PKCS# PEM Erreur! Signet non défini

Similar documents
epub 61-2

Microsoft Word - template.doc

1

微軟認證專家.PDF

untitled

(CSR)...2 CA CA CA CA Base64 CA CA SSL

软件概述

Windows XP

ebook 145-6

IP505SM_manual_cn.doc

User Group SMTP

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

ebook37-11

untitled

ebook140-8

<55342D323637CBB5C3F7CAE92E786C73>

PowerPoint Presentation

ebook140-9

untitled

keystore weblogic.jks certreq.pem CA server.cer

ebook70-13

一.NETGEAR VPN防火墙产品介绍

ch_code_infoaccess

HP 3PAR StoreServ 7000 Storage SmartStart 1.3 软件发行说明

个人网上银行专业版客户使用手册

版权声明

AL-M200 Series

Chapter 2

<%DOC NAME%> (User Manual)

中華電信憑證總管理中心憑證實務作業基準

一只特立独行的猪.doc

WebSphere Studio Application Developer IBM Portal Toolkit... 2/21 1. WebSphere Portal Portal WebSphere Application Server stopserver.bat -configfile..

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

Acrobat Distiller, Job 3

<4D F736F F D20A4BAA4E52DA4A4B2A3AEF8B64FAF53BC782E646F63>

Basic System Administration

行政院客家委員會「築夢計畫」成果報告書

EPSON

<%DOC NAME%> (User Manual)

epub83-1


Microsoft Word

一、

移动数字证书Linux版用户手册(版本:F-2.0;适用硬件:F1、F2)

SAPIDO GR-1733 無線寬頻分享器

AXIS P7224 Video Encoder Blade – Installation Guide

ansoft_setup21.doc

背 景 资 料 对 于 在 华 经 营 的 企 业 里, 人 力 资 源 管 理 绝 不 是 一 件 轻 松 的 工 作 HR 从 业 者 除 了 要 具 备 猎 人 的 眼 光 心 理 学 家 的 耐 心 谈 判 专 家 的 口 才, 更 为 重 要 的 是, 还 需 要 具 备 专 业 的 法

ME3208E2-1.book

CA KPIF 2008 Nov. KFHP/KPIC Application Chinese Prospect

1 SQL Server 2005 SQL Server Microsoft Windows Server 2003NTFS NTFS SQL Server 2000 Randy Dyess DBA SQL Server SQL Server DBA SQL Server SQL Se

版 權 2014 贊 雲 科 技 股 份 有 限 公 司 版 權 保 護 聲 明 未 經 贊 雲 科 技 股 份 有 限 公 司 書 面 許 可, 本 檔 任 何 部 分 的 內 容 不 得 被 複 製 或 抄 襲 用 於 任 何 目 的 本 檔 的 內 容 在 未 經 通 知 的 情 形 下 可

QL1880new2.PDF

Microsoft Word - Front cover_white.doc

声 明 本 人 郑 重 声 明 : 此 处 所 提 交 的 硕 士 学 位 论 文 基 于 等 级 工 鉴 定 的 远 程 考 试 系 统 客 户 端 开 发 与 实 现, 是 本 人 在 中 国 科 学 技 术 大 学 攻 读 硕 士 学 位 期 间, 在 导 师 指 导 下 进 行 的 研 究

1.ai

联想天工800R路由器用户手册 V2.0

<4D F736F F D D352DBED6D3F2CDF8D7E9BDA8D3EBB9DCC0EDCFEEC4BFBDCCB3CCD5FDCEC42E646F63>

穨IC-1000

Microsoft Word - CX VMCO 3 easy step v1.doc

入學考試網上報名指南

AXIS M7014/M7010

105 學 年 度 四 技 二 專 技 優 甄 審 入 學 招 生 資 格 審 查 登 錄 系 統 操 作 參 考 手 冊 目 錄 通 行 碼 設 定 使 用 注 意 事 項... 1 一 重 要 事 項 說 明... 2 二 系 統 入 口... 4 三 操 作 步 驟... 4 ( 一 ) 第

WinMDI 28

Web

目 录 1. 硬 件 安 装 步 骤 云 端 加 密 键 盘 云 端 键 盘 加 密 串 接 器 软 件 安 装 步 骤 软 件 基 本 功 能 软 件 进 阶 使 用 说 明 选 单 说 明...

