bloc3s1:activitepki
**Ceci est une ancienne révision du document !**
Table des matières
Activité : Configurer une PKI pour gérer des certificats utilisateurs et serveurs
Présentation
Cette activité consiste :
- à comprendre les différences entre la création de certificats auto-signés de des certificats signés par une autorité de certification ;
- mettre en oeuvre une infrastructure à clé publique (PKI) avec un pare-feu Stormshield ;
- créer et utiliser :
- des certificats utilisateurs signés pour s'authentifier sur un serveur distant et l'interface d'administration, du SNS Stormshield ,
- des certificats serveurs pour configurer un site Web en HTTPS.
Activités
- Activité : créez une autorité de certification racine interne sur le pare-feu Stormshield et définissez-là comme CA par défaut.
- Activité : créez une identité pour l'un de vos serveur Debian avec le FQDN web.X.net et mettez-là en oeuvre en configurant par exemple un site Web en https.
- Activité : créez-vous une identité utilisateur et utilisez-là pour vous connecter à distance à votre serveur Debian. Pour cela exportez le certificat et la clé privée au format PEM.
bloc3s1/activitepki.1670167706.txt.gz · Dernière modification : 2022/12/04 16:28 de techer.charles_educ-valadon-limoges.fr