ওপেনএলডিএপি সহ ডিরেক্টরি পরিষেবা []]: ডেবিয়ান 6 "হুইজি" এর শংসাপত্রসমূহ

ইনস্টলেশন ও কনফিগারেশন পদ্ধতি চড় মারাপাশাপাশি শংসাপত্রের প্রজন্ম ব্যতীত পূর্ববর্তী দুটি নিবন্ধে যা নির্দেশিত রয়েছে তার বাকি সমস্ত হুইজির জন্য বৈধ।

আমরা কনসোল শৈলীটি বেশিরভাগ ক্ষেত্রে ব্যবহার করব কারণ এটি কনসোল কমান্ডগুলি সম্পর্কে। আমরা সমস্ত আউটপুট ছেড়ে থাকি যাতে আমরা স্বচ্ছতা অর্জন করতে পারি এবং আমরা মনোযোগ সহকারে পড়তে পারি যে প্রক্রিয়াটি আমাদের কাছে কী বার্তা ফিরে আসে, যা অন্যথায় আমরা প্রায়শই সাবধানতার সাথে পড়ি না।

আমাদের অবশ্যই সবচেয়ে বেশি যত্ন নেওয়া উচিত যখন তারা আমাদের জিজ্ঞাসা করে:

সাধারণ নাম (যেমন সার্ভার FQDN বা আপনার নাম) []:mildap.amigos.cu

এবং আমাদের অবশ্যই এটি লিখতে হবে এফকিউডিএন আমাদের এলডিএপি সার্ভার থেকে, যা আমাদের ক্ষেত্রে mildap.amigos.cu। অন্যথায়, শংসাপত্রটি সঠিকভাবে কাজ করবে না।

শংসাপত্রগুলি পেতে, আমরা নিম্নলিখিত পদ্ধতিটি অনুসরণ করব:

