Mehrere Zertifkate oder eins?

learnLinux

New Member
Hallo

derzeit habe ich folgende selbst signierte Zertifikate:

vsftpd.pem
imapd.pem
pop3d.pem
smtpd.cert
smtpd.key

Kann man hier stattdessen auch ein Zertifikat erstellen welches einmal als pem, cert und key Datei vorhanden ist.

Macht man allgemein eher mehrere Zertifikate oder reicht eins und hat dies irgendeinen Nachteil/Vorteil?
 
Kann man hier stattdessen auch ein Zertifikat erstellen welches einmal als pem, cert und key Datei vorhanden ist.
Ja, wobei das PEM-Format auch nur das Zertifikat und der private Schlüssel aneinandergehängt ist.

Macht man allgemein eher mehrere Zertifikate oder reicht eins und hat dies irgendeinen Nachteil/Vorteil?
Ganz nach deinen Vorlieben. Ein Vorteil von mehreren Zertifikaten ist, dass voneinander abweichende CommonNames in den Zertifikaten für einzelne Dienste möglich sind und dass die Berechtigungen insbesondere auf die privaten Schlüssel sehr restriktiv gesetzt werden können. Dagegen spricht ein erhöhter Verwaltungsaufwand.
 
Ja, wobei das PEM-Format auch nur das Zertifikat und der private Schlüssel aneinandergehängt ist.
Bei mir sind in den pem Dateien noch:
-----BEGIN DH PARAMETERS-----
EoYzz62M5yVyXabd1EQDU8DBxGoiOMQ3ugmErXTcOs2V85eitBQcDEsDGnXa
-----END DH PARAMETERS-----

Was ist dies dann?

Zum erstellen habe ich folgenden Befehl verwendet:
openssl req -new -x509 -nodes -out vsftpd.pem -keyout vsftpd.pem
Mit wieviel Bits usw. erstellt man so ein Zertifikat und welche Vor- und Nachteile?

//
Also könnte man sich ein Zertifikat kaufen und dieses dann für die verschiedenen Dienste verwenden? (für eine Domain)
 
Was ist dies dann?
OpenSSL: Documents, dhparam(1)
Diffie-Hellman-Schlüsselaustausch ? Wikipedia

Mit wieviel Bits usw. erstellt man so ein Zertifikat und welche Vor- und Nachteile?
Beliebig. Üblich sind derzeit 256 Bit. Je länger der Schlüssel, desto länger dauert dessen Generierung.

Also könnte man sich ein Zertifikat kaufen und dieses dann für die verschiedenen Dienste verwenden? (für eine Domain)
Ja.
 
Back
Top