<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	
	>
<channel>
	<title>
	Kommentare zu: Die eigene Cloud auf dem Raspberry PI (Teil 1: lighttpd und SSL)	</title>
	<atom:link href="https://www.dahlen.org/2013/02/23/die-eigene-cloud-1/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.dahlen.org/2013/02/23/die-eigene-cloud-1/</link>
	<description>Private Webseite der Familie Dahlen</description>
	<lastBuildDate>Thu, 17 Mar 2022 09:23:28 +0000</lastBuildDate>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.3</generator>
	<item>
		<title>
		Von: Christoph		</title>
		<link>https://www.dahlen.org/2013/02/23/die-eigene-cloud-1/#comment-12</link>

		<dc:creator><![CDATA[Christoph]]></dc:creator>
		<pubDate>Wed, 15 Apr 2015 08:26:45 +0000</pubDate>
		<guid isPermaLink="false">https://www.dahlen.org/?p=929#comment-12</guid>

					<description><![CDATA[Als Antwort auf &lt;a href=&quot;https://www.dahlen.org/2013/02/23/die-eigene-cloud-1/#comment-11&quot;&gt;Heiner&lt;/a&gt;.

Hallo Heiner,

vielleicht hilft mein Blick in meine andere &lt;a href=&quot;https://www.dahlen.org/2015/02/kostenlose-ssl-zertifikate-1/&quot; title=&quot;Kostenlose TLS/SSL-Zertifikate durch eigene CA erstellen (Teil 1: Grundlagen)&quot; rel=&quot;nofollow ugc&quot;&gt;Artikelserie&lt;/a&gt;, insbesondere den &lt;a href=&quot;https://www.dahlen.org/2015/02/kostenlose-ssl-zertifikate-2/&quot; title=&quot;Kostenlose TLS/SSL-Zertifikate durch eigene CA erstellen (Teil 2: Erzeugung)&quot; rel=&quot;nofollow ugc&quot;&gt;2. Teil&lt;/a&gt;, indem ich mich - losgelöst vom Thema ownCloud - mit Zertifikaten und deren Erzeugung beschäftige. 

Gruß

Christoph]]></description>
			<content:encoded><![CDATA[<p>Als Antwort auf <a href="https://www.dahlen.org/2013/02/23/die-eigene-cloud-1/#comment-11">Heiner</a>.</p>
<p>Hallo Heiner,</p>
<p>vielleicht hilft mein Blick in meine andere <a href="https://www.dahlen.org/2015/02/kostenlose-ssl-zertifikate-1/" title="Kostenlose TLS/SSL-Zertifikate durch eigene CA erstellen (Teil 1: Grundlagen)" rel="nofollow ugc">Artikelserie</a>, insbesondere den <a href="https://www.dahlen.org/2015/02/kostenlose-ssl-zertifikate-2/" title="Kostenlose TLS/SSL-Zertifikate durch eigene CA erstellen (Teil 2: Erzeugung)" rel="nofollow ugc">2. Teil</a>, indem ich mich &#8211; losgelöst vom Thema ownCloud &#8211; mit Zertifikaten und deren Erzeugung beschäftige. </p>
<p>Gruß</p>
<p>Christoph</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Von: Heiner		</title>
		<link>https://www.dahlen.org/2013/02/23/die-eigene-cloud-1/#comment-11</link>

		<dc:creator><![CDATA[Heiner]]></dc:creator>
		<pubDate>Sat, 28 Mar 2015 13:02:49 +0000</pubDate>
		<guid isPermaLink="false">https://www.dahlen.org/?p=929#comment-11</guid>

					<description><![CDATA[Hi, 

bei mir klappt der Schritt
 openssl req -new -key server.key -out server.csr

nicht. Ich beantworte die Fragen aber nach der letzten kommt einfach wieder mein Prompt. folglich kann ich die Server.crt nicht erzeugen um eine Ausgabe da reinzukopieren. auch in der Hofnfung das passiert automatisch geht nicht auf, die Datei gibt&#039;s nicht.

Was mache ich falsch?

Danke fuer die Hilfe]]></description>
			<content:encoded><![CDATA[<p>Hi, </p>
<p>bei mir klappt der Schritt<br />
 openssl req -new -key server.key -out server.csr</p>
<p>nicht. Ich beantworte die Fragen aber nach der letzten kommt einfach wieder mein Prompt. folglich kann ich die Server.crt nicht erzeugen um eine Ausgabe da reinzukopieren. auch in der Hofnfung das passiert automatisch geht nicht auf, die Datei gibt&#8217;s nicht.</p>
<p>Was mache ich falsch?</p>
<p>Danke fuer die Hilfe</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Von: Christoph		</title>
		<link>https://www.dahlen.org/2013/02/23/die-eigene-cloud-1/#comment-10</link>

		<dc:creator><![CDATA[Christoph]]></dc:creator>
		<pubDate>Fri, 10 Jan 2014 18:22:15 +0000</pubDate>
		<guid isPermaLink="false">https://www.dahlen.org/?p=929#comment-10</guid>

					<description><![CDATA[Als Antwort auf &lt;a href=&quot;https://www.dahlen.org/2013/02/23/die-eigene-cloud-1/#comment-9&quot;&gt;Markus&lt;/a&gt;.

