[gelöst] Eigenes Zertifikat nur 1 Jahr gültig?

Begonnen von grappa24, 03 Dezember 2024, 17:56:00

Vorheriges Thema - Nächstes Thema

grappa24

Guten Tag,
ich hab mir nach dem Wiki-Artikel unten eigene Zertifikate erstellt
https://wiki.fhem.de/wiki/FHEM_mit_HTTPS_SSL-Zertifikat_und_eine_eigene_Zertifizierungsstelle

In der openssl.cnf Datei habe ich "default-days" auf 3650 gesetzt.
/etc/ssl/openssl.cnf:
dir             = .              # Where everything is kept
new_certs_dir   = $dir           # default place for new certs
private_key     = $dir/cakey.pem # The private key
RANDFILE        = $dir/.rand     # private random number file
default_days    = 3650           # how long to certify for

Der Befehl
openssl ca -in req.pem -notext -out server-cert.pemgeneriert mir aber nur ein für 365 Tage / 1 Jahr gültiges Zertifikat.

Gebäudesicherheit/-komfort, PV-Prognose/Verbrauchssteuerung, Heizungssteuerung, Multimedia, ...
KNX, FS20, HM, HUE, Tradfri, Shellies, KLF200, Netatmo, Nuki, SolarForecast, HEOS, Alexa-FHEM, ...
FHEM 6.4, 2 x RasPi 3B+, Debian Bullseye

passibe

Zitat von: grappa24 am 03 Dezember 2024, 17:56:00openssl ca -in req.pem -notext -out server-cert.pem
probier mal ein -days 3650 dazu.

Aber keine Garantie, dass das läuft

grappa24

Danke,

die Option "-days 3650" brachte den gewünschten Erfolg  ;)

Gruß, Dieter
Gebäudesicherheit/-komfort, PV-Prognose/Verbrauchssteuerung, Heizungssteuerung, Multimedia, ...
KNX, FS20, HM, HUE, Tradfri, Shellies, KLF200, Netatmo, Nuki, SolarForecast, HEOS, Alexa-FHEM, ...
FHEM 6.4, 2 x RasPi 3B+, Debian Bullseye