Hallo Liste, bekomme eine Fehlermld. bei dem Versuch eine gesicherte Verbindung aufzubauen, da nicht überprüft werden kann ob die Verbindung sicher ist. In den Einstellungen sind überhaupt keine Zertifikate vorhanden. Wenn ich das richtig verstanden habe fehlt mir also das sogn. "Root-Zertifikate" Habe mich schon mal umgeschaut bin jedoch nicht schlau geworden. Wo lade ich so ein Zertifikat runter ? Gruß Jörg OpenSUSE 11.2 (x86_64) Linux 2.6.31 12-0-2-desktop x86_64 KDE 4.3.5 FireFox 3.6.12 Thunderbird 3.1.3 -- Um die Liste abzubestellen, schicken Sie eine Mail an: opensuse-de+unsubscribe@opensuse.org Um eine Liste aller verfuegbaren Kommandos zu bekommen, schicken Sie eine Mail an: opensuse-de+help@opensuse.org
Am Sun, 06 Feb 2011 09:46:49 +0100
schrieb Joerg Ritter
Hallo Liste,
bekomme eine Fehlermld. bei dem Versuch eine gesicherte Verbindung aufzubauen, da nicht überprüft werden kann ob die Verbindung sicher ist. In den Einstellungen sind überhaupt keine Zertifikate vorhanden. Wenn ich das richtig verstanden habe fehlt mir also das sogn. "Root-Zertifikate" Habe mich schon mal umgeschaut bin jedoch nicht schlau geworden. Wo lade ich so ein Zertifikat runter ?
Wennn du OpenSSL installiert hast, werden die gebräuchlichen Certificate Authorities mit installiert und befinden sich in /etc/ssl/certs -Dieter -- Dieter Klünter | Systemberatung http://dkluenter.de GPG Key ID:DA147B05 53°37'09,95"N 10°08'02,42"E -- Um die Liste abzubestellen, schicken Sie eine Mail an: opensuse-de+unsubscribe@opensuse.org Um eine Liste aller verfuegbaren Kommandos zu bekommen, schicken Sie eine Mail an: opensuse-de+help@opensuse.org
Am 06.02.2011 10:20, schrieb Dieter Kluenter:
Am Sun, 06 Feb 2011 09:46:49 +0100 schrieb Joerg Ritter
: Hallo Liste,
bekomme eine Fehlermld. bei dem Versuch eine gesicherte Verbindung aufzubauen, da nicht überprüft werden kann ob die Verbindung sicher ist. In den Einstellungen sind überhaupt keine Zertifikate vorhanden. Wenn ich das richtig verstanden habe fehlt mir also das sogn. "Root-Zertifikate" Habe mich schon mal umgeschaut bin jedoch nicht schlau geworden. Wo lade ich so ein Zertifikat runter ? Wennn du OpenSSL installiert hast, werden die gebräuchlichen Certificate Authorities mit installiert und befinden sich in /etc/ssl/certs
-Dieter
Hallo, OpenSSL sowie OpenSSL-Certs sind bereits installiert. Beim Importieren aus dem angegebenen Pfad wird voreingestellt nach PKCS12-Dateien gesucht, ist jedoch nicht vorhanden, wenn ich "alle Dateien" einstelle bekomme ich eine openssl.cnf angezeigt. Das habe ich einfach mal ausgewählt werde dann jedoch nach einem Passwort gefragt mit dem das Zertifikat verschlüsselt wurde. Jörg -- Um die Liste abzubestellen, schicken Sie eine Mail an: opensuse-de+unsubscribe@opensuse.org Um eine Liste aller verfuegbaren Kommandos zu bekommen, schicken Sie eine Mail an: opensuse-de+help@opensuse.org
Am Sun, 06 Feb 2011 10:50:57 +0100
schrieb Joerg Ritter
Am 06.02.2011 10:20, schrieb Dieter Kluenter:
Am Sun, 06 Feb 2011 09:46:49 +0100 schrieb Joerg Ritter
: Hallo Liste,
bekomme eine Fehlermld. bei dem Versuch eine gesicherte Verbindung aufzubauen, da nicht überprüft werden kann ob die Verbindung sicher ist. In den Einstellungen sind überhaupt keine Zertifikate vorhanden. Wenn ich das richtig verstanden habe fehlt mir also das sogn. "Root-Zertifikate" Habe mich schon mal umgeschaut bin jedoch nicht schlau geworden. Wo lade ich so ein Zertifikat runter ? Wennn du OpenSSL installiert hast, werden die gebräuchlichen Certificate Authorities mit installiert und befinden sich in /etc/ssl/certs Hallo,
OpenSSL sowie OpenSSL-Certs sind bereits installiert. Beim Importieren aus dem angegebenen Pfad wird voreingestellt nach PKCS12-Dateien gesucht, ist jedoch nicht vorhanden, wenn ich "alle Dateien" einstelle bekomme ich eine openssl.cnf angezeigt. Das habe ich einfach mal ausgewählt werde dann jedoch nach einem Passwort gefragt mit dem das Zertifikat verschlüsselt wurde.
