Outils pour utilisateurs

Outils du site


reseau:certificat:certificatca

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
reseau:certificat:certificatca [2021/11/28 23:15] – [Windows] techer.charles_educ-valadon-limoges.frreseau:certificat:certificatca [2025/06/11 09:29] (Version actuelle) – [Génération du certificat avec signature par le CA] admin
Ligne 76: Ligne 76:
 ===== Génération du certificat avec signature par le CA  ===== ===== Génération du certificat avec signature par le CA  =====
 Lors de la génération du certificat signé par le CA, vous avez à préciser  le format du certificat (x509) et la durée de validation (365 jours). Il est nécessaire de préciser el numéro de série du certificat (set_serial). Lors de la génération du certificat signé par le CA, vous avez à préciser  le format du certificat (x509) et la durée de validation (365 jours). Il est nécessaire de préciser el numéro de série du certificat (set_serial).
 +
 <code shell> <code shell>
 $ openssl x509 -req -days 365 -CA ca.crt -CAkey ca-key.pem -set_serial 01 -in user.csr -out user.crt $ openssl x509 -req -days 365 -CA ca.crt -CAkey ca-key.pem -set_serial 01 -in user.csr -out user.crt
Ligne 102: Ligne 103:
  
 ===== Utilisation de la clé publique pour une connexion distance en SSH ===== ===== Utilisation de la clé publique pour une connexion distance en SSH =====
 +
 Génération de des informations qui seront ensuite copiée dans le fichier **~/.ssh/authorized_keys** du serveur distant: Génération de des informations qui seront ensuite copiée dans le fichier **~/.ssh/authorized_keys** du serveur distant:
 +
 <code shell> <code shell>
 # ssh-keygen -i -m PKCS8 -f user-public.pem >> nom_fichier # ssh-keygen -i -m PKCS8 -f user-public.pem >> nom_fichier
Ligne 115: Ligne 118:
  
 ===== Transmettre le certificat ===== ===== Transmettre le certificat =====
 +
 Le certificat **user.crt** est maintenant à transmettre à l'utilisateur : Le certificat **user.crt** est maintenant à transmettre à l'utilisateur :
   * si l'utilisateur possède déjà sa clé privée, la transmission du certificat peut se faire sans utiliser un canal sécurisé car la clé privée n'est pas transmise.   * si l'utilisateur possède déjà sa clé privée, la transmission du certificat peut se faire sans utiliser un canal sécurisé car la clé privée n'est pas transmise.
reseau/certificat/certificatca.1638137738.txt.gz · Dernière modification : 2021/11/28 23:15 de techer.charles_educ-valadon-limoges.fr