Sziasztok!
Kezdő linuxosként kérem a segítségeteket.
Iskolánk Ubuntu-s levelező szervere az elődöm által gyártott tanúsítványt használ, amely lejárt.
(A kliensoldalon Mozilla Thunderbird-öt használunk.)
Semmilyen infó nincs arról, hogy pontosan milyen adatokkal készült a mailcert.pem.
Ami adatot ( AU, ST, L, O, OU, CN )lehetett, azt kibányásztam a lejárt tanúsítványból és készítettem egy újat, de természetesen nem lett az igazi.
(Tudom, hogy még néhány adat megadható a tanúsítvány készítése folyamán...)
A következő módon jártam el:
$ openssl genrsa -out nir.key 2048
$ openssl req -new -x509 -days 365 -key nir.key -out nir.crt
$ openssl genrsa -out smtpd.key 2048
$ openssl req -new -key smtpd.key -out smtpd.csr
$ openssl x509 -req -in smtpd.csr -out smtpd.crt -sha1 -CA nir.crt -CAkey nir.key -CAcreateserial -days 365
$ cat nir.key nir.crt > mailcert.pem
Majd következett a sikeres teszt:
$ openssl s_client -starttls smtp -crlf -connect localhost:25
A kérdésem: Lehet-e valamilyen módon a régi tanúsítvány alapján egy újat (következőt) készíteni, vagy teljesen elölről kell kezdeni az egészet?
Üdvözlettel,
János