Outils pour utilisateurs

Outils du site


reseau:certificat:certificatsopenssh

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
reseau:certificat:certificatsopenssh [2026/07/01 18:33] – [Configuration du client pour pour vérifier le certificat du serveur] techer.charles_educ-valadon-limoges.frreseau:certificat:certificatsopenssh [2026/07/01 18:58] (Version actuelle) techer.charles_educ-valadon-limoges.fr
Ligne 192: Ligne 192:
     * il s'agit d'un certificat utilisateur : **Type ... user certificate**.     * il s'agit d'un certificat utilisateur : **Type ... user certificate**.
     * ce n'est pas un certificat autosigné car l'**empreinte SHA256** de la clé publique de l'utilisateur (**Public Key**) est différente de l'empreinte de la clé qui a signé le certificat (**Signing CA**).     * ce n'est pas un certificat autosigné car l'**empreinte SHA256** de la clé publique de l'utilisateur (**Public Key**) est différente de l'empreinte de la clé qui a signé le certificat (**Signing CA**).
-    * le **principal** est sio, c'est à dire le **login** associé à ce certificat. Plusieurs principals peuvent être déclarés (séparé par des virgules).+    * le **principal** est sio, c'est à dire le **login** associé à ce certificat. Plusieurs "Principals" peuvent être déclarés (séparé par des virgules).
  
 <WRAP center round important> <WRAP center round important>
Ligne 275: Ligne 275:
 Il est nécessaire de **recréer votre certificat client** en définissant comme **principal**, les **deux comptes**, sio (ou celui à votre nom) et le nouveau (btssio). Il est nécessaire de **recréer votre certificat client** en définissant comme **principal**, les **deux comptes**, sio (ou celui à votre nom) et le nouveau (btssio).
  
-    * Création à nouveau du certificat client sur le serveur jouant le rôle de CA en définissant les deux comptes comme principal :+    * Création à nouveau du certificat client sur le serveur jouant le rôle de CA en définissant les deux comptes comme "principals" :
  
   * Sur le serveur de CA, utilisez la commande suivante :    * Sur le serveur de CA, utilisez la commande suivante : 
Ligne 307: Ligne 307:
 </code> </code>
  
-Remarques : les deux comptes sio et btssio sont définis comme principal+**Remarques** : les deux comptes sio et btssio sont définis comme "principals".
  
   * depuis votre client, récupérer le **certificat client** nouvellement généré et placez le dans le dossier **~/.ssh/** de l'ordinateur client avec la clé privée **id\_ed25519** et la clé publique **ed\_ed25519.pub** :     * depuis votre client, récupérer le **certificat client** nouvellement généré et placez le dans le dossier **~/.ssh/** de l'ordinateur client avec la clé privée **id\_ed25519** et la clé publique **ed\_ed25519.pub** :  
Ligne 457: Ligne 457:
 **Remarques** :  **Remarques** : 
     * le certificat serveur est **présenté au client**;     * le certificat serveur est **présenté au client**;
-    * le **nom d'hôte** utilisé (adresse IP) **correspond** bien avec ce qui est renseigné dans le certificat (**principal**) ;+    * le **nom d'hôte** utilisé (adresse IP) **correspond** bien avec ce qui est renseigné dans le certificat (**Principals**) ;
     * la **clé publique de la CA** est bien **trouvé** chez le client pour **vérifier la signature** du certificat ;     * la **clé publique de la CA** est bien **trouvé** chez le client pour **vérifier la signature** du certificat ;
     * seule la **passphrase** de votre **clé privée** est demandée.     * seule la **passphrase** de votre **clé privée** est demandée.
reseau/certificat/certificatsopenssh.txt · Dernière modification : 2026/07/01 18:58 de techer.charles_educ-valadon-limoges.fr