Univention Corporate Server (UCS) » SSL-Zertifikate

ID #1150

SSL-Hashverfahren nachträglich ändern

Problem:
Produktlogo UCS Version 2.x

Wie kann das Hashverfahren für SSL-Zertfikate von md5 nach sha1 umgestellt werden?

Lösung:

In den UCS-Versionen vor 2.3 wird das Hashverfahren md5 für SSL-Zertifikate verwendet, ab UCS 2.3 bei Neuinstallationen kommt als Hashverfahren sha1 zum Einsatz. Bei aktualisierten UCS-Systemen von z.B. 2.0 auf 2.3
verbleibt das Hashverfahren dadurch weiterhin auf md5. Um das Verfahren nachträglich auf sha1 zu ändern muss die folgende Univention Configuration Registry-Variable auf sha1 gesetzt werden:

ucr set ssl/default/hashfunction=sha1

Anschliessend muss die komplette Zertifikatsstrucktur (CA) neu generiert werden, inklusive des UCS Root-CA-Zertfikats. Der folgende SDB Artikel beschreibt den Vorgang:  Erneuern der kompletten SSL-Zertifikatskette

 

Tags: Hashfunktion, md5, sha1, SSL

Verwandte Artikel:

Letzte Änderung der FAQ: 2012-01-24 12:26
Autor: Murat Odabas
Revision: 1.2

Digg it! Share on Facebook FAQ ausdrucken FAQ weiterempfehlen Als PDF-Datei anzeigen
Übersetzungsvorschlag für Übersetzungsvorschlag für
Bewertung der Nützlichkeit dieser FAQ:

Durchschnittliche Bewertung: 0 (0 Abstimmungen)

vollkommen überflüssig 1 2 3 4 5 sehr wertvoll

Kommentieren nicht möglich