: ~ # এমকেডির / মূল / মেকা
: ~ # সিডি / মূল / মাইকা /
: ~ / মাইকা # / সামার / লিবি / এসএসএল / মিস্ক / সিএ.শ -নেউকা
সিএ শংসাপত্র ফাইলের নাম (বা তৈরি করতে প্রবেশ করুন) সিএ শংসাপত্র তৈরি করা হচ্ছে ... একটি 2048 বিট আরএসএ প্রাইভেট কী তৈরি করা হচ্ছে ................ +++ ......... ........................... +++ './demoCA/private/./cakey.pem' এ নতুন ব্যক্তিগত কী লিখছেন
পিএম পাস পাসওয়ার্ড লিখুন:Xeon
যাচাই করা হচ্ছে - পিইএম পাস বাক্যাংশ লিখুন:xeon ----- আপনাকে এমন তথ্য প্রবেশ করতে বলা হবে যা আপনার শংসাপত্রের অনুরোধে অন্তর্ভুক্ত হবে। আপনি যা প্রবেশ করতে চলেছেন সেটিকেই একটি বিশিষ্ট নাম বা ডিএন বলা হয়। বেশ কয়েকটি ক্ষেত্র রয়েছে তবে আপনি কিছু ফাঁকা রেখে যেতে পারেন কিছু ক্ষেত্রের জন্য একটি ডিফল্ট মান থাকবে, যদি আপনি প্রবেশ করেন তবে '' ', ক্ষেত্রটি ফাঁকা ছেড়ে যাবে। -----
দেশের নাম (২ টি চিঠি কোড) [এইউ]:CU
রাজ্য বা প্রদেশের নাম (পুরো নাম) [কিছু-রাজ্য]:habana
এলাকার নাম (যেমন, শহর) []:habana
সংস্থার নাম (যেমন, সংস্থা) [ইন্টারনেট উইজেটস পিটিআই লিমিটেড]:ফ্রিক্স
সাংগঠনিক ইউনিট নাম (উদাহরণস্বরূপ, বিভাগ) []:ফ্রিক্স
সাধারণ নাম (যেমন সার্ভার FQDN বা আপনার নাম) []:mildap.amigos.cu
ইমেল ঠিকানা []:frodo@amigos.cu আপনার শংসাপত্রের অনুরোধের সাথে প্রেরণ করতে নিম্নলিখিত 'অতিরিক্ত' বৈশিষ্ট্যগুলি লিখুন
একটি চ্যালেঞ্জ পাসওয়ার্ড []:Xeon
একটি companyচ্ছিক সংস্থার নাম []:/Usr/lib/ssl/openssl.cnf থেকে কনফিগারেশন ব্যবহার করে ফ্রিক্স
./DemoCA/private/./cakey.pem এর জন্য পাস বাক্যাংশ লিখুন:xeon চেক করুন যে অনুরোধটি স্বাক্ষরটির সাথে মিলেছে স্বাক্ষর ঠিক আছে শংসাপত্রের বিবরণ: ক্রমিক সংখ্যা: বিবি: 9 সি: 1 বি: 72: এ 7: 1 ডি: ডি 1: ই 1 মেয়াদ পূর্বে নয়: নভেম্বর 21 05:23:50 2013 জিএমটি পরে নয়: নভেম্বর 20 05 : 23: 50 2016 GMT বিষয়: দেশনাম = সিইউ রাজ্যঅরপ্রভান্সনাম = হাবানা সংস্থানাম = ফ্রিকেজ সাংগঠনিক ইউনাইটনাম = ফ্রিলিকস সাধারণ নাম = মাইলডপ.মিগোগ্যাস.ইউ ইমেল অ্যাড্রেস = ফ্রডো @amigos.cu এক্স509v3 এক্সটেনশান: X509v3 বিষয় কী শনাক্তকারী: 79: B3: B2: B7: B47 67: 92: 9: 8F: 2A: C1: 3C: 1C: 68A: 4: FD: D6: F7: D40: 9: 509A X3v79 কর্তৃপক্ষের কী সনাক্তকারী: কীড: 3: বি2: বি 7: এফ 47: 67: 92: 9: 8F: 2A: C1: 3C: 1C: 68A: 4: FD: D6: F7: D40: 9: 509A X3v20 বেসিক সীমাবদ্ধতা: সিএ: সত্য শংসাপত্রটি নভেম্বর 05 23:50:2016 1095 GMT পর্যন্ত প্রত্যয়িত হতে হবে (GMT) 1 দিন) XNUMX টি নতুন এন্ট্রি সহ ডেটাবেস লিখুন ডেটা বেস আপডেট হয়েছে ###################################### #################################################################### #################################################################### ######
: ~ / মাইকা # ওপেনসেল রেকর্ড -নউ-নোডস -কিউআউট নিউরেইক.পিএম-আউট নিউরেইক.পিএম
একটি 2048 বিট আরএসএ প্রাইভেট কী তৈরি করা হচ্ছে ......... +++ ............................... ............ +++ 'newreq.pem' - তে নতুন ব্যক্তিগত কী লেখা ----- আপনাকে এমন তথ্য প্রবেশ করতে বলা হচ্ছে যা আপনার শংসাপত্রের অনুরোধে অন্তর্ভুক্ত হবে। আপনি যেটি প্রবেশ করতে চলেছেন সেটিকেই একটি বিশিষ্ট নাম বা ডিএন বলা হয়। বেশ কয়েকটি ক্ষেত্র রয়েছে তবে আপনি কিছু ফাঁকা রাখতে পারেন কিছু ক্ষেত্রের জন্য একটি ডিফল্ট মান থাকবে, যদি আপনি প্রবেশ করেন তবে '' ', ক্ষেত্রটি ফাঁকা ছেড়ে যাবে। -----
দেশের নাম (২ টি চিঠি কোড) [এইউ]:CU
রাজ্য বা প্রদেশের নাম (পুরো নাম) [কিছু-রাজ্য]:habana
এলাকার নাম (যেমন, শহর) []:habana
সংস্থার নাম (যেমন, সংস্থা) [ইন্টারনেট উইজেটস পিটিআই লিমিটেড]:ফ্রিক্স
সাংগঠনিক ইউনিট নাম (উদাহরণস্বরূপ, বিভাগ) []:ফ্রিক্স
সাধারণ নাম (যেমন সার্ভার FQDN বা আপনার নাম) []:mildap.amigos.cu
ইমেল ঠিকানা []:frodo@amigos.cu আপনার শংসাপত্রের অনুরোধের সাথে প্রেরণ করতে নিম্নলিখিত 'অতিরিক্ত' বৈশিষ্ট্যগুলি লিখুন
একটি চ্যালেঞ্জ পাসওয়ার্ড []:Xeon
একটি companyচ্ছিক সংস্থার নাম []:ফ্রিকস ##################################################### ###################################################################### #########################################################