Microsoft Word - SupplyIT manual 3_cn_david.doc

ebook 185-6


財金資訊-80期.indd

IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG

EPSON

未命名 -1

Desktop Management Guide

<4D F736F F D203939BAD3B3D5A468AF5AA9DBA5CDA6D2B8D5C2B2B3B B371B94C>

<4D F736F F D2031A1C AAC0ACECB07CBAD3A468A662C2BEC2B2B3B92D D4F4B>

目 錄 壹 青 輔 會 結 案 附 件 貳 活 動 計 劃 書 參 執 行 內 容 一 教 學 內 容 二 與 當 地 教 師 教 學 交 流 三 服 務 執 行 進 度 肆 執 行 成 效 一 教 學 課 程 二 與 當 地 教 師 教 學 交 流 三 服 務 滿 意 度 調 查 伍 服 務 檢

EC51/52 GSM /GPRS MODEN

2010

Background 2006 年 2 月 我 国 新 企 业 会 计 准 则 的 颁 布, 标 志 着 与 国 际 惯 例 趋 同 的 中 国 新 会 计 准 则 体 系 的 建 立, 自 2007 年 1 月 1 日 起 首 先 在 境 内 上 市 的 公 司 施 行, 自 2008 年 1 月

经华名家讲堂

LSI U320 SCSI卡用户手册.doc

(Load Project) (Save Project) (OffLine Mode) (Help) Intel Hex Motor

穨UPSentry_SC_.PDF

Bus Hound 5

中國文化大學104學年度技擊運動暨國術學系單獨招生簡章

XML/DTD (1) XML (Markup) SGML HTML XML XML XML 2004/7/ All Rights Reserved 2


Data Server_new_.doc

宏电文档

<4D F736F F F696E74202D20312EB9FEB6FBB1F5B9A4D2B5B4F3D1A7D5E7C1BCA3BAC3E6CFF2D1D0BEBFC9FAB8B4CAD4B5C4BDE1B9B9BBAFC3E6CAD4BFBCBACBCCBDCBF7D3EBCAB5BCF92E BBCE6C8DDC4A3CABD5D>

IIS Web FTP

untitled

第1章 簡介

目 录 目 录 1. 安 装 和 快 速 入 门 附 件 1.1 随 机 附 件 附 件 信 息... 3 连 接 和 设 定 1.3 连 接 记 录 纸... 4 快 速 入 门 1.5 发 送 传 真 / 复 印 接 收 传 真

錄...1 說...2 說 說...5 六 率 POST PAY PREPAY DEPOSIT 更

Logitech Wireless Combo MK45 English

自由軟體教學平台

Simulation_Non_finance_2013.indd

ebook140-11

Transcription:

TheGreenBow IPSec VPN http://www.thegreenbow.com support@thegreenbow.com TheGreenBow Sistech SA - Sistech 2001-2010 1/27

1... 3 1.1... 3 1.2... 3 2... 4 2.1... 4 2.2 PKCS#12... 6 2.3 PEM... 8 2.4... Erreur! Signet non défini. 2.5... 12 3... 13 3.1... 13 3.2... 15 3.2.1... 15 3.2.2... 18 3.3... 19 4 OpenSSL... 21 4.1... 21 4.1.1... 21 4.1.2... 22 4.2 TgbSmallPKI... 24 4.2.1... 24 5... 26 6... 27 TheGreenBow Sistech SA - Sistech 2001-2010 2/27

1 1.1 TheGreenBow IPSec VPN PKCS#12 X509 VPN Windows 2000/2003 Microsoft OpenSSL VPN 1.2 TheGreenBow VPN - PKCS#12 - PEM PIN TheGreenBow VPN - - - TheGreenBow Sistech SA - Sistech 2001-2010 3/27

2 2.1 X509 1 1 TheGreenBow Sistech SA - Sistech 2001-2010 4/27

VPN TheGreenBow VPN - PKCS#12 - PEM - CRT TheGreenBow Sistech SA - Sistech 2001-2010 5/27

2.2 PKCS#12 PKCS#12 PKCS#12 TheGreenBow Sistech SA - Sistech 2001-2010 6/27

OK TheGreenBow VPN TheGreenBow Sistech SA - Sistech 2001-2010 7/27

2.3 PEM PEM CA TheGreenBow Sistech SA - Sistech 2001-2010 8/27

TheGreenBow Sistech SA - Sistech 2001-2010 9/27

2.4 PIN TheGreenBow Sistech SA - Sistech 2001-2010 10/27

PIN TheGreenBow Sistech SA - Sistech 2001-2010 11/27

2.5 IT PKCS#11 /addmiddleware:[path_to_middleware.dll] PKCS#11 DLL /checkkeyusage:[yes no] TheGreenBow VPN X509 yes VPN (DIGITAL_SIGNATURE) TheGreenBow Sistech SA - Sistech 2001-2010 12/27

