Beiträge: 81
Registriert seit: Sep 2009
Bewertung:
1
@sylver: Ich hatte vorher auch ein Problem bzw. dieselben Meldungen wie Du, jetzt tut es aber wieder.
Beiträge: 976
Registriert seit: Nov 2010
Bewertung:
32
Achtung: Ihr könnt alle Infos die ihr eintragen müsst frei wählen BIS AUF CommonName
Als erster CommonName muss eure DYNDNS Adresse eingetragen werden
Als zweiter CommonName muss guzzoni.apple.com eingetragen werden
Wo soll ich das machen? Das verstehe ich leider nicht...
Beiträge: 383
Registriert seit: Oct 2010
Bewertung:
7
09.01.2012, 22:47
(Dieser Beitrag wurde zuletzt bearbeitet: 09.01.2012, 22:48 von
evilfler.)
Bin wie gesagt unterwegs, ich guck mir später die fragen an und versuche zu helfen.
Allerdings kann's auch morgen früh werden.
Gruß
Evilfler
Beiträge: 976
Registriert seit: Nov 2010
Bewertung:
32
09.01.2012, 22:48
(Dieser Beitrag wurde zuletzt bearbeitet: 09.01.2012, 22:48 von
dadiref.)
Kannst du mir denn nicht bitte kurz helfen? Ich verstehe das mit dem CommonFile usw. nicht, wo soll ich das machen und was?
Und was heißt "alle Infos sind frei wählbar"?
Beiträge: 25.296
Registriert seit: Feb 2010
Bewertung:
977
sudo nano /etc/ssl/openssl.cnf
bei diesem Befehl muss du die datei bearbeiten
Beiträge: 383
Registriert seit: Oct 2010
Bewertung:
7
Also ums kurz zu fassen.
Wenn du die Zertifikate erstellst wirst du nach Name, Company Name usw. gefragt. In diese kannst du eintragen was du willst bzw. einen . um es leer zu lassen. Nur bei common name musst du bei 1. Common Name deine dyndns Adresse eintragen und bei 2. Common Name guzzoni.apple.com eintragen.
Gruß
Evilfler
Beiträge: 976
Registriert seit: Nov 2010
Bewertung:
32
Ok danke!
Und wenn ich folgendes hinzufüge: openssl genrsa -des3 -out ca.key 4096
openssl req -new -x509 -days 365 -key ca.key -out ca.crt
dann fragt er mich nach einem "pass phrase" welches ist das?
Beiträge: 383
Registriert seit: Oct 2010
Bewertung:
7
09.01.2012, 22:56
(Dieser Beitrag wurde zuletzt bearbeitet: 09.01.2012, 22:56 von
evilfler.)
Ist frei wählbar... Ich hab z.b. überall pass gewählt. Ist aber wie gesagt komplett egal. Kann auch test sein oder was du willst.
Das benötigst du eh nicht mehr...
Gruß
Evilfler
Beiträge: 370
Registriert seit: Oct 2008
Bewertung:
5
keiner einen tipp warum das 4S key einlesen nicht über vpn klappt?(siehe post anfang der seite)
ich muss den key doch irgendwie ausserhalb des wlans vom server eintragen lassen können
Beiträge: 713
Registriert seit: Oct 2009
Bewertung:
16
09.01.2012, 23:06
(Dieser Beitrag wurde zuletzt bearbeitet: 09.01.2012, 23:07 von
maximuff13.)
" openssl genrsa -des3 -out ca.key 4096 "
" openssl req -new -x509 -days 365 -key ca.key -out ca.crt "
" openssl genrsa -des3 -out server.key 4096 "
" openssl req -new -key server.key -out server.csr "
" openssl x509 -req -days 365 -in server.csr -CA ca.crt -CAkey ca.key -set_serial 01 -out server.passless.crt "
" openssl rsa -in server.key -out server.key.insecure "
" mv server.key server.key.secure "
" mv server.key.insecure server.passless.key "
wenn du den ersten eingibst wirst du nach einem pw gefragt das du dir ausdenken musst .
dann mit enter bestätigen und den 2. Befehl eintippen / reinkopiren und das pw erneu eingeben dann wirst du nach ganz vielen Sachen gefragt die meisten kannst du nach beliben bantworten ausser du wirst nach 0.commonName.......( deine.dyndns.xx ) 1.commonName .....guzzoni.apple.com gefragt da musst dann 0.commonName.......( deine.dyndns.xx )= deine.dyndns.xx und 1.commonName .....guzzoni.apple.com= guzzoni.apple.com
ich hoffe das du es irgendwie verstehst :-) bin nicht so der Erklärbär ^^
eine Dynamische DNS hast du weil deine ip sich bei jedem neu einwühlen ändert das musst du in deinem router einrichten.
ich nutze no-ip.com. kannst 3 Adresse gratis wählen.
gruß maximuff13
ihr wart alle so schnell mit euren antworten ^^
Beiträge: 383
Registriert seit: Oct 2010
Bewertung:
7
Normal sollte es über vpn funktionieren, allerdings habe ich es noch nicht getestet. Wenn ich morgen zeit habe und das iPhone von meiner Freundin beschlagnahmen kann, werde ich es mal testen.
Gruß
Evilfler
Beiträge: 370
Registriert seit: Oct 2008
Bewertung:
5
09.01.2012, 23:10
(Dieser Beitrag wurde zuletzt bearbeitet: 09.01.2012, 23:11 von
theoggy.)
btw als info.
für die dynamische verbindung ist die bearbeitung der hosts-datei nicht nötig, da das zertifikat ja auf die dyn-adresse ausgestellt ist und man bei spire ja die dyn-adresse eintippt...das nur am rande...
ich werde es lokal morgen nochmal testen, versteh nur nicht warum das 4S sich so anstellt...kann ja eigentlich nur am zertifikat liegen, mal gucken...
und müsste es nicht theoretisch auch funktionieren, wenn man bei spire die guzzino einträgt und in der hosts diese dann auf die dyn umleitet? praktisch gehts bei mir nicht, aber theoretisch?!
Beiträge: 383
Registriert seit: Oct 2010
Bewertung:
7
In der Theorie habe ich das auch gedacht, weil es von der logik her passen müsste. Aber da es bei mir so nicht ging habe ich die Anleitung so geschrieben...
Gruß
Evilfler