reseau:certificat:certificatsopenssh
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| reseau:certificat:certificatsopenssh [2026/07/01 18:00] – [Configuration du client pour pour vérifier le certificat du serveur] techer.charles_educ-valadon-limoges.fr | reseau:certificat:certificatsopenssh [2026/07/01 18:58] (Version actuelle) – techer.charles_educ-valadon-limoges.fr | ||
|---|---|---|---|
| Ligne 192: | Ligne 192: | ||
| * il s'agit d'un certificat utilisateur : **Type ... user certificate**. | * il s'agit d'un certificat utilisateur : **Type ... user certificate**. | ||
| * ce n'est pas un certificat autosigné car l' | * ce n'est pas un certificat autosigné car l' | ||
| - | * le **principal** est sio, c'est à dire le **login** associé à ce certificat. Plusieurs | + | * le **principal** est sio, c'est à dire le **login** associé à ce certificat. Plusieurs |
| <WRAP center round important> | <WRAP center round important> | ||
| Ligne 275: | Ligne 275: | ||
| Il est nécessaire de **recréer votre certificat client** en définissant comme **principal**, | Il est nécessaire de **recréer votre certificat client** en définissant comme **principal**, | ||
| - | * Création à nouveau du certificat client sur le serveur jouant le rôle de CA en définissant les deux comptes comme principal | + | * Création à nouveau du certificat client sur le serveur jouant le rôle de CA en définissant les deux comptes comme " |
| * Sur le serveur de CA, utilisez la commande suivante : | * Sur le serveur de CA, utilisez la commande suivante : | ||
| Ligne 307: | Ligne 307: | ||
| </ | </ | ||
| - | Remarques : les deux comptes sio et btssio sont définis comme principal | + | **Remarques** : les deux comptes sio et btssio sont définis comme " |
| * depuis votre client, récupérer le **certificat client** nouvellement généré et placez le dans le dossier **~/.ssh/** de l' | * depuis votre client, récupérer le **certificat client** nouvellement généré et placez le dans le dossier **~/.ssh/** de l' | ||
| Ligne 434: | Ligne 434: | ||
| * le **#** permet de commenter une ligne. | * le **#** permet de commenter une ligne. | ||
| - | * Autorisea | + | * Autorisez |
| < | < | ||
| - | @cert-authority 10.* ssh-ed25519 | + | @cert-authority 10.*, |
| </ | </ | ||
| + | |||
| + | === Les tests === | ||
| + | |||
| + | * **testez** en mode **debug** l' | ||
| + | |||
| + | < | ||
| + | $ ssh -v sio@adresseIP | ||
| + | ... | ||
| + | debug1: Server host certificate: | ||
| + | ... | ||
| + | debug1: Host ' | ||
| + | debug1: Found CA key in / | ||
| + | ... | ||
| + | Enter passphrase for key '/ | ||
| + | </ | ||
| + | |||
| + | **Remarques** : | ||
| + | * le certificat serveur est **présenté au client**; | ||
| + | * le **nom d' | ||
| + | * la **clé publique de la CA** est bien **trouvé** chez le client pour **vérifier la signature** du certificat ; | ||
| + | * seule la **passphrase** de votre **clé privée** est demandée. | ||
| + | |||
| + | <WRAP center round important> | ||
| + | Vous n'avez pas de message d' | ||
| + | </ | ||
| + | |||
| + | * **Modifiez** le contenu du fichier **~/ | ||
| + | |||
| + | < | ||
| + | @cert-authority !10.*, | ||
| + | </ | ||
| + | |||
| + | * **testez** en mode **debug** la **non acceptation** du certificat du serveur distant : | ||
| + | |||
| + | < | ||
| + | $ ssh -v sio@adresseIP | ||
| + | ... | ||
| + | debug1: Server host certificate: | ||
| + | |||
| + | ... | ||
| + | debug1: No matching CA found. Retry with plain key | ||
| + | ... | ||
| + | The authenticity of host ' | ||
| + | ED25519 key fingerprint is SHA256: | ||
| + | This key is not known by any other names. | ||
| + | Are you sure you want to continue connecting (yes/ | ||
| + | Warning: Permanently added ' | ||
| + | ... | ||
| + | Enter passphrase for key '/ | ||
| + | </ | ||
| + | |||
| + | **Remarques** : | ||
| + | * le certificat serveur est **présenté au client**; | ||
| + | * le **nom d' | ||
| + | * le **message d' | ||
| + | * la clé publique de ce serveur est enregistrée dans le fichier **~/ | ||
| + | * la **passphrase** de votre **clé privée** est demandée. | ||
| + | |||
| + | |||
reseau/certificat/certificatsopenssh.1782921635.txt.gz · Dernière modification : 2026/07/01 18:00 de techer.charles_educ-valadon-limoges.fr
