0Pricing
Cryptology Academy · Lektion

Selbstsignierte Zertifikate mit OpenSSL erstellen

Erstellen Sie Ihre eigene CA, signieren Sie ein Zertifikat und untersuchen Sie es mit OpenSSL.

Selbstsignierte Zertifikate mit OpenSSL erstellen ist eine kostenlose Cryptology Academy-Lektion auf CoddyKit. Dies ist Lektion 4 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Cryptology Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Cryptology Academy-Kurs umfasst insgesamt 4 Lektionen.

Willkommen

In dieser praktischen Lektion erstellen wir mit OpenSSL eine eigene Mini-CA, signieren ein Serverzertifikat und untersuchen jedes Feld – so lernen wir PKI von Grund auf kennen.

Root-CA-Schlüssel generieren

# Generate 4096-bit RSA CA private key openssl genrsa -aes256 -out ca.key 4096 Das Flag -aes256 verschlüsselt den privaten Schlüssel mit einer Passphrase. Schützen Sie CA-Schlüssel immer.

Root-CA-Zertifikat erstellen

openssl req -x509 -new -nodes -key ca.key \ -sha256 -days 3650 \ -out ca.crt \ -subj '/C=US/O=My CA/CN=My Root CA' -x509 macht das Zertifikat selbstsigniert. -days 3650 = 10 Jahre.

Serverschlüssel generieren

# Generate 2048-bit RSA server key (no passphrase for web servers) openssl genrsa -out server.key 2048 Server-Schlüssel sollten keine Passphrase haben (Webserver können beim Start keine Eingabeaufforderung anzeigen).

Certificate Signing Request (CSR) erstellen

openssl req -new -key server.key \ -out server.csr \ -subj '/C=US/O=My App/CN=localhost' Die CSR enthält den öffentlichen Schlüssel und den gewünschten Subject. Sie wird mit dem privaten Schlüssel des Antragstellers signiert.

Datei für die SAN-Erweiterung erstellen

cat > server.ext <

Serverzertifikat signieren

openssl x509 -req \ -in server.csr \ -CA ca.crt -CAkey ca.key \ -CAcreateserial \ -out server.crt \ -days 365 -sha256 \ -extfile server.ext

Zertifikat untersuchen

openssl x509 -in server.crt -text -noout Achten Sie auf Issuer, Subject, Not Before/After, Subject Alternative Name, Key Usage und den Signature Algorithm am Ende.

Kette überprüfen

openssl verify -CAfile ca.crt server.crt # server.crt: OK Damit wird bestätigt, dass das Serverzertifikat korrekt von unserer CA signiert wurde. Jede Änderung am Zertifikat würde die Überprüfung fehlschlagen lassen.

Mit curl testen

# Start a Python server with the cert: # python3 -m http.server --bind 127.0.0.1 8443 # (simplified) # Test with our CA cert: curl --cacert ca.crt https://localhost:8443 # Without --cacert, curl would reject the self-signed CA

Nach PKCS12 exportieren

PKCS12 bündelt das Zertifikat, den privaten Schlüssel und die CA-Kette in einer Datei: openssl pkcs12 -export \ -in server.crt -inkey server.key \ -certfile ca.crt \ -out server.p12 Wird von Java-Keystores und Windows-Zertifikatsspeichern verwendet.

Kurzer Test

Welcher OpenSSL-Befehl erstellt aus einem privaten Schlüssel ein selbstsigniertes Root-CA-Zertifikat?

Zusammenfassung

Ausgezeichnet! Sie haben eine vollständige PKI von Grund auf erstellt. Als Nächstes untersuchen wir das Hashing von Passwörtern – warum SHA-256 für Passwörter ungeeignet ist und was bcrypt und Argon2 anders machen.

Häufig gestellte Fragen

Ist die Lektion „Selbstsignierte Zertifikate mit OpenSSL erstellen“ kostenlos?

Ja — der vollständige Text von „Selbstsignierte Zertifikate mit OpenSSL erstellen“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Cryptology Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Cryptology Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Selbstsignierte Zertifikate mit OpenSSL erstellen“?

Erstellen Sie Ihre eigene CA, signieren Sie ein Zertifikat und untersuchen Sie es mit OpenSSL. Du übst Cryptology Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Cryptology Academy zu starten?

Keine Vorkenntnisse erforderlich. Cryptology Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 4 von 4.

Wie lange dauert die Lektion „Selbstsignierte Zertifikate mit OpenSSL erstellen“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Cryptology Academy-Lektion Code schreiben und ausführen?

Ja. Jede Cryptology Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Was ist ein Zertifikat? X.509-Struktur
  2. Zertifizierungsstellen und Vertrauensketten
  3. Zertifikatswiderruf: CRL und OCSP
  4. Selbstsignierte Zertifikate mit OpenSSL erstellen
← Zurück zu Cryptology Academy