Seite 1 von 1

eigenes Zertifikat

Verfasst: 06 Sep 2016, 08:49
von dark alex
Hallo!

Ich habe eine wahrscheinlich blöde Frage...
Kann ich das Zertifikat in /etc/opsi/opsiconfd.pem einfach durch ein signiertes Zertifikat unserer Windows-Domänen-CA austauschen?

Meine Umgebung ist bereits in Betrieb.
Insbesondere interessant ist, ob ich an den Clients irgendwas machen muss, damit die ihrem Server weiter vertrauen oder ob man noch irgendwo hin fassen muss?

Re: eigenes Zertifikat

Verfasst: 06 Sep 2016, 14:59
von n.wenselowski
Hi,

sollte erstmal kein Problem sein.

Ich gehe mal davon aus, dass du nicht verify_server_cert / verify_server_cert_by_ca verwendest.


Viele Grüße

Niko

Re: eigenes Zertifikat

Verfasst: 09 Sep 2016, 12:23
von dark alex
nicht bewusst :?

Re: eigenes Zertifikat

Verfasst: 12 Sep 2016, 09:28
von ueluekmen
Probieren geht über studieren. Einfach das alte pem sichern und rumprobieren. Wenn es Probleme gibt, dann kann man das alte wieder zurückspielen und es sollte alles wieder sein, wie vorher.