Inhaltsverzeichnis

4.6 Upravljanje certifikatima

Upravljanje PQ certifikatima.

Tipovi certifikata

Tip Lokacija Rotacija
Serverski certifikat %CERTS_PATH%\server.pfx Godišnje
Root-CA %CERTS_PATH%\CA\root-ca.crt 10+ godina
Klijentski certifikati Izdani preko CA Godišnje

Obnova serverskog certifikata

# 1. Zatražiti novi certifikat
# 2. Ažurirati proxy konfiguraciju
# 3. Ponovno pokrenuti proxy servis
 
Restart-Service "DataGatewayProxy"

Izdavanje klijentskih certifikata

# Dobiti CSR od klijenta
# Potpisati certifikat
openssl x509 -req -in client.csr -CA ca.crt -CAkey ca.key \
    -CAcreateserial -out client.crt -days 365

Opoziv (Revocation)

# Opozvati certifikat
openssl ca -revoke client.crt -keyfile ca.key -cert ca.crt
 
# Ažurirati CRL
openssl ca -gencrl -out ca.crl -keyfile ca.key -cert ca.crt

Trust-Server

Centralni Trust-Server validira certifikate:

POST https://trust.intern/api/validate
{
  "certificate": "base64-encoded-cert",
  "purpose": "client-auth"
}

Odgovor:

{
  "valid": true,
  "subject": "CN=developer1",
  "issuer": "CN=Internal CA",
  "expiresAt": "2025-12-31T23:59:59Z"
}

PQ-Crypto biblioteka

Za programsko upravljanje certifikatima s PQ podrškom pogledajte: