PPCNUX / mcnix

Diskussionen rund um Linux, PowerPC und Apple
Aktuelle Zeit: Mo 20 Mai 2013, 08:59:10

Alle Zeiten sind UTC + 1 Stunde [ Sommerzeit ]




Ein neues Thema erstellen Auf das Thema antworten  [ 4 Beiträge ] 
Autor Nachricht
 Betreff des Beitrags: pureFTP und Zertifikate
BeitragVerfasst: Di 05 Mai 2009, 09:14:27 
Offline

Registriert: So 04 Februar 2007, 20:09:48
Beiträge: 9
Wohnort: Greven
Moin,

ich habe seit Jahren unter Suse 8.1 den pureFTP-Server "am laufen". Sehr zuverlässig und einfach.
Nun möchte ich Clients einen sftp-Zugang bereitstellen, ich muß also pureFTP-Zugänge mit Zertifikate(n) realisieren.

Wie ist das zu bewerkstelligen?
Kann mir jemand helfen und dazu generelles, gerne auch konkretes vermitteln?

Gerne lese ich von Euch hierzu.

Mit freundlichen Grüßen
f.paulsen


Nach oben
 Profil  
 
 Betreff des Beitrags: Re: pureFTP und Zertifikate
BeitragVerfasst: Di 05 Mai 2009, 10:26:53 
Offline
PPCNUX Team

Registriert: Mo 08 Dezember 2003, 11:56:50
Beiträge: 1204
Wohnort: Hassfurt
Nachdem ich mich mit Zertifikaten wegen OpenVPN beschäftigen musste, hat mir ein Buch über OpenVPN weiter geholfen, das die Zertifikats-Herstellung und Verwaltung (selbst, nicht auf einem öffentlichen oder kommerziellen Server) auf der Konsole vorführt.

Dann kam ich per Zufall auf tinyca(2) unter debian. Dürfte es aber auch auf SuSE geben. Erledigt das ganze per GUI. Also Einrichten einer ca-Stelle (du selbst), Erstellen der Zertifikate. Exportieren im passenden Format (pcks12 Zum Beispiel).

Kann ich nur empfehlen, macht die Sache _ERHEBLICH_ einfacher. tinyca bzw. tinyca2


Nach oben
 Profil  
 
 Betreff des Beitrags: Re: pureFTP und Zertifikate
BeitragVerfasst: Di 05 Mai 2009, 11:10:28 
Offline

Registriert: So 04 Februar 2007, 20:09:48
Beiträge: 9
Wohnort: Greven
Danke Ralf,

ich werde mich damit auseinandersetzen müssen . . .


Mit freundlichem Gruß
f.paulsen


Nach oben
 Profil  
 
 Betreff des Beitrags: Re: pureFTP und Zertifikate
BeitragVerfasst: Di 05 Mai 2009, 12:20:45 
Offline
PPCNUX Team

Registriert: Mo 08 Dezember 2003, 11:56:50
Beiträge: 1204
Wohnort: Hassfurt
Bitte einmal folgendes klären, weil du "Zertifikate" geschrieben hast, und ich damit Zertifizierung mit den ganzen Brimborium verbinde. Es gibt aber noch anderes.

Wenn es via ssh gesteuert wird, genügt ja eventuell ein ssh Key-Paar, das wesentlich einfacher einzurichten ist. Ausser "man sshd" gibt es da etliche Anlaufstellen im Web, auch eine bei heise http://www.heise.de/netze/SSH-absichern ... el/77475/0
oder ein bisschen anders aufgezogen: http://www.schlittermann.de/doc/ssh.html

Wenn mehr gefragt ist, openssl, dann benötigst du das Brimborium. Kurzer Anriss:

Mit tinyca eine Zertifizierungsstelle einrichten. Danach unter der Zertifizierungsstelle zumindest ein Zertifikat für den Server und eines für den Client bzw. für die Nutzer erstellen. Besser je eines für jeden Nutzer. Dann musst du die Zertifikate im passenden Format exportieren und auf einem vertrauenswürdigen Weg in die entsprechenden Verzeichnisse bringen.

Bei pkcs12 ist schön, das das Zertifikat des Nutzers nicht nur von der CA signiert ist, sondern auch der öffentliche Schlüssel der CA im Paket mit drin liegt. Man kann zudem die pkcs12 Datei auch noch mit einem Passwort sichern, wenn man Paranoid liebt. Mittels des öffentlichen Schlüssels der ca und dem hinterlegten privaten Schlüssel der ca cann der Server dann feststellen, ob der Anwender beim ihm Zertifiziert ist. Das geht mit dem System immer, solange das CA-Key-Paar existiert! Wenn du ein schwarzes Schaf ausschließen willst, muss du entweder eine neue CA erstellen und die Schlüssel neu verteilen, dann wird das schwarze Schaf abgelehnt. Oder du rufst das Zertifikat zurück und exportierst den Rückruf auf den Server. Dann wird zwar festgestellt, das das schwarze Schaf ein Zertifiziert ist, also erst einmal positiv, das Ihm die Zertifizierung jedoch entzogen wurde und er doch nicht herein darf.

Tja, Zertifizierung ist nicht einfach.


Nach oben
 Profil  
 
Beiträge der letzten Zeit anzeigen:  Sortiere nach  
Ein neues Thema erstellen Auf das Thema antworten  [ 4 Beiträge ] 

Alle Zeiten sind UTC + 1 Stunde [ Sommerzeit ]


Wer ist online?

Mitglieder in diesem Forum: Keine Mitglieder und 1 Gast


Du darfst keine neuen Themen in diesem Forum erstellen
Du darfst keine Antworten zu Themen in diesem Forum erstellen
Du darfst deine Beiträge in diesem Forum nicht ändern
Du darfst deine Beiträge in diesem Forum nicht löschen
Du darfst keine Dateianhänge in diesem Forum erstellen

Suche nach:
Gehe zu:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group. Color scheme by ColorizeIt.
Deutsche Übersetzung durch phpBB.de