Es war wieder einmal an der Zeit, meine PKI zu warten...
Die Zertifikate meiner diversen Intermediary Certificate Authorities standen kurz davor, das Ende ihrer geplanten Laufzeit zu erreichen - also habe ich diverse Zertifikate erneuern müssen.
Da ich meine Schlüssel, bzw. deren Passwörter mittels mehrerer Faktoren geschützt habe, habe ich mir erlaubt, lediglich ein Renewal durchzuführen und kein Re-Keying. Die Root ist noch bis 2030 gültig - daher habe ich die CAs entsprechend verlängert: Dabei wurde jede Ebene in der Hierarchie mit einer jeweils um einen Monat kürzeren Lebenszeit versehen als die in der direkt darüber liegenden Ebene.
Ich begann also mit den toplevel Intermediary CAs und arbeitete mich dann von oben nach unten durch eventuell weitere existierende Intermediaries bis hin zu den Issuing CAs durch.
Dank meines Projektes expect-dialog-ca war ich in der Lage, dies alles sehr rasch zu erledigen.
anschließend mussten noch diverse Subject-Zertifikate erneuert werden. Dabei handelte es sich zumeist um TLS-Server Zertifikate für Mail- und Webserver und natürlich um das Zertifikat für meine Timestamping Authority.
Dabei stellte ich zwei kleinere Makel am Projekt fest, die ich demnächst noch beheben werde - beides allerdings lediglich Schönheitsfehler, deren Behebung nicht kompliziert wird und die einfach nur ein wenig Zeit kosten werden.
Ich habe die diversen Test-CAs noch nicht verlängert - diese werden also in den Tagen nach Erstellung dieses Artikels auslaufen. Diese Tätigkeit hebe ich mir noch auf, was allerdings auch nicht schlimm ist, da diese Zertifikate nie für public-facing Dienste gedacht waren und lediglich in internen Tests verwendet wurden.
Und das Projekt bad-certificates hatte ich ja so angelegt, dass dort die PKI-Hierarchie jedesmal neu aufgesetzt wird, so dass die Zertifikate nur eine wenige Wochen umfassende Lebenszeit benötigen, sie aber immer zum Testzeitraum entsprechend der benötigten Anforderungen entweder gültig, nicht mehr gültig oder noch nicht gültig sind - unabhängig vom Datum der Ausführung der Tests.
GeoJSON in EBMap4D
31.07.2021
Ich habe die Anwendung EBMap4D einer Generalüberholung unterzogen und neue Features hinzugefügt...
WeiterlesenAI und ML Android Basteln C und C++ Chaos Datenbanken Docker dWb+ ESP Wifi Garten Geo Go GUI Hardware Java Jupyter JupyterBinder Komponenten Links Linux Markdown Markup Music Numerik OpenSource PKI-X.509-CA Präsentationen Python QBrowser Rants Raspi Revisited Security Software-Test sQLshell TeleGrafana Verschiedenes Video Virtualisierung Windows Upcoming...
Ich halte mich von den Themen Artificial Intelligence und Machine Learning (Large Language Models) ja fern so gut es geht - vor allem, weil ich das mal studiert habe. Manchmal überkommt mich aber die Neugierde - das Resultat war bisher immer schlechte Laune.
WeiterlesenWie bereits in einem früheren Artikel beschrieben habe verfügt die sQLshell über eine Integration zur Erfassung von Daten aus Dokumentendirekt per Optical Character Recognition. Ich habe diese Integration weiter verfeinert und möchte hier einen exemplarischen Workflow für diese Möglichkeit zeigen
WeiterlesenDiese Seite wird mit allen derzeit in meinem Self-Hosting Homelab betriebenen Services auf Docker-Basis befüllt (Eigenentwicklungen werden nicht genannt, sofern sie keine öffentlich verfügbaren Open-Source-Lösungen darstellen).
WeiterlesenManche nennen es Blog, manche Web-Seite - ich schreibe hier hin und wieder über meine Erlebnisse, Rückschläge und Erleuchtungen bei meinen Hobbies.
Wer daran teilhaben und eventuell sogar davon profitieren möchte, muss damit leben, daß ich hin und wieder kleine Ausflüge in Bereiche mache, die nichts mit IT, Administration oder Softwareentwicklung zu tun haben.
Ich wünsche allen Lesern viel Spaß und hin und wieder einen kleinen AHA!-Effekt...
PS: Meine öffentlichen Codeberg-Repositories findet man hier.