reseau:cloud:haproxy
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| reseau:cloud:haproxy [2026/01/19 21:23] – techer.charles_educ-valadon-limoges.fr | reseau:cloud:haproxy [2026/01/19 23:09] (Version actuelle) – [déposer le .pem dans /etc/haproxy/certs] techer.charles_educ-valadon-limoges.fr | ||
|---|---|---|---|
| Ligne 86: | Ligne 86: | ||
| ====== Utiliser des certificats signés par une CA Microsoft ====== | ====== Utiliser des certificats signés par une CA Microsoft ====== | ||
| - | ===== Obtenir les certificats intermédiaires ADCS ===== | ||
| - | * se connecter à http:// | ||
| - | * cliquez sur **Télécharger un certificat d' | ||
| - | {{ : | + | |
| - | + | ||
| - | * cliquez sur **Télécharger la chaîne de certificats d' | + | |
| - | + | ||
| - | {{ : | + | |
| - | + | ||
| - | * sous Linux extraire uniquement les intermédiaires | + | |
| - | + | ||
| - | < | + | |
| - | openssl pkcs7 -in certnew.p7b -print_certs -out chain-all.pem | + | |
| - | </ | + | |
| - | + | ||
| - | * Puis extraire les intermédiaires : | + | |
| - | + | ||
| - | La racine a généralement un Subject = Issuer | + | |
| - | Les intermédiaires ont Subject != Issuer | + | |
| - | + | ||
| - | + | ||
| - | + | ||
| - | Lien : * [[reseau: | + | |
| - | + | ||
| - | Le conteneur LXC ne peut pas demander automatiquement un certificat à la CA Microsoft. | + | |
| ===== générer une clé + CSR dans le LXC ===== | ===== générer une clé + CSR dans le LXC ===== | ||
| Ligne 292: | Ligne 268: | ||
| + | sudo chown tomcat: | ||
| + | sudo chmod 600 / | ||
| + | |||
| + | |||
| + | OLUTION : désinstaller libtcnative-1 pour forcer Tomcat à repasser en JSSE | ||
| ====== Installer oauth2‑proxy dans le conteneur HAProxy ====== | ====== Installer oauth2‑proxy dans le conteneur HAProxy ====== | ||
reseau/cloud/haproxy.1768854186.txt.gz · Dernière modification : 2026/01/19 21:23 de techer.charles_educ-valadon-limoges.fr