3 3.1 Windows NT/2000/2003 Microsoft Internet Information IIS Microsoft Internet explorer (IE) Web http://servername/certsrv ServerName CA Windows 2000 URL http://www.microsoft.com/windows2000/techinfo/planning/security/casetupsteps.asp http://www.microsoft.com/windows2000/techinfo/planning/security/cawebsteps.asp http://www.microsoft.com/windows2000/techinfo/planning/security/adminca.asp Windows 2003 Server CA Internet Information Server (IIS 6.0) Microsoft Certificate Server (MCS) Microsoft Internet Information Server / / Windows Windows Internet Information Services (IIS) Internet Information Services (IIS) World Wide Web Service OK OK Windows Windows CA / / Windows CA TheGreenBow Sistech SA - Sistech 2001-2010 13/27

CA Web OK Windows CA / TheGreenBow Sistech SA - Sistech 2001-2010 14/27

/ CA YES IIS YES Web IIS Windows 3.2 3.2.1 TheGreenBow VPN IPSec VPN IPSec VPN (http://servername/certsrv ServerName CA ) TheGreenBow Sistech SA - Sistech 2001-2010 15/27

CA Mark keys as exportable TheGreenBow VPN IPSec TheGreenBow Sistech SA - Sistech 2001-2010 16/27

Internet Explorer TheGreenBow Sistech SA - Sistech 2001-2010 17/27

Internet Explorer 3.3 3.2.2 (http://servername/certsrv ServerName CA ) base-64 CMC PKCS #10 base-64 PKCS #7 Read! TheGreenBow Sistech SA - Sistech 2001-2010 18/27

certnew.cer 3.3 Internet Explorer PKCS12 Internet Explorer Internet Explorer Internet YES TheGreenBow VPN IPSec TheGreenBow Sistech SA - Sistech 2001-2010 19/27

TheGreenBow VPN IPSec CA TheGreenBow Sistech SA - Sistech 2001-2010 20/27

4 OpenSSL OpenSSL OpenSSL http://www.openssl.org openssl TgbSmallPKI.zip C:\TgbSmallPKI RootCA.bat: UserCA.bat: Pkcs12.bat: P12 PEM CAinfo.bat: PEM CAsign.bat: \Bin o o openssl.cnf: OpenSSL openssl.exe, libeay32.dll ssleay32.dll Windows ReadME.txt: 4.1 OpenSSL for Windows 4.1.1 RootCA! Creating Root CA folders Root CA folder set to.\rootca Root CA key length is 1024 bits Root CA validity is 3650 days The system cannot find the file specified.! Creating CA private key (1024 bits, 3650 days) Loading 'screen' into random state - done Generating RSA private key, 1024 bit long modulus...++++++ TheGreenBow Sistech SA - Sistech 2001-2010 21/27

.++++++ e is 65537 (0x10001)! CA autosigning (1024 bits, 3650 days) Using configuration from.\bin\openssl.cnf You are about to be asked to enter information that will be incorporated into your Certificate Request. What you are about to enter is what is called a Distinguished Name or a DN. There are quite a few fields but you can leave some blank For some fields there will be a default value, If you enter '.', the field will be left blank. ----- Country Name (2 letter code) [FR]:FR State or Province Name (full name) [France]:France Locality Name (eg, city) []:Paris Organization Name (eg, company) [TheGreenBow]:TheGreenBow Organizational Unit Name (eg, section) []:Authority Certificate Common Name (eg, YOUR name) []:TheGreenBow CA Email Address []:TgbCA@thegreenbow.fr Please enter the following 'extra' attributes to be sent with your Certificate Request A challenge password []:capassword An optional company name []:TheGreenBow Loading 'screen' into random state - done Signature ok subject=/c=fr/st=france/l=paris/o=thegreenbow/ou=authority Certificate/CN=TheGreenBow CA/Email=TgbCA @thegreenbow.fr Getting Private key "---------------------------" "---------------------------" Root Certificate at.\rootca\rootca.pem Root Private Key at.\rootca\cakey.key RootCA.pem CAKey.key RootCA 4.1.2 IKE X.509 VPN IPSec / UserCA PKCS12 VPN IPSec TheGreenBow VPN IPSec UserCA TgbClient! Creating User CA folder TheGreenBow Sistech SA - Sistech 2001-2010 22/27

