लिनक्स पर एक अच्छा डेटाबेस समर्थित X.509 प्रमाणपत्र प्राधिकरण क्या है


2

मैं XSS9 प्रमाणपत्र प्राधिकारी के रूप में OpenSSL का उपयोग कर रहा हूं। क्योंकि कई मशीनों को प्रमाणपत्र बनाने की आवश्यकता होगी, इसलिए मैंने वितरित फ़ाइल सिस्टम पर प्रमाणपत्र प्राधिकारी फ़ोल्डर निर्यात किया है।

जब मैं सैकड़ों समवर्ती प्रमाण पत्र पर हस्ताक्षर करने का अनुरोध करके अपने सीए को तनाव-परीक्षण करता हूं, तो मुझे कभी-कभी अजीब त्रुटियां दिखाई देती हैं जैसे कि

unable to rename ./index.txt.attr.new to ./index.txt.attr
reason: No such file or directory

मुझे यकीन नहीं है कि यह OpenSSL बग है या मेरी वितरित फ़ाइल सिस्टम के साथ कोई समस्या है, लेकिन सभी सर्टिफ़िकेट डेटा को होल्ड करने के लिए टेक्स्ट फ़ाइलों का उपयोग करना आम तौर पर समवर्ती पहुंच के लिए बुरा लगता है, इसलिए मैं इसे डीबग से अधिक मजबूत आर्किटेक्चर पर स्विच करूंगा विशेष मुद्दा

आदर्श रूप में, मैं एक प्रमाण पत्र प्राधिकरण को पसंद करूंगा जो पाठ फ़ाइलों के बजाय एक उचित डेटाबेस में अपना राज्य संग्रहीत करता है। ऐसा नहीं लगता कि OpenSSL ऐसा कर सकता है। डेटाबेस पैरामीटर के लिए प्रलेखन http://www.openssl.org/docs/apps/ca.html#CONFIGURATION_FILE_OPTIONS कहते हैं

the text database file to use. Mandatory. This file must be present though initially it will be empty.

क्या कोई लिनक्स के लिए एक अच्छा ओपन सोर्स डेटाबेस समर्थित X.509 सर्टिफिकेट अथॉरिटी सुझा सकता है?


I've exported the certificate authority folder on a distributed filesystem - उम्म, क्या ?? इसमें आमतौर पर निजी कुंजी शामिल होती है, जिसे रखा जाना चाहिए निजी । ऐसा मत करो। वैसे भी, कुंजी के लिए क्या हैं? सभी मशीनें क्या हैं? यदि यह एक * निक्स नेटवर्क है, तो मैं कठपुतली मॉड्यूल में से एक को देखूंगा।
Zoredache

Zoredache- चिंता मत करो, मैं सभी के साथ निजी कुंजी साझा नहीं कर रहा हूँ। :) सेटअप इस तरह मोटे तौर पर है। कई ग्राहकों को वीपीएन तक पहुंच प्राप्त करने के लिए हस्ताक्षरित प्रमाण पत्र की आवश्यकता होती है। प्रमाण पत्र प्राप्त करने के लिए, वे कई सर्वरों में से एक से बात करते हैं, जो 'कई मशीनों' का उल्लेख करते हैं। मैंने पहली बार CA को एक एकल http सर्वर के पीछे रखने पर विचार किया था, लेकिन तनाव परीक्षणों में पाया गया है कि पैदा करने वाले सिरे एक अड़चन बन सकते हैं। मैंने एक डीएफएस पर सीए को निर्यात करने की ओर रुख किया, जिसमें उच्च-संगामिति विकल्प के रूप में केवल सर्वर का उपयोग होता है। अब मैं समवर्ती और मजबूत कुछ ढूंढ रहा हूं।
Anand Patil

जवाबों:


0

मैं सुझा दूंगा ओपनसीए पीकेआई । मुझे कुछ समय पहले इस तरह की चीज़ के लिए एक अच्छी नज़र थी, और यह बिल को फिट करने वाली एकमात्र चीज़ थी। मैं कठोर नहीं रहा हूं, लेकिन सॉफ्टवेयर अच्छा लगता है; हालाँकि, प्रलेखन में कमी है। यह पीडीएफ फाइल आपको उठने और चलने में मदद करनी चाहिए। उन्होंने भी ए OCSP उत्तरदाता आप उपयोग कर सकते हैं (जो मैंने अभी तक कोशिश नहीं की है)।

मैंने कुछ समय पहले इस सॉफ्टवेयर का परीक्षण किया था, लेकिन अभी तक इसे उत्पादन में नहीं लगाया है। आप PostgreSQL या MySQL चला सकते हैं, और मुझे विश्वास है कि मैं इसे MySQL (मेरी वरीयता) के साथ उपयोग कर रहा हूँ, लेकिन बिल्कुल याद नहीं कर सकता। मैंने इसका उपयोग करना बंद कर दिया क्योंकि मैं अन्य परियोजनाओं से विचलित हो गया, इसलिए नहीं कि सॉफ्टवेयर काम नहीं कर रहा था।

मुझे याद है कि ओपनसीए से बहुत प्रभावित हूं। (रिकॉर्ड के लिए, मैं इस परियोजना से बिल्कुल भी संबद्ध नहीं हूं।)

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.