Schönen guten Tag
Es geht um folgendes Thema.
Ich habe ein CA-Zertifikat mit OpenSSL erstellt, jetzt möchte ich Partnerfirmen auch ein Zertifikat geben.
Es geht um Bibliotheken, welche auf einer PHP Webapplication laufen sollen, diese sollten natürlich wegen der Sicherheit signiert werden.
Mit den Zertifikaten erstellen usw. gibt es keine Probleme... auch anhand dieser Zertifikate die Bibliotheken zu signieren. Auch das prüfen klappt.
Das große Problem ist, wie prüfe ich ob das Zertifikat wirklich ein abkömmling des CA-Zertifikates ist. Es bringt leider ja nichts nur die Daten zuprüfen ob diese mit dem Zertifikat übereinstimmen, wenn das Zertifikat nicht Orginal ist.
Mit freundlichen Grüßen
FlowPX
Es geht um folgendes Thema.
Ich habe ein CA-Zertifikat mit OpenSSL erstellt, jetzt möchte ich Partnerfirmen auch ein Zertifikat geben.
Es geht um Bibliotheken, welche auf einer PHP Webapplication laufen sollen, diese sollten natürlich wegen der Sicherheit signiert werden.
Mit den Zertifikaten erstellen usw. gibt es keine Probleme... auch anhand dieser Zertifikate die Bibliotheken zu signieren. Auch das prüfen klappt.
Das große Problem ist, wie prüfe ich ob das Zertifikat wirklich ein abkömmling des CA-Zertifikates ist. Es bringt leider ja nichts nur die Daten zuprüfen ob diese mit dem Zertifikat übereinstimmen, wenn das Zertifikat nicht Orginal ist.
Mit freundlichen Grüßen
FlowPX
Comment