Benutzer:MathiasMahnke/CA Cert Renewal 2013
Erscheinungsbild
Ziel
Im April 2015 läuft das Opennet Root CA Zertifikat aus, es folgen einige Zertifikate aus der Anfangszeit, die dann ebenfalls nach uns nach ablaufen.
- Erneuerung der Root CA
- Durchsicht nicht mehr benötigter Sub CAs
- Aufbau einer CRL Infrastruktur
- Parallelbetrieb alte und neue CA Struktur
- Austausch der CA Certs sowie der Client Zertifikate Schritt für Schritt
- Erzeugen einer Cert Webansicht
- ggf. Tool zur vereinfachten Erstellung u. Erneuerung der User/UGW Zertifikate per Web
- ggf. Anpassung OpenVPN Freigabe auf Basis von CRL oder nur zusätzlich mit CRL Check
Root CA
- neues Zertifikat notwendig, neuen CSR erstellen, Parameter? (Vorschlag: 4096 Bit, SHA-265)
- Kompatibilität zu OpenVPN und ggf. weiterer Software vorab prüfen
- Erzeugung und Bereitstellung CRL fuer Sub-CA unter http://ca.opennet-initiative.de/crl?