Erstellen Sie Verschlüsselungsschlüssel und Zertifikat
Erstellen Sie Verschlüsselungsschlüssel und ein Zertifikat mit Terminalbefehlen in Ihrer lokalen Umgebung.
Vorbereitungen
Erforderliche Rolle: keine
Prozedur
- Öffnen Sie in Ihrer lokalen Umgebung Terminal (unter Mac oder Linux) oder Befehlszeile (unter Windows).
-
Verwenden Sie das Terminal, um mit
cdin den Ordner zu wechseln, in dem Sie Ihre Verschlüsselungsschlüssel speichern möchten. -
Geben Sie im Terminal Folgendes ein:
openssl req -newkey rsa:4096 -nodes -keyout sm_private_key.pem -x509 -days 365 -out sm_public_cert.pemHinweis:In diesem Beispiel wird OpenSSL zum Generieren von Schlüsseln und Zertifikaten verwendet. Sie können andere vergleichbare Tools basierend auf Ihren Anforderungen ersetzen.Der Befehl generiert einen privaten Schlüssel und ein öffentliches Zertifikat (mit dem entsprechenden öffentlichen Schlüssel). Es folgt eine Reihe von Aufforderungen zur Eingabe erforderlicher Informationen, beginnend mit „Ländername“. -
Füllen Sie die Eingabeaufforderungen mit den erforderlichen Informationen aus.
Die folgenden Eingabeaufforderungen werden angezeigt.
- Ländername
- Name des Bundesstaats oder der Provinz
- Name des Ortes (z. B. Stadt)
- Organisationsname (z. B. Unternehmen)
- Name der Organisationseinheit (z. B. Abschnitt)
- Allgemeiner Name (z. B. vollqualifizierter Hostname)
- E-Mail-Adresse
-
Überprüfen Sie den Ordner, den Sie in Schritt 2 ausgewählt haben, um sicherzustellen, dass der private Schlüssel und das öffentliche Zertifikat erstellt wurden.
Wenn Sie dieselben Dateinamen wie im Beispiel in Schritt 3 verwendet haben, sollten die folgenden Dateien angezeigt werden:
- sm_private_key.pem
- sm_public_cert.pem
-
Verwenden Sie im selben Ordner den folgenden Befehl:
Wichtig:Welcher Befehl genau zu verwenden ist, hängt von Ihrem Betriebssystem ab.
Für Linux: cat sm_private_key.pem sm_public_cert.pem > sm_keypair_bundle.pemFür Windows: sm_private_key.pem sm_public_cert.pem > sm_keypair_bundle.pemDieser Befehl bündelt den privaten Schlüssel und das öffentliche Zertifikat in einer einzelnen Datei, die in den folgenden Schritten in Ihren MID-Server geladen wird.
- Überprüfen Sie den Ordner erneut, um sicherzustellen, dass die neue Datei mit Ihrem privaten Schlüssel (sm_keypair_bundle.pem) und Ihrem öffentlichen Zertifikat erstellt wurde.