: ~ / মাইকা # / সামার / লিবি / এসএসএল / মিস্ক / সিএ.শ-সাইন
/Usr/lib/ssl/openssl.cnf থেকে কনফিগারেশন ব্যবহার করা
./DemoCA/private/cakey.pem এর জন্য পাস বাক্যাংশ লিখুন:xeon চেক করুন যে অনুরোধটি স্বাক্ষরটির সাথে মিলেছে স্বাক্ষর ঠিক আছে শংসাপত্রের বিবরণ: ক্রমিক সংখ্যা: বিবি: 9 সি: 1 বি: 72: a7: 1 ডি: ডি 1: ই 2 মেয়াদ পূর্বে নয়: নভেম্বর 21 05:27:52 2013 GMT পরে নয়: নভেম্বর 21 05 : 27: 52 2014 GMT বিষয়: দেশনাম = সিইউ রাজ্যঅরপ্রভিসননাম = হাবানার স্থানীয় নাম নাম = হাবানা সংস্থানাম = ফ্রিকেজ অর্গানিয়েশনাল ইউনিটনেম = ফ্রিমিক্স সাধারণ নাম = মাইলডপ.মিগোস.ইউ ইমেলএড্রেস = ফ্রডো @amigos.cu এক্স509v3 এক্সটেনশান: এক্সপ্রেস সিটেক্সটস: এক্সপ্রেস সিট্রেটসেস ওপেনএসএসএল উত্পন্ন শংসাপত্র X509v3 বিষয় কী সনাক্তকারী: 509: 3: 80C: 62: 8E: 44C: B5: 5: 8F: E67: C1: 5: 3: 50: বিডি: E29: 86: 4: 15: 72 X34v98 কর্তৃপক্ষ কী শনাক্তকারী: কীড: :৯: বি 509: বি 3: F79: 3: 2: 7: 47F: 67A: C92: 9C: 8C: 2A: 1: FD: D3: F1: D68: 4: 6A শংসাপত্র নভেম্বর পর্যন্ত শংসাপত্রপ্রাপ্ত হতে হবে 7 40:9:21 05 GMT (27 দিন)
শংসাপত্রে স্বাক্ষর করবেন? [y / n]:y

1 টির মধ্যে 1 শংসাপত্রের অনুরোধ প্রত্যয়িত, প্রতিশ্রুতিবদ্ধ? [y / n]y
Write out database with 1 new entries
Data Base Updated
Certificate:
Data:
Version: 3 (0x2)
Serial Number:
bb:9c:1b:72:a7:1d:d1:e2
Signature Algorithm: sha1WithRSAEncryption
Issuer: C=CU, ST=Habana, O=Freekes, OU=Freekes, CN=mildap.amigos.cu/emailAddress=frodo@amigos.cu
Validity
Not Before: Nov 21 05:27:52 2013 GMT
Not After : Nov 21 05:27:52 2014 GMT
Subject: C=CU, ST=Habana, L=Habana, O=Freekes, OU=Freekes, CN=mildap.amigos.cu/emailAddress=frodo@amigos.cu
Subject Public Key Info:
Public Key Algorithm: rsaEncryption
Public-Key: (2048 bit)
Modulus:
00:c7:52:49:72:dc:93:aa:bc:6c:59:00:5c:08:74:
e1:7a:d9:f4:06:04:a5:b5:47:16:6a:ee:e8:37:86:
57:cb:a8:2e:87:13:27:23:ab:5f:85:69:fd:df:ad:
db:00:83:43:4d:dc:4f:26:b8:62:d1:b7:5c:60:98:
61:89:ac:e5:e4:99:62:5d:36:cf:94:7d:59:b7:3b:
be:dd:14:0d:2e:a3:87:3a:0b:8f:d9:69:58:ee:1e:
82:a8:95:83:80:4b:92:9c:76:8e:35:90:d4:53:71:
b2:cf:88:2a:df:6f:17:d0:18:f3:a5:8c:1e:5f:5f:
05:7a:8d:1d:24:d8:cf:d6:11:50:0d:cf:18:2e:7d:
84:7c:3b:7b:20:b5:87:91:e5:ba:13:70:7b:79:3c:
4c:21:df:fb:c6:38:92:93:4d:a7:1c:aa:bd:30:4c:
61:e6:c8:8d:e4:e8:14:4f:75:37:9f:ae:b9:7b:31:
37:e9:bb:73:7f:82:c1:cc:92:21:fd:1a:05:ab:9e:
82:59:c8:f2:95:7c:6b:d4:97:48:8a:ce:c1:d1:26:
7f:be:38:0e:53:a7:03:c6:30:80:43:f4:f6:df:2e:
8f:62:48:a0:8c:30:6b:b6:ba:36:8e:3d:b9:67:a0:
48:a8:12:b7:c9:9a:c6:ba:f5:45:58:c7:a5:1a:e7:
4f:8b
Exponent: 65537 (0x10001)
X509v3 extensions:
X509v3 Basic Constraints:
CA:FALSE
Netscape Comment:
OpenSSL Generated Certificate
X509v3 Subject Key Identifier:
80:62:8C:44:5E:5C:B8:67:1F:E5:C3:50:29:86:BD:E4:15:72:34:98
X509v3 Authority Key Identifier:
keyid:79:B3:B2:F7:47:67:92:9F:8A:C2:1C:3C:1A:68:FD:D4:F6:D7:40:9A

