reseau:certificat:certificatautosigne
Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
reseau:certificat:certificatautosigne [2025/06/17 13:56] – ancienne révision (2025/06/17 13:43) restaurée admin | reseau:certificat:certificatautosigne [2025/06/17 15:00] (Version actuelle) – [Explication :] admin | ||
---|---|---|---|
Ligne 57: | Ligne 57: | ||
$ openssl genrsa -out user-private.pem 2048 | $ openssl genrsa -out user-private.pem 2048 | ||
</ | </ | ||
+ | |||
</ | </ | ||
+ | |||
+ | * convertir la clé privée du format PEM au format RSA | ||
+ | |||
+ | < | ||
+ | openssl rsa -in user-private.pem -out id_rsa | ||
+ | </ | ||
===== Générer la clé publique RSA (contenu dans le fichier user-private.pem) ===== | ===== Générer la clé publique RSA (contenu dans le fichier user-private.pem) ===== | ||
Ligne 130: | Ligne 137: | ||
===== Visualisation des informations du certificat ===== | ===== Visualisation des informations du certificat ===== | ||
+ | * en ligne de commande | ||
+ | |||
+ | < | ||
+ | $ openssl x509 -in user.crt -noout -text | ||
+ | </ | ||
+ | |||
* sous Linux, vous pouvez constater que le certificat est auto-signé : | * sous Linux, vous pouvez constater que le certificat est auto-signé : | ||
{{ : | {{ : | ||
Ligne 137: | Ligne 150: | ||
===== Utilisation de la clé publique pour une connexion distance en SSH ===== | ===== Utilisation de la clé publique pour une connexion distance en SSH ===== | ||
- | Génération de des informations qui seront ensuite copiée dans le fichier **~/.ssh/authorized_keys** du serveur distant: | + | Génération de des informations qui seront ensuite copiée dans le fichier **~/.ssh/authorized\_keys** du serveur distant: |
<code shell> | <code shell> | ||
- | # ssh-keygen -i -m PKCS8 -f user-public.pem >> nom_fichier | + | # ssh-keygen -i -m PKCS8 -f user-public.pem >> |
+ | </ | ||
+ | Le contenu du fichier **nom_fichier** doit être ajouter au contenu du fichier **~/ | ||
+ | |||
+ | < | ||
+ | ssh-copy-id -i id_rsa.pub < | ||
</ | </ | ||
- | Le contenu du fichier **nom_fichier** doit être ajouter au contenu du fichier **~/ | ||
Vous pouvez" | Vous pouvez" | ||
Ligne 168: | Ligne 185: | ||
* **PKCS12** | * **PKCS12** | ||
* **DER** : format parent de PEM et est à considéré comme une version binaire du fichier PEM codé en base64. Pas couramment utilisé en dehors de Windows. | * **DER** : format parent de PEM et est à considéré comme une version binaire du fichier PEM codé en base64. Pas couramment utilisé en dehors de Windows. | ||
+ | |||
+ | <WRAP center round info> | ||
+ | Site en ligne pour convertir les formats de clés : | ||
+ | * https:// | ||
+ | bloc information | ||
+ | </ | ||
reseau/certificat/certificatautosigne.1750161368.txt.gz · Dernière modification : 2025/06/17 13:56 de admin