Hi Markus,

wenn Du kein CA-Zertifikat hast (ca.pem), dann kannst Du es auch in der lighttpd.conf nicht referenzieren. Es ist also beides richtig, Du brauchst die Datei nicht kopieren und Du mußt den Eintrag in der Konfiguration weglassen.

Gruß

Christoph]]></description>
			<content:encoded><![CDATA[<p>Als Antwort auf <a href="https://www.dahlen.org/2013/02/23/die-eigene-cloud-1/#comment-9">Markus</a>.</p>
<p>Hi Markus,</p>
<p>wenn Du kein CA-Zertifikat hast (ca.pem), dann kannst Du es auch in der lighttpd.conf nicht referenzieren. Es ist also beides richtig, Du brauchst die Datei nicht kopieren und Du mußt den Eintrag in der Konfiguration weglassen.</p>
<p>Gruß</p>
<p>Christoph</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Von: Markus		</title>
		<link>https://www.dahlen.org/2013/02/23/die-eigene-cloud-1/#comment-9</link>

		<dc:creator><![CDATA[Markus]]></dc:creator>
		<pubDate>Fri, 10 Jan 2014 16:28:31 +0000</pubDate>
		<guid isPermaLink="false">https://www.dahlen.org/?p=929#comment-9</guid>

					<description><![CDATA[Die Warnung ist mir nicht so schlimm.
Soll das heißen ich brauche nur den Befehl ausführen
$ sudo cp server.pem /etc/lighttpd/
und den hier kann ich weg lassen
$ sudo cp ca.pem /etc/lighttpd/

und in /etc/lighttpd/lighttpd.conf 

lasse ich das hier einfach weg?
ssl.ca-file = &quot;/etc/lighttpd/ca.pem&quot;]]></description>
			<content:encoded><![CDATA[<p>Die Warnung ist mir nicht so schlimm.<br />
Soll das heißen ich brauche nur den Befehl ausführen<br />
$ sudo cp server.pem /etc/lighttpd/<br />
und den hier kann ich weg lassen<br />
$ sudo cp ca.pem /etc/lighttpd/</p>
<p>und in /etc/lighttpd/lighttpd.conf </p>
<p>lasse ich das hier einfach weg?<br />
ssl.ca-file = &#8222;/etc/lighttpd/ca.pem&#8220;</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Von: Christoph		</title>
		<link>https://www.dahlen.org/2013/02/23/die-eigene-cloud-1/#comment-8</link>

		<dc:creator><![CDATA[Christoph]]></dc:creator>
		<pubDate>Fri, 10 Jan 2014 15:44:44 +0000</pubDate>
		<guid isPermaLink="false">https://www.dahlen.org/?p=929#comment-8</guid>

					<description><![CDATA[Als Antwort auf &lt;a href=&quot;https://www.dahlen.org/2013/02/23/die-eigene-cloud-1/#comment-7&quot;&gt;Markus&lt;/a&gt;.

Ich glaube, den Teil kannst Du Dir sparen, bei selbst-signierten Zertifikaten wird es so oder so eine Warnung geben. 

Gruß

Christoph]]></description>
			<content:encoded><![CDATA[<p>Als Antwort auf <a href="https://www.dahlen.org/2013/02/23/die-eigene-cloud-1/#comment-7">Markus</a>.</p>
<p>Ich glaube, den Teil kannst Du Dir sparen, bei selbst-signierten Zertifikaten wird es so oder so eine Warnung geben. </p>
<p>Gruß</p>
<p>Christoph</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Von: Markus		</title>
		<link>https://www.dahlen.org/2013/02/23/die-eigene-cloud-1/#comment-7</link>

		<dc:creator><![CDATA[Markus]]></dc:creator>
		<pubDate>Fri, 10 Jan 2014 14:11:57 +0000</pubDate>
		<guid isPermaLink="false">https://www.dahlen.org/?p=929#comment-7</guid>

					<description><![CDATA[Hi
habe das ganze ohne StartSLL gemacht und habe folgende Frage.
Hab dies selbst signiert.
openssl x509 -req -days 3650 -in server.csr -signkey server.key -out server.crt