Signature Algorithm: sha1WithRSAEncryption
66:20:5c:6f:58:c1:7d:d7:f6:a9:82:ab:2b:62:15:1f:31:5a:
56:82:0e:ff:73:4f:3f:9b:36:5e:68:24:b4:17:3f:fd:ed:9f:
96:43:70:f2:8b:5f:22:cc:ed:49:cf:84:f3:ce:90:58:fa:9b:
1d:bd:0b:cd:75:f3:3c:e5:fc:a8:e3:b7:8a:65:40:04:1e:61:
de:ea:84:39:93:81:c6:f6:9d:cf:5d:d7:35:96:1f:97:8d:dd:
8e:65:0b:d6:c4:01:a8:fc:4d:37:2d:d7:50:fd:f9:22:30:97:
45:f5:64:0e:fa:87:46:38:b3:6f:3f:0f:ef:60:ca:24:86:4d:
23:0c:79:4d:77:fb:f0:de:3f:2e:a3:07:4b:cd:1a:de:4f:f3:
7a:03:bf:a6:d4:fd:20:f5:17:6b:ac:a9:87:e8:71:01:d7:48:
8f:9a:f3:ed:43:60:58:73:62:b2:99:82:d7:98:97:45:09:90:
0c:21:02:82:3b:2a:e7:c7:fe:76:90:00:d9:db:87:c7:e5:93:
14:6a:6e:3b:fd:47:fc:d5:cd:95:a7:cc:ea:49:c0:64:c5:e7:
55:cd:2f:b1:e0:2b:3d:c4:a1:18:77:fb:73:93:69:92:dd:9d:
d8:a5:2b:5f:31:25:ea:94:67:49:4e:3f:05:bf:6c:97:a3:1b:
02:bf:2b:b0
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----
Signed certificate is in newcert.pem
###################################################################
###################################################################

: ~ / মাইকা # সিপি ডেমোসিএ / কেসারট.পিএম / ইত্যাদি / এসএসএল / সার্টিফিকেট /
: ~ / মাইকা # এমভি newcert.pem /etc/ssl/certs/mildap-cert.pem
: ~ / মাইকা # এমভি newreq.pem /etc/ssl/private/mildap-key.pem
: ~ / মাইকা # চিএমড 600 /etc/ssl/private/mildap-key.pem

: ~ / মাইকা # ন্যানো certinfo.ldif
ডিএন: সিএন = কনফিগার অ্যাড: #cTLSCACerર્ટateFile #cLLCCererateateFile: /etc/ssl/certs/cacert.pem - যোগ করুন: #cTLSCerર્ટateFile ওলকটিএলএস সার্টিফিটফিল: /etc/ssl/certs/mildap-cert.erm.Certate.pem /mildap-key.pem

: ~ / মাইকা # ldapmodify -Y এক্সটার্নাল-এইচ ldapi: /// -f /root/myca/certinfo.ldif

: ~ / মাইকা # অ্যাপটিটিউড এসএসএল-সার্ট ইনস্টল করুন

: ~ / মাইকা # অ্যাডুজার ওপেনড্যাপ এসএসএল-সার্ট
গোষ্ঠী-এসএসএল-সার্টে ব্যবহারকারীকে 'ওপেনলডাপ' যুক্ত করা হচ্ছে ... এসএসএল-সার্ট সমাপ্ত গ্রুপটিতে ব্যবহারকারী ওপেনল্ডাপকে যুক্ত করা হচ্ছে।
: ~ / মাইকা # চিগ্রিপ এসএসএল-সার্ট /etc/ssl/private/mildap-key.pem
: ~ / মাইকা # চিএমড জি + আর /etc/ssl/private/mildap-key.pem
: ~ / মাইকা # চিএমড বা /etc/ssl/private/mildap-key.pem
: ~ / মাইকা # পরিষেবাটি স্ল্যাপড পুনরায় আরম্ভ হবে
[ঠিক আছে] ওপেনলডিএপ বন্ধ করা হচ্ছে: চড় মারা। [ঠিক আছে] ওপেনলডিএপ শুরু হচ্ছে: স্লাপড।