Creating User Certificate folder at.\tgbclient User CA key length is 1024 bits User CA validity is 3650 days! Creating User CA private key (1024 bits) Loading 'screen' into random state - done Generating RSA private key, 1024 bit long modulus...++++++...++++++ e is 65537 (0x10001)! Signing User CA Using configuration from.\bin\openssl.cnf You are about to be asked to enter information that will be incorporated into your Certificate Request. What you are about to enter is what is called a Distinguished Name or a DN. There are quite a few fields but you can leave some blank For some fields there will be a default value, If you enter '.', the field will be left blank. ----- Country Name (2 letter code) [FR]:FR State or Province Name (full name) [France]:France Locality Name (eg, city) []:Paris Organization Name (eg, company) [TheGreenBow]:TheGreenBow Organizational Unit Name (eg, section) []:VPN Common Name (eg, YOUR name) []:TheGreenBow VPN Client Email Address []:TgbClient@thegreenbow.fr Please enter the following 'extra' attributes to be sent with your Certificate Request A challenge password []:tgbcapwd An optional company name []:TheGreenBow Loading 'screen' into random state - done Signature ok subject=/c=fr/st=france/l=paris/o=thegreenbow/ou=vpn/cn=thegreenbow VPN Client/Email=TgbClient@thegreenbow.fr Getting CA Private Key! User CA in P12 Format Loading 'screen' into random state - done Enter Export Password: Verifying password - Enter Export Password: TgbClient.p12 created in.\tgbclient.p12 "---------------------------" "---------------------------" User Certificate at.\tgbclient\tgbclient.pem User Private Key at.\tgbclient\local.key User Certificate Subject is: subject= /C=FR/ST=France/L=Paris/O=TheGreenBow/OU=VPN/CN=TheGreenBow VPN Client/Email=TgbClient@thegreenbow.fr TheGreenBow Sistech SA - Sistech 2001-2010 23/27

TgbClient TgbClient.pem: Local.key: Subject.txt: TgbClient.p12: PKCS12 4.2 TgbSmallPKI PKCS12 Pkcs12.bat: P12 PEM CAinfo.bat: PEM 4.2.1 CAinfo TgbClient.pem 4.1.2 TheGreenBow CAinfo TgbClient\TgbClient.pem! Certificate TgbClient\TgbClient.pem information Certificate: Data: Version: 1 (0x0) Serial Number: 1 (0x1) Signature Algorithm: md5withrsaencryption Issuer: C=FR, ST=France, L=Paris, O=TheGreenBow, OU=Authority Certificate, CN=TheGreenBow CA /Email=TgbCA@thegreenbow.fr Validity Not Before: Apr 19 12:44:03 2005 GMT Not After: Apr 17 12:44:03 2015 GMT Subject: C=FR, ST=France, L=Paris, O=TheGreenBow, OU=VPN, CN=TheGreenBow VPN Client/Email=Tg bclient@thegreenbow.fr Subject Public Key Info: Public Key Algorithm: rsaencryption RSA Public Key: (1024 bit) Modulus (1024 bit): 00:ac:00:2c:1b:82:6d:32:2e:17:09:9f:13:8d:b9: 9f:9b:db:d7:3f:f7:45:9b:f2:73:6d:8b:3d:9b:b1: 14:99:25:22:fb:a8:56:30:9d:68:43:e9:14:84:6f: 4c:24:fa:e2:36:84:56:2d:b2:5c:11:fd:be:b9:9e: ed:49:c8:c1:08:29:d0:17:ca:b8:12:41:41:55:4d: 48:01:57:bc:22:9a:c9:48:ca:e2:c2:59:2c:78:8d: 6d:cc:89:09:3a:97:f5:f4:b7:96:ea:da:82:0e:8c: TheGreenBow Sistech SA - Sistech 2001-2010 24/27

87:49:a7:45:a4:74:45:31:8e:ac:be:9a:a2:8c:a1: 16:be:f7:46:4a:94:78:31:73 Exponent: 65537 (0x10001) Signature Algorithm: md5withrsaencryption b2:ba:7c:92:9c:eb:59:c2:7e:d9:95:af:71:8b:06:2f:b8:44: b3:b5:2a:b7:98:0b:1e:08:97:85:c7:bc:21:1c:cf:df:15:97: d9:4f:e5:ec:31:14:6f:9e:b1:8a:47:37:ad:6b:4b:c8:15:bf: cd:8a:1b:ed:a5:f7:3e:ac:72:73:b9:bc:f6:22:b3:05:f5:26: 40:dd:f8:4c:83:3f:25:da:68:32:8b:bd:1b:68:24:e8:df:31: 83:5b:74:91:10:1f:6a:d0:b9:3c:f3:04:50:4c:6e:ce:c9:de: 3a:38:fe:2d:ad:6c:6b:e6:74:38:51:0c:5b:c5:bb:6b:05:25: 44:d9 TheGreenBow Sistech SA - Sistech 2001-2010 25/27

5 pdf www.thegreenbow.com/vpn_doc.html TheGreenBow Sistech SA - Sistech 2001-2010 26/27

6 http://www.thegreenbow.com support@thegreenbow.com +33 1 43 12 39 37 sales@thegreenbow.com TheGreenBow Sistech SA - Sistech 2001-2010 27/27