Veröffentlicht in Security

Zertifikatsdateien in PKCS12 Format umwandeln (und umgekehrt)

Um Das Zertifikat in das gewünschte Format zu bekommen brauch man zuerst die drei Basis Dateien.

  • Die „.crt“ (das Zertifikat)
  • Die „.key“ (der Private Key welcher mit dem CSR erstellt wird und zum Zertifikat gehört)

(optional kann hier auch das Zwischen Zertifikat mit eingebunden werden.)

  • Das zwischen Zertifikat oder auch CA Certificate bzw. Intermediate Certificate

Um das Intermediate mit in das Pkcs12 aufzunehmen, bedarf es einem einfachen Trick. Das Zertifikat mit einem Editor öffnen und nun die Intermediate Certificates unter dem PEM Block anfügen. Nun sollten je nach Zertifikatsanbieter zwei bis drei PEM Textblöcke in der Datei enthalten sein.

Nun kann die „p12“ Zertifikats-Datei aus der (.crt) und der (.key) mit openssl zu einer Datei zusammengefasst werden.

openssl pkcs12 -export -in BEISPIEL.crt -inkey BEISPIEL.key -out ZERTNAME.p12

Die nun erzeugte p12 Datei enthält jetzt den privaten Schlüssel und das Zertifikat. Der Inhalt ist mit einem Passwort geschützt, das bei zuvor ausgeführtem Befehl abgefragt wurde.

Key aus -PFX exportieren (Achtung: Der Key wird verschlüsselt exportiert)
openssl pkcs12 -in BEISPIEL.pfx -nocerts -out BEISPIEL.key

Zertifikat aus -PFX exportieren:
openssl pkcs12 -in BEISPIEL.pfx -clcerts -nokeys -out BEISPIEL.crt

Das Passwort der Key-Datei kann man mit einem Befehl entfernen – falls man das überhaupt möchte. Man wird zur Bestätigung nach dem Passwort des Zertifikates gefragt.
openssl rsa -in BEISPIEL.key -out BEISPIEL_decrypted.key

Veröffentlicht in Security

SSL Zertifikat auf Basis von Let´s Encrypt

Der schnellste und einfachste Weg zu einem kostenlosen SSL Zertifikat ist über den Anbieter SSL FOR FREE (https://www.sslforfree.com)
Alles ohne Account! und 100% FREE, wobei ein Account hier Vorteile hat wie z.B. das Zertifikat zu Revoken, Löschen und Erneuern zu können.

Einzige Einschränkung die durch Let´s Encrypt kommt ist, dass das Zertifikat „nur“ 90 Tage gültig ist.
Aber 4 mal im Jahr ein Zertifikat zu tauschen sollte auch nicht dramatisch sein.

Veröffentlicht in Netzwerk, Security, Tools

WLAN Call – IP Ports für reibungslose Funktion

seit einiger Zeit bieten die Mobilfunkanbieter die Möglichkeit, WLAN Call (nach Freischaltung) nun auch am Android Smartphone nutzen zu können.

Hierzu ist aber wichtig zu wissen, dass IP Ports aus dem Netz offen sein müssen.

UDP 500
UDP 4500

Sobald die Ports offen sind und am Smartphone WLAN Call aktiv ist wird dies am Smartphone auch in der Statuszeile erkennbar.