title>
	<atom:link href="http://www.gunnard.se/tag/ssl/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.gunnard.se</link>
	<description>GunnarD - Diverse info och blogg.</description>
	<lastBuildDate>Sun, 25 Jul 2010 09:37:44 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1-alpha</generator>
		<item>
		<title>Självsignerade certificat</title>
		<link>http://www.gunnard.se/2009/12/27/sjalvsignerade-certificat/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=sjalvsignerade-certificat</link>
		<comments>http://www.gunnard.se/2009/12/27/sjalvsignerade-certificat/#comments</comments>
		<pubDate>Sun, 27 Dec 2009 14:04:23 +0000</pubDate>
		<dc:creator>GunnarD</dc:creator>
				<category><![CDATA[Tips&Trix]]></category>
		<category><![CDATA[SSL]]></category>

		<guid isPermaLink="false">http://www.gunnard.se/?p=421</guid>
		<description><![CDATA[Håller på att sätta upp en krypterad imap server och till detta behöver jag ett certificat. Eftersom det är en privat server så duger ett &#8220;privat&#8221; certificat, vill man ha ett riktigt cerificat så hoppar man över punkt 3 och istället skickar .csr filen till en certifikat utfärdarer. 1) Det första jag gjorde var att [...]]]></description>
			<content:encoded><![CDATA[<p>Håller på att sätta upp en krypterad imap server och till detta behöver jag ett certificat.</p>
<p>Eftersom det är en privat server så duger ett &#8220;privat&#8221; certificat, vill man ha ett riktigt cerificat så hoppar man över punkt 3 och istället skickar .csr filen till en certifikat utfärdarer.</p>
<p><span id="more-421"></span>1) Det första jag gjorde var att skapa en privat nyckel med följande kommando:</p>
<pre class="brush: plain; ">
openssl genrsa -des3 -out server.key 1024
</pre>
<p>2) Därefter skapade jag ett &#8220;Certificat Signing Request&#8221; (en .csr) fil som om man vill skickar till en certifikat utfärdare för att få tillbaka ett riktigt ceritifkat.</p>
<pre class="brush: plain; ">
openssl req -new -key server.key -out server.csr
</pre>
<p>När jag gav detta  kommando så ställdes ett antal frågor, så här fyllde jag i dom:</p>
<pre class="brush: plain; ">
Country Name (2 letter code) []:SE
State or Province Name (full name) []:Molndal
Locality Name (eg, city) []:Molndal
Organization Name (eg, company) []:GunnarD
Organizational Unit Name (eg, section) []:
Common Name (eg, your name or your server&#039;s hostname) []:www.gunnard.se
Email Address []:gunnar@gunnard.se
Please enter the following &#039;extra&#039; attributes
to be sent with your certificate request
A challenge password []:
An optional company name []:
</pre>
<p>3) Av denna .csr fil skapade jag nu ett certifikat som jag kan använda med kommandot:</p>
<pre class="brush: plain; ">
openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt
</pre>
<p>Ändra 365 till hur många dagar som certifikatet skall gälla.</p>
<p>Nu har jag två filer:</p>
<p>server.key &#8211; Som innehåller min privata nyckel (key)<br />
server.crt &#8211; Som är själva certificatet.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.gunnard.se/2009/12/27/sjalvsignerade-certificat/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