Du schriebst aber Root Certifikate, das sind die CA Certs der Zertifikatanbieter, wie z.B. Verisign, Thawte oder auch Trustcenter. PKCS12 ist ein gebündetes Zertifikat, mehr unter man pkcs12, dies wird nicht von den Zertifikatsanbietern erstellt. openssl.cnf ist nur eine Konfigurationsdatei mit der du Zertifikate oder eine Zertifikatskette aus CA und server.cert erstellen kannst. Was immer du da mit openssl.cnf gemacht hast, ist nicht das, was du benötigst. Ich vermute, dass du nur ein Zertifikat mit den Default-Einstellungen der openssl.cnf erstellt hast, damit kann man nichts anfangen. -Dieter -- Dieter Klünter | Systemberatung http://dkluenter.de GPG Key ID:DA147B05 53°37'09,95"N 10°08'02,42"E -- Um die Liste abzubestellen, schicken Sie eine Mail an: opensuse-de+unsubscribe@opensuse.org Um eine Liste aller verfuegbaren Kommandos zu bekommen, schicken Sie eine Mail an: opensuse-de+help@opensuse.org
Am Sun, 06 Feb 2011 09:46:49 +0100 schrieb Joerg Ritter
bekomme eine Fehlermld. bei dem Versuch eine gesicherte Verbindung aufzubauen, da nicht überprüft werden kann ob die Verbindung sicher ist.
Was für eine Verbindung? Selbst wenn ich unterstelle, dass Du grad von SSL schreibst, gibt es noch eine ganze Reihe von Applikationen, die damit arbeiten. Welcher Server? welcher Client? Wo "bekommst" Du eine Fehlermeldung? -- Gruß, Tobias. -- Um die Liste abzubestellen, schicken Sie eine Mail an: opensuse-de+unsubscribe@opensuse.org Um eine Liste aller verfuegbaren Kommandos zu bekommen, schicken Sie eine Mail an: opensuse-de+help@opensuse.org
Am 06.02.2011 18:48, schrieb Tobias Crefeld:
Am Sun, 06 Feb 2011 09:46:49 +0100 schrieb Joerg Ritter
: bekomme eine Fehlermld. bei dem Versuch eine gesicherte Verbindung aufzubauen, da nicht überprüft werden kann ob die Verbindung sicher ist.
Was für eine Verbindung? Selbst wenn ich unterstelle, dass Du grad von SSL schreibst, gibt es noch eine ganze Reihe von Applikationen, die damit arbeiten. Welcher Server? welcher Client? Wo "bekommst" Du eine Fehlermeldung?
Hi, Firefox bringt Zertifikate von sog. Zertifizierungsstellen mit. Alle anderen Reiter im Zertifikatemanager sind normalerweise leer. Diese Zertifikate liegen in einer Datei namens cert8.db im Firefox- oder Profilverzeichnis; z.B.: ~/.mozilla/firefox bzw. einem Unterverzeichnis. Prüfe mal, ob die da und nicht leer ist. Ansonsten kommen Fehlermeldungen bei SSL-Verbindungen typischerweise von selbst ausgestellten Zertifikaten oder solchen, wo der DNS-Name des Servers nicht ganz zu dem im Zertifikat passt. In dem Fall musst Du selbst entscheiden, ob Du dem Server(-Betreiber) vertraust. mfg Hendrik -- Um die Liste abzubestellen, schicken Sie eine Mail an: opensuse-de+unsubscribe@opensuse.org Um eine Liste aller verfuegbaren Kommandos zu bekommen, schicken Sie eine Mail an: opensuse-de+help@opensuse.org
participants (4)
-
Dieter Kluenter
-
Hendrik Woltersdorf
-
Joerg Ritter
-
Tobias Crefeld