Was wäre, wenn OpenSSL eine GUI hätte?

2025-01-27
Was wäre, wenn OpenSSL eine GUI hätte?

Dieser Artikel untersucht, wie eine grafische Benutzeroberfläche für die komplexen Funktionen von OpenSSL aussehen könnte. Aus der Perspektive von Smallstep wird hervorgehoben, wie deren Produkte die Zertifikatsverwaltung und die sichere Zugriffskontrolle vereinfachen und die magische Komplexität von OpenSSL betonen. Es enthält auch Einführungen in andere Smallstep-Produkte und Links zu Blog-Beiträgen.

Mehr lesen
Technologie

Erstelle eine winzige, YubiKey-gesicherte CA für dein Homelab

2025-01-19
Erstelle eine winzige, YubiKey-gesicherte CA für dein Homelab

Dieses Tutorial führt dich durch die Einrichtung einer sicheren, mit YubiKey geschützten Zertifizierungsstelle (CA) auf einem Raspberry Pi. Mit der Open-Source-Software step-ca und optionalem Infinite Noise TRNG für verbesserte Zufallszahlen erstellst du einen kleinen internen ACME-Server für die TLS-Anforderungen deines Homelabs. Die Anleitung umfasst die Systemeinrichtung, die PKI-Erstellung, die CA-Konfiguration, das Hinzufügen eines ACME-Provisioners und die Implementierung von systemd-Diensten zur Behandlung des Entfernens/Einsetzen des YubiKeys. Das Ergebnis: eine sichere, SSH-lose, winzige CA.

Mehr lesen
Entwicklung Zertifizierungsstelle