Outils pour utilisateurs

Outils du site


reseau:certificat:certificatsopenssh

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
reseau:certificat:certificatsopenssh [2026/07/01 18:32] – [Configuration du client pour pour vérifier le certificat du serveur] techer.charles_educ-valadon-limoges.frreseau:certificat:certificatsopenssh [2026/07/01 18:58] (Version actuelle) techer.charles_educ-valadon-limoges.fr
Ligne 192: Ligne 192:
     * il s'agit d'un certificat utilisateur : **Type ... user certificate**.     * il s'agit d'un certificat utilisateur : **Type ... user certificate**.
     * ce n'est pas un certificat autosigné car l'**empreinte SHA256** de la clé publique de l'utilisateur (**Public Key**) est différente de l'empreinte de la clé qui a signé le certificat (**Signing CA**).     * ce n'est pas un certificat autosigné car l'**empreinte SHA256** de la clé publique de l'utilisateur (**Public Key**) est différente de l'empreinte de la clé qui a signé le certificat (**Signing CA**).
-    * le **principal** est sio, c'est à dire le **login** associé à ce certificat. Plusieurs principals peuvent être déclarés (séparé par des virgules).+    * le **principal** est sio, c'est à dire le **login** associé à ce certificat. Plusieurs "Principals" peuvent être déclarés (séparé par des virgules).
  
 <WRAP center round important> <WRAP center round important>
Ligne 275: Ligne 275:
 Il est nécessaire de **recréer votre certificat client** en définissant comme **principal**, les **deux comptes**, sio (ou celui à votre nom) et le nouveau (btssio). Il est nécessaire de **recréer votre certificat client** en définissant comme **principal**, les **deux comptes**, sio (ou celui à votre nom) et le nouveau (btssio).
  
-    * Création à nouveau du certificat client sur le serveur jouant le rôle de CA en définissant les deux comptes comme principal :+    * Création à nouveau du certificat client sur le serveur jouant le rôle de CA en définissant les deux comptes comme "principals" :
  
   * Sur le serveur de CA, utilisez la commande suivante :    * Sur le serveur de CA, utilisez la commande suivante : 
Ligne 307: Ligne 307:
 </code> </code>
  
-Remarques : les deux comptes sio et btssio sont définis comme principal+**Remarques** : les deux comptes sio et btssio sont définis comme "principals".
  
   * depuis votre client, récupérer le **certificat client** nouvellement généré et placez le dans le dossier **~/.ssh/** de l'ordinateur client avec la clé privée **id\_ed25519** et la clé publique **ed\_ed25519.pub** :     * depuis votre client, récupérer le **certificat client** nouvellement généré et placez le dans le dossier **~/.ssh/** de l'ordinateur client avec la clé privée **id\_ed25519** et la clé publique **ed\_ed25519.pub** :  
Ligne 457: Ligne 457:
 **Remarques** :  **Remarques** : 
     * le certificat serveur est **présenté au client**;     * le certificat serveur est **présenté au client**;
-    * le **nom d'hôte** utilisé avec l'adresse IP **correspond** bien avec ce qui est renseigné dans le certificat (**principal**) ;+    * le **nom d'hôte** utilisé (adresse IP**correspond** bien avec ce qui est renseigné dans le certificat (**Principals**) ;
     * la **clé publique de la CA** est bien **trouvé** chez le client pour **vérifier la signature** du certificat ;     * la **clé publique de la CA** est bien **trouvé** chez le client pour **vérifier la signature** du certificat ;
     * seule la **passphrase** de votre **clé privée** est demandée.     * seule la **passphrase** de votre **clé privée** est demandée.
Ligne 471: Ligne 471:
 </code> </code>
  
-  * **testez** en mode **debug** la non acceptation du certificat du serveur distant : +  * **testez** en mode **debug** la **non acceptation** du certificat du serveur distant : 
  
 <code> <code>
reseau/certificat/certificatsopenssh.1782923549.txt.gz · Dernière modification : 2026/07/01 18:32 de techer.charles_educ-valadon-limoges.fr