Nun fehlt mir aber weiter unten die ca.pem
die hast du dir ja von StartSLL geholt.
Was muss ich hier machen um die entsprechende Datei zu bekommen?
Oder brauche ich die in meinem Fall nicht?]]></description>
			<content:encoded><![CDATA[<p>Hi<br />
habe das ganze ohne StartSLL gemacht und habe folgende Frage.<br />
Hab dies selbst signiert.<br />
openssl x509 -req -days 3650 -in server.csr -signkey server.key -out server.crt</p>
<p>Nun fehlt mir aber weiter unten die ca.pem<br />
die hast du dir ja von StartSLL geholt.<br />
Was muss ich hier machen um die entsprechende Datei zu bekommen?<br />
Oder brauche ich die in meinem Fall nicht?</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Von: Christoph		</title>
		<link>https://www.dahlen.org/2013/02/23/die-eigene-cloud-1/#comment-6</link>

		<dc:creator><![CDATA[Christoph]]></dc:creator>
		<pubDate>Thu, 02 Jan 2014 09:23:51 +0000</pubDate>
		<guid isPermaLink="false">https://www.dahlen.org/?p=929#comment-6</guid>

					<description><![CDATA[Als Antwort auf &lt;a href=&quot;https://www.dahlen.org/2013/02/23/die-eigene-cloud-1/#comment-5&quot;&gt;Jürgen&lt;/a&gt;.

Hallo Jürgen,

ich würde erwarten, daß auch eine DynDNS Domäne mit einem SSL-Zertifikat belegt werden kann, es ist ja eine &quot;richtige&quot; Domäne. Meines Wissens wird der Name im Zertifikat (Common Name, CN) mit dem Host-Header des eingehenden Requests verglichen und der bleibt ja (auch bei wechselnder IP) stabil.

Gruß

Christoph]]></description>
			<content:encoded><![CDATA[<p>Als Antwort auf <a href="https://www.dahlen.org/2013/02/23/die-eigene-cloud-1/#comment-5">Jürgen</a>.</p>
<p>Hallo Jürgen,</p>
<p>ich würde erwarten, daß auch eine DynDNS Domäne mit einem SSL-Zertifikat belegt werden kann, es ist ja eine &#8222;richtige&#8220; Domäne. Meines Wissens wird der Name im Zertifikat (Common Name, CN) mit dem Host-Header des eingehenden Requests verglichen und der bleibt ja (auch bei wechselnder IP) stabil.</p>
<p>Gruß</p>
<p>Christoph</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Von: Jürgen		</title>
		<link>https://www.dahlen.org/2013/02/23/die-eigene-cloud-1/#comment-5</link>

		<dc:creator><![CDATA[Jürgen]]></dc:creator>
		<pubDate>Wed, 01 Jan 2014 18:37:42 +0000</pubDate>
		<guid isPermaLink="false">https://www.dahlen.org/?p=929#comment-5</guid>

					<description><![CDATA[Hallo,
habe zu Weihnachten auch einen Raspberry bekommen und will mit ihm nun meine eigene Wolke installieren. So einiges funktioniert auch schon :-) - auch Dank dieser Anleitung!

Frage zur SSL-Konfiguration.
Der Raspberry hängt an meinem DSL-Anschluss und bekommt alle 24h eine neue IP-Adresse. Über Dynamic DNS ist er über einen festen Namen erreichbar 
(Also z.B. beispiel.dd-dns.de)

Wenn ich das richtig verstehe, steht das im Widerspruch zur SSL-Konfiguration (zumindest will startssl.com ja eine &quot;richtige&quot; dommain).

Gibt es da eine Lösung?

Viele Grüße
Jürgen]]></description>
			<content:encoded><![CDATA[<p>Hallo,<br />
habe zu Weihnachten auch einen Raspberry bekommen und will mit ihm nun meine eigene Wolke installieren. So einiges funktioniert auch schon 🙂 &#8211; auch Dank dieser Anleitung!</p>
<p>Frage zur SSL-Konfiguration.<br />
Der Raspberry hängt an meinem DSL-Anschluss und bekommt alle 24h eine neue IP-Adresse. Über Dynamic DNS ist er über einen festen Namen erreichbar<br />
(Also z.B. beispiel.dd-dns.de)</p>
<p>Wenn ich das richtig verstehe, steht das im Widerspruch zur SSL-Konfiguration (zumindest will startssl.com ja eine &#8222;richtige&#8220; dommain).</p>
<p>Gibt es da eine Lösung?</p>
<p>Viele Grüße<br />
Jürgen</p>
]]></content:encoded>
		
			</item>
	</channel>
</rss>
