1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Tips,Tricks, HowTo´s, MODs
  4. Tips, Links

x.509 Zertifikate erstellen

  • devaux
  • 9. Januar 2009 um 08:07
  • christian.k
    Anfänger
    Beiträge
    10
    • 17. Februar 2010 um 19:57
    • #21

    dadrauf war ich zwischendurch auch mal reingefallen *g*

  • nic_moe
    Anfänger
    Beiträge
    7
    • 17. August 2010 um 16:20
    • #22

    Hallo,

    ich habe gerade das Howto unter der 2.4 Community probiert, aber beim Importieren über die Web-Oberfläche bekomme ich folgenden Fehler:

    PKCS#12 Datei konnte nicht entschlüsselt werden! Import fehlgeschlagen!

    Hat jemand das gleiche Problem? Am besten schon gelöst?
    Kann ich die Zertifikate auch über die Konsole mittels USB-Stick auf die Firewall bringen?

  • christian.k
    Anfänger
    Beiträge
    10
    • 17. August 2010 um 16:28
    • #23

    mit welchem BS hast du die Dateien erzeugt?
    Hatte damals, wie oben beschrieben, Probs mit Win7.

  • nic_moe
    Anfänger
    Beiträge
    7
    • 17. August 2010 um 16:37
    • #24

    Mit Windows XP

  • christian.k
    Anfänger
    Beiträge
    10
    • 17. August 2010 um 16:44
    • #25

    und die Zertifikate sind auch nicht nur 0kb groß?

  • nic_moe
    Anfänger
    Beiträge
    7
    • 17. August 2010 um 16:50
    • #26

    Nein, die Zertifikate sind IMHO in Ordnung. Hab auch schon alles ausprobiert was bisher in diesem Thread angesprochen wurde...

  • christian.k
    Anfänger
    Beiträge
    10
    • 17. August 2010 um 16:52
    • #27

    schon mal einen anderen Browser probiert?

  • nic_moe
    Anfänger
    Beiträge
    7
    • 17. August 2010 um 20:49
    • #28

    Hab jetzt das Problem gefunden:

    Ich hatte ein % im Challange-Passwort drin, das hat er nicht gemocht.
    Seltsam ist aber, dass ich genau das gleiche Passwort bei einem Zertifikat
    verwendet habe welches ich mit XCA erstellt habe und dieses konnte ich importieren.

    Da ist wohl irgendwas mit openssl und sonderzeichen im Challange-Passwort nicht in Ordnung

  • christian.k
    Anfänger
    Beiträge
    10
    • 17. August 2010 um 20:53
    • #29

    stimmt, an so ein Problem erinnere ich mich auch gerade ...

  • horst
    Anfänger
    Beiträge
    3
    • 22. September 2010 um 19:20
    • #30

    Zitat:
    "Hallo,
    ich habe gerade das Howto unter der 2.4 Community probiert, aber beim Importieren über die Web-Oberfläche bekomme ich folgenden Fehler:
    PKCS#12 Datei konnte nicht entschlüsselt werden! Import fehlgeschlagen!
    Hat jemand das gleiche Problem? Am besten schon gelöst?
    Kann ich die Zertifikate auch über die Konsole mittels USB-Stick auf die Firewall bringen?"

    Frage:
    Das gleiche Problem habe ich auch. Ich habe das Zertifikat unter Windows XP erstellt. Das Zertifikat scheint ok (ist größer als 0KB). Das Kennwort habe ich auf "123456" gesetzt (also keine Zeichen die Probleme machen könnten. Wofür ist eingetlich dieses "Export-Passwort" nachdem zum Schluss der Zertifikaterstellung gefragt wird? Das Challange-Passwort wird ja vorher auch schon abgefragt!?

    Hat jemand eine Ahnung, was ich falsch gemacht haben könnte?

    Ich wäre über jede Info dankbar!

    Horst

  • grol
    Anfänger
    Beiträge
    19
    • 30. November 2010 um 14:05
    • #31
    Zitat von "horst"

    Zitat:

    Frage:
    Das gleiche Problem habe ich auch. Ich habe das Zertifikat unter Windows XP erstellt. Das Zertifikat scheint ok (ist größer als 0KB). Das Kennwort habe ich auf "123456" gesetzt (also keine Zeichen die Probleme machen könnten. Wofür ist eingetlich dieses "Export-Passwort" nachdem zum Schluss der Zertifikaterstellung gefragt wird? Das Challange-Passwort wird ja vorher auch schon abgefragt!?

    Hat jemand eine Ahnung, was ich falsch gemacht haben könnte?

    Ich wäre über jede Info dankbar!

    Horst

    Da ich das Zertifikat in Verbindung mit einem Login nutze, habe ich auf ein EIGENES Kennwort FÜR das Zertifikat verzichtet. Gab auch nur Problem damit - wie von dir geschildert.

  • Lownex
    Schüler
    Reaktionen
    1
    Beiträge
    58
    • 8. Dezember 2010 um 11:14
    • #32

    deleted

  • arno.filter
    Anfänger
    Beiträge
    11
    • 18. September 2011 um 13:56
    • #33
    Zitat von "horst"

    Frage:
    Das gleiche Problem habe ich auch. Ich habe das Zertifikat unter Windows XP erstellt. Das Zertifikat scheint ok (ist größer als 0KB). Das Kennwort habe ich auf "123456" gesetzt (also keine Zeichen die Probleme machen könnten. Wofür ist eingetlich dieses "Export-Passwort" nachdem zum Schluss der Zertifikaterstellung gefragt wird? Das Challange-Passwort wird ja vorher auch schon abgefragt!?

    Hi!

    Ich hatte bei mir genau das gleiche Problem. Nach einigem Rumprobieren habe ich jetzt folgendes herausgefunden:
    - Auf der Web-Oberfläche der EFW steht zwar beim Import der p12-Datei "Challenge Password", tatsächlich muss man aber das "Export Password" eingeben (ich habe einfach mal verschiedene Kombinationen von Passwörtern probiert, bis ich bei diesem Punkt war). Aus meiner Sicht ist das ganz klar ein Bug in der EFW-GUI.
    - Wenn man beim Client-Key Passwörter angibt (für Challenge und Export), dann wird beim Aufbau der VPN-Verbindung nach auch dem "Export Password" gefragt.

    Mich hat dieses Verwirrspiel auch ziemlich genervt. Deswegen habe ich im Netz nach ergänzenden Infos gesucht. Zum "Challenge Password" habe ich in einem anderen Forum folgende Erklärung gefunden:
    This is a password that will be placed into the request that is being generated. The idea is that it may be used to verify the identity of the requestor at a later time when the certificate is being returned to him.

    In dem ein oder anderen Beitrag von anderen Foren wurde auch beschrieben, dass das "Challenge Password" wieder abgefragt wird wenn man es angibt, z.B. beim Aufbau der VPN-Verbindung oder beim Neustart des VPN-Servers. Allerdings habe ich den Eindruck, dass das nicht stimmt sondern immer nach dem "Export Password" gefragt wird (was entsprechend der Beschreibung bezüglich des "Challenge Password" auch passen würde).

    Gruß
    Arno

Unterstützt von

  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™