android: zertifikat installieren
wergor 23.10.2013 - 11:19 3221 7
wergor
connoisseur de mimi
|
ich versuche seit 1h auf meinen android geräten ein zertifikat zu installieren, ohne erfolg ich will davdroid ausprobieren, dafür muss ich auf android das selbstsignierte zertifikat von meiner owncloud installieren. das zertifikat muss im DER format sein, und die datei muss die endung .cer oder .crt haben. das zertifikat ist flott erstellt mit [root@localhost ~]# openssl x509 -inform PEM -outform DER -in /etc/ssl/owncloud.crt -out /storage/home/user/owncloud.crt
bzw. mit firefox (owncloud öffnen -> schloss-symbol -> more information -> view certificate -> details -> export -> X.509 Certificate (DER) ), am android gerät nach sdcard kopiert und über "einstellungen -> sicherheit -> von sd-karte installieren" installiert. android sagt auch brav "owncloud installiert" aber natürlich ist nix installiert es scheint nicht bei den installierten zertifikaten auf und davdroid jammert weiter. irgendwas tut sich aber, die option "berechtigungen löschen" wird aktivierbar und muster/pin/passwort werden pflicht. getestet mit meinem note 10.1 und meinem s3 + cyanogenmod 10.2, _genau_ das gleiche bei beiden geräten. ideen? edit: der android certificate installer schaffts auch nicht.
|
wergor
connoisseur de mimi
|
niemand eine idee?
|
semteX
begehrt die rostschaufel
|
ist das CA cert, mit der das cert signiert wurde, installiert?
|
wergor
connoisseur de mimi
|
nein, noch nicht
|
semteX
begehrt die rostschaufel
|
dann installier das mal (über den selben mechanismus).
|
wergor
connoisseur de mimi
|
ein CA cert gibts bei mir nicht, ich habe mit openssl genrsa -out owncloud.key 2048
openssl req -new -key owncloud.key -out owncloud.csr
openssl x509 -req -days 365 -in owncloud.csr -signkey owncloud.key -out owncloud.crt
das zertifikat erzeugt und habe deshalb nur eine file mit dem private key. edit: habe mit openssl req -new -x509 -days 1826 -key owncloud.key -out ca.crt
ein ca certificate erstellt und installiert, es scheint jetzt auch bei den installierten ca-zertifikaten auf. Edit^2: das problem ist jetzt gelöst, ich habe beim ca cert und beim owncloud cert noch den domain name unter "common name" eintragen und neu signieren müssen. Danke
Bearbeitet von wergor am 31.10.2013, 16:17
|
semteX
begehrt die rostschaufel
|
wunderbar, ich bedank mich bei meinem arbeitskollegen, ich hab hier nur den messenger gespielt das mim common name der stimmen muss hab ich leider verschwitzt zum forwarden :/
|
wergor
connoisseur de mimi
|
wunderbar, ich bedank mich bei meinem arbeitskollegen, ich hab hier nur den messenger gespielt das mim common name der stimmen muss hab ich leider verschwitzt zum forwarden :/ Das hab ich auch erst gemerkt, als davdroid sich beschwert hat Thx auch von mir an den arbeitskollegen
|