CA-Management-Lösung in Version 2.3.0 fertiggestellt und auf Github verfügbar
Diese Release fasst diverse in der letzten Zeit neu hunzugekommene Verbesserungen und Features zusammen:
allow for adding an OCSP url when creating a CA
errors signing requests where the path including the filename of the CSR contains whitespaces
show a way to quickly document/visualize the structure of a complex pki
move revoked certificates to a subfolder for storage
make it possible to state revocation reason
add a script that searches all CAs in a directory and updates the CRLs
Besonders möchte ich hier die Dokumentation komplexer PKI hervorheben - sei funktioniert durch rekursives Durchsuchen des Startverzeichnisses nach CA-Zertifikaten im PEM-Format und der Konstruktion eines entsprechenden Graphen im GraphViz-Format, aus dem sich dann die gewünschten graphischen Darstellungen der Beziehungen der einzelnen CAs untereinander als gerichteter Graph generieren lassen. Das entsprechende Shell-Skript ist dabei nicht in Stein gemeißelt, sondern kann (und sollte!) eigenen Anforderungen angepasst werden. Mit dem Skript wurde die folgende Beispielgraphik erstellt, die die Gliederung einer PKI veranschaulicht, indem die GraphViz-Datei als Graph mit diversen Subgraphs erzeugt wurde:
Visualisierung einer komplexen PKI
18.02.2023
CA-Management-Lösung in Version 2.4.0 fertiggestellt und auf Github verfügbar
13.01.2023
RFC 9310 X.509 Certificate Extension for 5G Network Function Types ist erschienen und ich habe mich natürlich sofort daran gemacht, die dort gegebenen Festlegungen und Empfehlungen in mein Projekt zur Verwaltung von PKIs einzuarbeiten.
InfluxDB Appender für Log4J 1.x
17.03.2018
Nachdem ich vor einiger Zeit zwei Appender für Log4J 1.x vorgestellt habe, habe ich - motiviert durch meine Experimente mit Raspi und ADS-B - einen weiteren verfasst - diesmal zum Schreiben der Daten in eine Zeitreihendatenbank.
Weiterlesen...Android Basteln C und C++ Chaos Datenbanken Docker dWb+ ESP Wifi Garten Geo Git(lab|hub) Go GUI Gui Hardware Java Jupyter Komponenten Links Linux Markdown Markup Music Numerik PKI-X.509-CA Python QBrowser Rants Raspi Revisited Security Software-Test sQLshell TeleGrafana Verschiedenes Video Virtualisierung Windows Upcoming...
Ich habe mich ein wenig mit Attribut-Zertifikaten beschäftigt - Resultat sind einige Klassen zum leichteren Zugriff auf die enthaltenen Attribute...
Weiterlesen...Ich wollte eine Methode schaffen, neue Graphik-Primitiven, die zumindest in java.awt.Graphics2D - in Java noch fehlen, zu ergänzen.
Weiterlesen...Ich wollte eine Methode schaffen, unterschiedlichste Schraffuren in beliebigen Shapes zu erzeugen. diese Möglichkeit fehlt - zumindest in java.awt.Graphics2D - in Java noch.
Weiterlesen...Manche nennen es Blog, manche Web-Seite - ich schreibe hier hin und wieder über meine Erlebnisse, Rückschläge und Erleuchtungen bei meinen Hobbies.
Wer daran teilhaben und eventuell sogar davon profitieren möchte, muß damit leben, daß ich hin und wieder kleine Ausflüge in Bereiche mache, die nichts mit IT, Administration oder Softwareentwicklung zu tun haben.
Ich wünsche allen Lesern viel Spaß und hin und wieder einen kleinen AHA!-Effekt...
PS: Meine öffentlichen GitHub-Repositories findet man hier - meine öffentlichen GitLab-Repositories finden sich dagegen hier.