reseau:certificat:certificatautosigne
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| reseau:certificat:certificatautosigne [2025/06/17 13:59] – [Visualisation des informations du certificat] admin | reseau:certificat:certificatautosigne [2025/06/17 15:00] (Version actuelle) – [Explication :] admin | ||
|---|---|---|---|
| Ligne 57: | Ligne 57: | ||
| $ openssl genrsa -out user-private.pem 2048 | $ openssl genrsa -out user-private.pem 2048 | ||
| </ | </ | ||
| + | |||
| </ | </ | ||
| + | |||
| + | * convertir la clé privée du format PEM au format RSA | ||
| + | |||
| + | < | ||
| + | openssl rsa -in user-private.pem -out id_rsa | ||
| + | </ | ||
| ===== Générer la clé publique RSA (contenu dans le fichier user-private.pem) ===== | ===== Générer la clé publique RSA (contenu dans le fichier user-private.pem) ===== | ||
| Ligne 133: | Ligne 140: | ||
| < | < | ||
| - | openssl x509 -in user.crt -noout -text | + | $ openssl x509 -in user.crt -noout -text |
| </ | </ | ||
| Ligne 143: | Ligne 150: | ||
| ===== Utilisation de la clé publique pour une connexion distance en SSH ===== | ===== Utilisation de la clé publique pour une connexion distance en SSH ===== | ||
| - | Génération de des informations qui seront ensuite copiée dans le fichier **~/.ssh/authorized_keys** du serveur distant: | + | Génération de des informations qui seront ensuite copiée dans le fichier **~/.ssh/authorized\_keys** du serveur distant: |
| <code shell> | <code shell> | ||
| - | # ssh-keygen -i -m PKCS8 -f user-public.pem >> nom_fichier | + | # ssh-keygen -i -m PKCS8 -f user-public.pem >> |
| + | </ | ||
| + | Le contenu du fichier **nom_fichier** doit être ajouter au contenu du fichier **~/ | ||
| + | |||
| + | < | ||
| + | ssh-copy-id -i id_rsa.pub < | ||
| </ | </ | ||
| - | Le contenu du fichier **nom_fichier** doit être ajouter au contenu du fichier **~/ | ||
| Vous pouvez" | Vous pouvez" | ||
| Ligne 174: | Ligne 185: | ||
| * **PKCS12** | * **PKCS12** | ||
| * **DER** : format parent de PEM et est à considéré comme une version binaire du fichier PEM codé en base64. Pas couramment utilisé en dehors de Windows. | * **DER** : format parent de PEM et est à considéré comme une version binaire du fichier PEM codé en base64. Pas couramment utilisé en dehors de Windows. | ||
| + | |||
| + | <WRAP center round info> | ||
| + | Site en ligne pour convertir les formats de clés : | ||
| + | * https:// | ||
| + | bloc information | ||
| + | </ | ||
reseau/certificat/certificatautosigne.1750161571.txt.gz · Dernière modification : 2025/06/17 13:59 de admin
