reseau:certificat:camicrosoft:accueil
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| reseau:certificat:camicrosoft:accueil [2026/01/19 20:45] – [Obtenir un certificat initial (bootstrap)] techer.charles_educ-valadon-limoges.fr | reseau:certificat:camicrosoft:accueil [2026/01/19 22:22] (Version actuelle) – [Obtenir un certificat initial (bootstrap)] techer.charles_educ-valadon-limoges.fr | ||
|---|---|---|---|
| Ligne 92: | Ligne 92: | ||
| </ | </ | ||
| - | <WRAP center round info> | + | === Gestion |
| - | Cas particulier | + | |
| + | HAProxy préfère un fichier unique PEM contenant (dans l' | ||
| * la clé privée, | * la clé privée, | ||
| * le certificat du serveur, | * le certificat du serveur, | ||
| Ligne 113: | Ligne 114: | ||
| < | < | ||
| - | chmod 600 / | + | chmod 600 / |
| - | chown root:root / | + | chown root:root / |
| </ | </ | ||
| - | </WRAP> | + | |
| + | === Gestion de la clé pour Apache2 === | ||
| + | |||
| + | Dossiers de la clé et du certificat | ||
| + | * clé privée : / | ||
| + | * certificat : / | ||
| + | |||
| + | Configuration du fichier pioru le site Web **/ | ||
| + | < | ||
| + | SSLCertificateFile / | ||
| + | SSLCertificateKeyFile / | ||
| + | </ | ||
| + | |||
| + | === Gestion du certificat pour Tomcat9 === | ||
| + | * créer le dossier **/ | ||
| + | * créer le fichier keystore unique contenant : | ||
| + | * la clé privée, | ||
| + | * le certificat signé, | ||
| + | * la chaîne intermédiaire ADCS | ||
| + | |||
| + | * Création du keystore PKCS12 depuis les fichiers PEM : | ||
| + | |||
| + | < | ||
| + | openssl pkcs12 -export \ | ||
| + | | ||
| + | -in cert.pem \ | ||
| + | | ||
| + | -out / | ||
| + | </ | ||
| + | |||
| + | * Protection du certificat: | ||
| + | |||
| + | < | ||
| + | |||
| + | chmod 600 / | ||
| + | chown tomcat: | ||
| + | |||
| + | </ | ||
| + | |||
| + | * Configuration Tomcat dans **/ | ||
| + | |||
| + | < | ||
| + | < | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | </ | ||
| + | |||
| + | * relancer le service Tomcat9 | ||
| + | |||
| + | code> | ||
| + | systemctl restart tomcat9 | ||
| + | </code> | ||
| + | |||
| + | === Génération du fichier de demande de signature pour le certificat === | ||
| Ligne 232: | Ligne 295: | ||
| < | < | ||
| - | cat guac.lab.local.crt guac.lab.local.key rootCA.crt > \ | + | cat guac.lab.local.key guac.lab.local.crt rootCA.crt > / |
| </ | </ | ||
| Ligne 251: | Ligne 314: | ||
| - | |||
| - | |||
| - | ➜ | ||
| - | ➜ L’utiliser pour s’authentifier auprès du CES | ||
| - | ➜ Automatiser le renouvellement du certificat via CES | ||
| - | ➜ Installer automatiquement le nouveau certificat dans le système | ||
reseau/certificat/camicrosoft/accueil.1768851937.txt.gz · Dernière modification : 2026/01/19 20:45 de techer.charles_educ-valadon-limoges.fr
