Expect-Dialog-CA Version 2.4.0

18.02.2023

CA-Management-Lösung in Version 2.4.0 fertiggestellt

Dieses Release beinhaltet ein neues Feature:

Add support for elliptic curves

Das Skript create_ca.sh bietet dem Benutzer nun die Möglichkeit zu entscheiden, welche Art von Schlüssel er verwenden möchte: RSA und - neu! - EG sind möglich. Bei RSA-Schlüsseln kann der Benutzer dann wie immer die gewünschte Bitlänge auswählen. Wählt sie stattdessen EC wird anschließend eine Liste möglicher Parametersätze zur Konfigurastion des erzeugten Schlüssels angezeigt. All dies kann natürlich übersprungen werden, indem das Skript mit den entsprechenden Kommandozeilenparametern aufgerufen wird.

Außerdem wurde die Dokumentation erweitert, um diese neuen Möglichkeiten und Informationen darüber zu berücksichtigen, was zu tun ist, wenn Kunden eine Zertifizierung von EC-Schlüsseln wünschen.

Artikel, die hierher verlinken

Certificate Transparency mit OpenSSL

17.06.2023

Ich wollte schon lange einmal ausprobieren, ob ich das Konzept der Certificate Transparency (Logs) auf meine Lösung zur Verwaltung von PKI anwenden könnte.

Wie validiert man einen Timestamp und was sagt er aus?

30.04.2023

Ich wundere mich wirklich, wie oft es vorkomt, dass Leute nur halb verstanden haben, wie das mit der IT-Security funktioniert. Das inzwischen vorletzte Mal hatte ich mich über Github echauffiert. Diesmal möchte ich die Gelegenheit nutzen, hier einmal aufzuschreiben, was beim Erstellen eines kryptographisch abgesicherten Zeitstempels wirklich geschieht und was bei dessen Verifizierung zu beachten ist.

Alle Artikel rss Wochenübersicht Monatsübersicht Codeberg Repositories Mastodon Über mich home xmpp


Vor 5 Jahren hier im Blog

  • Keycloak, OTP, FIDO

    11.06.2021

    Ich berichtete neulich über die Installation und erste Tests von Keycloak. Nun bin ich tiefer eingetaucht und habe die diversen Möglichkeiten untersucht, die Authentifizierung mittels zweiten Faktors sicherer zu machen.

    Weiterlesen

Neueste Artikel

  • Performanceverbesserungen in dWb+ 4.4pre2 build 11264

    In meinem letzten Artikel zum Thema dWb+ beschrieb ich ein neues Feature der Lösung - nunmehr wende ich mich einer wichtigen nichtfunktionalen Anforderung zu

    Weiterlesen
  • Flat Notes und Navidrome neu im Docker-Zoo

    Ein weiteres Self-Hosting-Experiment hat zu zwei neuen Diensten in meinem Docker-Zoo geführt...

    Weiterlesen
  • TPM per PKCS#11 in Java-Anwendungen nutzen

    Nach meinen Erfolgen mit einem TPM in der Version 1.2 zur Absicherung von SSH-Verbindungen wollte ich versuchen, seine Funktionalität in Java-Anwendungen zu integrieren...

    Weiterlesen

Manche nennen es Blog, manche Web-Seite - ich schreibe hier hin und wieder über meine Erlebnisse, Rückschläge und Erleuchtungen bei meinen Hobbies.

Wer daran teilhaben und eventuell sogar davon profitieren möchte, muss damit leben, daß ich hin und wieder kleine Ausflüge in Bereiche mache, die nichts mit IT, Administration oder Softwareentwicklung zu tun haben.

Ich wünsche allen Lesern viel Spaß und hin und wieder einen kleinen AHA!-Effekt...

PS: Meine öffentlichen Codeberg-Repositories findet man hier.