: ~ / মাইকা # টেইল / ভার / লগ / সিসলগ

এই ব্যাখ্যা এবং পূর্ববর্তী নিবন্ধগুলির সাহায্যে আমরা এখন হুইজিটিকে আমাদের ডিরেক্টরি পরিষেবাটির অপারেটিং সিস্টেম হিসাবে ব্যবহার করতে পারি।

পরবর্তী কিস্তিতে আমাদের সাথে চালিয়ে যান !!!


আপনার মন্তব্য দিন

আপনার ইমেল ঠিকানা প্রকাশিত হবে না। প্রয়োজনীয় ক্ষেত্রগুলি দিয়ে চিহ্নিত করা *

*

*

  1. ডেটার জন্য দায়বদ্ধ: মিগুয়েল অ্যাঞ্জেল গাটান
  2. ডেটার উদ্দেশ্য: নিয়ন্ত্রণ স্প্যাম, মন্তব্য পরিচালনা।
  3. আইনীকরণ: আপনার সম্মতি
  4. তথ্য যোগাযোগ: ডেটা আইনি বাধ্যবাধকতা ব্যতীত তৃতীয় পক্ষের কাছে জানানো হবে না।
  5. ডেটা স্টোরেজ: ওসেন্টাস নেটওয়ার্কস (ইইউ) দ্বারা হোস্ট করা ডেটাবেস
  6. অধিকার: যে কোনও সময় আপনি আপনার তথ্য সীমাবদ্ধ করতে, পুনরুদ্ধার করতে এবং মুছতে পারেন।

  1.   sdsfaae তিনি বলেন

    আমি কীভাবে ওয়েবসাইটে এই জাতীয় শংসাপত্র বা https রাখতে পারি? কোনও সংস্থা, সত্তা বা বাহ্যিক পৃষ্ঠার অবলম্বন ছাড়াই
    আপনার শংসাপত্রের অন্য কোন ব্যবহার রয়েছে?

    1.    ফেদেরিকো তিনি বলেন

      উদাহরণস্বরূপ, শংসাপত্রের cacert.pem ফাইলটি ক্লায়েন্ট এবং সার্ভারের মধ্যে একটি এনক্রিপ্ট করা যোগাযোগ চ্যানেলটি সক্রিয় করা হয়, যেখানে আমাদের ওপেনলডিএপি থাকে সেই সার্ভারে বা ডিরেক্টরিতে প্রমাণীকরণকারী ক্লায়েন্টে।

      সার্ভারে এবং ক্লায়েন্টে, আপনাকে পূর্ববর্তী নিবন্ধে বর্ণিত হিসাবে, /etc/ldap/ldap.conf ফাইলে তাদের অবস্থান অবশ্যই ঘোষণা করতে হবে:
      / এটিসি / ওল্ডপ / আলডাপ.কনফ ফাইল

      বেস ডিসি = বন্ধুরা, ডিসি = সিউ
      ইউআরআই ldap: //mildap.amigos.cu

      # সিজিলিমিটেড 12
      # টিমিলিমিটেড 15
      # ডেরিফ কখনও নয়

      # টিএলএস শংসাপত্র (GnuTLS এর জন্য প্রয়োজনীয়)
      TLS_CACERT /etc/ssl/certs/cacert.pem

      অবশ্যই ক্লায়েন্টের ক্ষেত্রে আপনাকে অবশ্যই সেই ফাইলটি / etc / ssl / certs ফোল্ডারে অনুলিপি করতে হবে। তারপরে, আপনি এলডিএপি সার্ভারের সাথে যোগাযোগের জন্য স্টার্টটিএলএস ব্যবহার করতে পারেন। আমি আপনাকে পূর্ববর্তী নিবন্ধগুলি পড়ার পরামর্শ দিচ্ছি।

      শুভেচ্ছা

  2.   চেরা তিনি বলেন