reseau:certificat:certificatsopenssh
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| reseau:certificat:certificatsopenssh [2026/07/01 18:25] – [Configuration du client pour pour vérifier le certificat du serveur] techer.charles_educ-valadon-limoges.fr | reseau:certificat:certificatsopenssh [2026/07/01 18:58] (Version actuelle) – techer.charles_educ-valadon-limoges.fr | ||
|---|---|---|---|
| Ligne 192: | Ligne 192: | ||
| * il s'agit d'un certificat utilisateur : **Type ... user certificate**. | * il s'agit d'un certificat utilisateur : **Type ... user certificate**. | ||
| * ce n'est pas un certificat autosigné car l' | * ce n'est pas un certificat autosigné car l' | ||
| - | * le **principal** est sio, c'est à dire le **login** associé à ce certificat. Plusieurs | + | * le **principal** est sio, c'est à dire le **login** associé à ce certificat. Plusieurs |
| <WRAP center round important> | <WRAP center round important> | ||
| Ligne 275: | Ligne 275: | ||
| Il est nécessaire de **recréer votre certificat client** en définissant comme **principal**, | Il est nécessaire de **recréer votre certificat client** en définissant comme **principal**, | ||
| - | * Création à nouveau du certificat client sur le serveur jouant le rôle de CA en définissant les deux comptes comme principal | + | * Création à nouveau du certificat client sur le serveur jouant le rôle de CA en définissant les deux comptes comme " |
| * Sur le serveur de CA, utilisez la commande suivante : | * Sur le serveur de CA, utilisez la commande suivante : | ||
| Ligne 307: | Ligne 307: | ||
| </ | </ | ||
| - | Remarques : les deux comptes sio et btssio sont définis comme principal | + | **Remarques** : les deux comptes sio et btssio sont définis comme " |
| * depuis votre client, récupérer le **certificat client** nouvellement généré et placez le dans le dossier **~/.ssh/** de l' | * depuis votre client, récupérer le **certificat client** nouvellement généré et placez le dans le dossier **~/.ssh/** de l' | ||
| Ligne 457: | Ligne 457: | ||
| **Remarques** : | **Remarques** : | ||
| * le certificat serveur est **présenté au client**; | * le certificat serveur est **présenté au client**; | ||
| - | * le **nom d' | + | * le **nom d' |
| * la **clé publique de la CA** est bien **trouvé** chez le client pour **vérifier la signature** du certificat ; | * la **clé publique de la CA** est bien **trouvé** chez le client pour **vérifier la signature** du certificat ; | ||
| * seule la **passphrase** de votre **clé privée** est demandée. | * seule la **passphrase** de votre **clé privée** est demandée. | ||
| Ligne 465: | Ligne 465: | ||
| </ | </ | ||
| - | * **Modifiez le contenu du fichier **~/ | + | * **Modifiez** le contenu du fichier **~/ |
| < | < | ||
| Ligne 471: | Ligne 471: | ||
| </ | </ | ||
| - | * **testez** en mode **debug** la non acceptation du certificat du serveur distant : | + | * **testez** en mode **debug** la **non acceptation** du certificat du serveur distant : |
| < | < | ||
| Ligne 484: | Ligne 484: | ||
| ED25519 key fingerprint is SHA256: | ED25519 key fingerprint is SHA256: | ||
| This key is not known by any other names. | This key is not known by any other names. | ||
| - | Are you sure you want to continue connecting (yes/ | + | Are you sure you want to continue connecting (yes/ |
| + | Warning: Permanently added ' | ||
| + | ... | ||
| + | Enter passphrase for key '/ | ||
| </ | </ | ||
| + | |||
| + | **Remarques** : | ||
| + | * le certificat serveur est **présenté au client**; | ||
| + | * le **nom d' | ||
| + | * le **message d' | ||
| + | * la clé publique de ce serveur est enregistrée dans le fichier **~/ | ||
| + | * la **passphrase** de votre **clé privée** est demandée. | ||
| + | |||
reseau/certificat/certificatsopenssh.1782923130.txt.gz · Dernière modification : 2026/07/01 18:25 de techer.charles_educ-valadon-limoges.fr
