Содержание

XCA — libvrt

FIXME

Управление ключами и сертификатами libvirt в XCA

Для удобства работы создана БД libvirt.xdb с шаблонами:

Типовые действия

Создание нового сервера

Создание нового клиента

Создание нового центра сертификации

Перейти на вкладку Сертификаты и нажать кнопку Новый сертификат

На вкладке Первоисточник

Нажать кнопку Применить всё

На вкладке Субъект нужно заполнить поля:

Нажать кнопку Сгенерировать новый ключ

В окне появившемся окне Certificate and Key management

нажать кнопку Создать.

На вкладке Расширения нужно задать период действия сертификата.

После заполнения полей нужно нажать кнопку OK

Создание сертификата сервера

Перейти на вкладку Сертификаты и нажать кнопку Новый сертификат

На вкладке Первоисточник, в разделе Подписание

Нажать кнопку Применить всё

На вкладке Расширения нужно заполнить поле X509v3 Subject Alternate Name

:!: Нужно дать правильные имена/IP адреса для сервера, иначе libvrtd не будет работать с ключом.
Пример дан в шаблоне:

DNS:server, DNS:server.domain.ru, IP:10.10.0.1, IP:192.168.1.10

На вкладке Субъект нужно заполнить поля:

Нажать кнопку Сгенерировать новый ключ

В окне появившемся окне Certificate and Key management

Нажать кнопку Создать

Теперь в поле Закрытый ключ нужно выбрать только что созданный ключ libvrt Server (RSA:2048 bit)

На вкладке Расширения нужно задать период действия сертификата.

После заполнения полей нужно нажать кнопку OK

Создание сертификата клиента

Перейти на вкладку Сертификаты и нажать кнопку Новый сертификат

На вкладке Первоисточник, в разделе Подписание

Нажать кнопку Применить всё

На вкладке Субъект нужно заполнить поля:

Нажать кнопку Сгенерировать новый ключ

В окне появившемся окне Certificate and Key management

Нажать кнопку Создать

На вкладке Расширения нужно задать период действия сертификата.

После заполнения полей нужно нажать кнопку OK

Ссылки