Autor : Dietmar Berteld
Letzte Änderung : 26 Juni 2006
Kapitel 7: Häufig gestellte Fragen
Wo kann ich die Installations-CD erhalten?
Wie brenne ich eine Installations-CD?
Welche Hardware wird für den SME-Server benötigt?
Wie kann ich ein eigenes SSL-Zertifikat erstellen?
Weitere Kapitel des Handbuchs
Kapitel 1: Einleitung
Kapitel 2: Installation der Hardware
Kapitel 3: Installation der Software
Kapitel 4: Konfiguration an der Serverkonsole
Kapitel 5: Server-Administration
Kapitel 6: Erweiterungen (contribs)
Kapitel 7: Häufig gestellte Fragen
Wo kann ich die Installations-CD erhalten?
Fertige CD's für den SME-Server können Sie nicht erhalten. Der SME-Server wird -wie viele Open-Source-Projekte- als ISO-Image bereitgestellt. Unter folgenden Web-Links können Sie den SME-Server herunterladen:
- http://mirror.contribs.org/smeserver/releases/7/iso
- http://planetmirror.com/pub/smeserver/releases/7/iso/
- http://ftp.nluug.nl/os/Linux/distr/smeserver/releases/7/iso/
- http://ftp.surfnet.nl/ftp/pub/os/Linux/distr/smeserver/releases/7/iso/
Wie brenne ich eine Installations-CD?
Wenn Sie erfolgreich das Installations-Image (ISO-Datei) des SME-Servers heruntergeladen haben, können Sie eine startbare Installations-CD mit einem Befehl wie "Image brennen" oder ähnlich in einem handelsüblichen Brennprogramm selbst erstellen. Beim weitverbreiteten Programm NERO wählen Sie diesen Befehl unter Rekorder - Image brennen aus.
Welche Hardware wird für den SME-Server benötigt?
Je nach Einsatzgebiet sind die HW-Anforderungen unterschiedlich. Tabellen mit den Anforderungen finden Sie unter Hardware-Anforderungen.
Wie kann ich ein eigenes SSL-Zertifikat erstellen?
In der Voreinstellung verfügt der SME-Server bereits über ein eigenes SSL-Zertifikat, allerdings ausgestellt auf den Namen XYZ. Wenn Sie Ihren Server mit einem eigenen SSL-Zertifikat versehen möchten, gehen Sie folgendermaßen vor:
- Melden Sie sich mit dem Benutzer 'root' an Ihrem Server an
- Generieren Sie einen SSL-Schlüssel
/usr/bin/openssl genrsa 1024 > /home/e-smith/ssl.key/server.key
- Erstellen Sie das SSL-Zertifikat (für 365 Tage)
/usr/bin/openssl req -new -key /home/e-smith/ssl.key/server.key -x509 -days 365 -out /home/e-smith/ssl.crt/server.crt
ANMERKUNG: Als 'common name' geben Sie bitte Ihre FQDN (Full Qualified Domain Name), also Ihre Hauptdomäne, ein. Falls Sie Ihren Server hauptsächlich als E-Mail-Server einsetzen, geben Sie hier 'mail.mustermann.com' ein und ersetzen dabei das Beispiel 'mustermann.com' mit Ihrer Hauptdomäne.
Folgende Angaben werden angefragt:
Country Name (2 letter code) [US]:DE State or Province Name (full name) [Some-State]:Niedersachsen Locality Name (eg, city) []:Hannover Organization Name (eg, company) [Internet Widgits]:Mustermann GmbH Organizational Unit Name (eg, section) []:Geschäftsführung Common Name (your name or server's hostname) []:www.mustermann.com Email Address []:postmaster@mustermann.com
Nach Eingabe dieser Informationen wird das SSL-Zertifikat erstellt und unter /home/e-smith/ssl.crt/server.crt abgelegt.
- Sichern und Ersetzen des bisherigen Zertikats, Eigentümer und Berechtigungen setzen
cd /home/e-smith/ssl.key mv sme.mustermann.com.key old.key mv server.key sme.mustermann.com.key chown root.root sme.mustermann.com.key chmod 400 sme.mustermann.com.key cd /home/e-smith/ssl.crt mv sme.mustermann.com.crt old.crt mv server.crt sme.mustermann.com.crt chown root.root sme.mustermann.com.crt chmod 644 sme.mustermann.com.crt
- Sichere E-Mail
Falls das Zertifikat für sichere E-Mail nicht automatisch erneuert wurde, geben Sie jetzt ein:
signal-event post-upgrade signal-event reboot
Nach dem Neustart steht das eigene SSL-Zertifikat zur Verfügung.