[Berlin-wireless] HTTPS für *.berlin.freifunk.net

Philipp Borgers borgers
Sa Nov 1 20:03:36 CET 2014


ich würde jetzt für die folgenden Server Zertifikate beantragen:

* berlin.freifunk.net
* config.berlin.freifunk.net
* buildbot.berlin.freifunk.net

Die CSRs werden nach dem Schema im Anhang erstellet.

Jürgen könntest du das nochmal angucken? Ich würde dir dann die CSRs im Laufe
der Woche schicken.

Gruß Philipp

On Fri, Oct 24, 2014 at 02:01:45PM +0200, Juergen Neumann wrote:
> Hallo Nico,
> > Ich fände es gut wenn wir HTTPS für *.berlin.freifunk.net anbieten. Hab
> > leider keinen Zugriff für berlin.freifunk.net. Wäre also cool wenn ein
> > Mensch mit Zugriffsrechten sich darum kümmern könnte. Am besten dann
> > gleich mit ssltest [1] testen. Außerdem würde ich gerne wissen an wen
> > ich mich wenden müsste um ein Zertifikat für config.berlin.freifunk.net
> > zu bekommen.
> Ich kann die für die Subdomains StartSSL Zertifikate ausstellen. Bitte
> schicke mir dafür jeweils die CSRs. 
> (=> siehe auch http://wiki.freifunk.net/StartSSL )
> LG
> JuergeN
openssl req -new -newkey rsa:2048 -sha256 -keyout config.berlin.freifunk.net.key -nodes -out config.berlin.freifunk.net.csr                                  
Generating a 2048 bit RSA private key
writing new private key to 'config.berlin.freifunk.net.key'
You are about to be asked to enter information that will be incorporated
into your certificate request.
What you are about to enter is what is called a Distinguished Name or a DN.
There are quite a few fields but you can leave some blank
For some fields there will be a default value,
If you enter '.', the field will be left blank.
Country Name (2 letter code) [AU]:DE
State or Province Name (full name) [Some-State]:Berlin
Locality Name (eg, city) []:Berlin
Organization Name (eg, company) [Internet Widgits Pty Ltd]:Freifunk Berlin
Organizational Unit Name (eg, section) []:
Common Name (e.g. server FQDN or YOUR name) []:config.berlin.freifunk.net
Email Address []:noc at berlin.freifunk.net

Please enter the following 'extra' attributes
to be sent with your certificate request
A challenge password []:
An optional company name []:
