Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente | ||
| easyrsaca [2023/11/26 14:23] – [Création d'une autorité de certification] admin | easyrsaca [2025/11/13 11:36] (Version actuelle) – [Gestion des demandes de certificat authentique] serge.guerinet | ||
|---|---|---|---|
| Ligne 35: | Ligne 35: | ||
| <code lscript> | <code lscript> | ||
| cd ~/easy-rsa | cd ~/easy-rsa | ||
| - | cp vars.example vars | + | cp vars.example |
| - | nano vars</ | + | nano pki/vars</ |
| On ira modifier les paramétrages, | On ira modifier les paramétrages, | ||
| Ligne 61: | Ligne 61: | ||
| * ca.key qui est la clé privée de l'AC, présente dans **// | * ca.key qui est la clé privée de l'AC, présente dans **// | ||
| + | ===== Ajout du certificat de l' | ||
| + | L' | ||
| + | |||
| + | Il est donc nécessaire d' | ||
| + | |||
| + | **__Procédure__** | ||
| + | * Récupérer le certificat ca.crt de l'AC | ||
| + | * Aller dans les **// | ||
| + | * dans la partie **//vie privée et sécurité// | ||
| + | * **// | ||
| + | * **// | ||
| + | |||
| + | |||
| ===== Gestion des demandes de certificat authentique ===== | ===== Gestion des demandes de certificat authentique ===== | ||
| <WRAP center round box 60%> | <WRAP center round box 60%> | ||
| Procédure | Procédure | ||
| - | * Sur la machine à sécuriser (avec [[ssl|SSL]]) | + | * <wrap em>Sur la machine à sécuriser (avec [[ssl|SSL]])</ |
| * créer la clé privée | * créer la clé privée | ||
| - | * créer la demande CSR | + | * créer la demande |
| - | * envoyer le fichier CSR vers l'AC | + | * envoyer le fichier |
| - | * sur l'AC | + | * <wrap em>sur l'AC</ |
| - | * importer le fichier CSR | + | * importer le fichier |
| - | * signer le fichier CSR | + | * signer le fichier |
| - | * retourner le certificat généré vers le serveur à sécuriser | + | * retourner le certificat |
| - | * sur le serveur à sécuriser | + | * <wrap em>sur le serveur à sécuriser</ |
| - | * intégrer le certificat authentique dans la configuration du service à sécuriser (Web, FTP ou autre) | + | * intégrer le certificat |
| </ | </ | ||
| ==== Création et signature d’une demande de certificat sur le serveur à sécuriser ==== | ==== Création et signature d’une demande de certificat sur le serveur à sécuriser ==== | ||
| - | Si ce n'est pas déjà le cas, on crée la clé privée. | + | **__Si |
| <WRAP center round tip 90%> | <WRAP center round tip 90%> | ||
| <code lscript> | <code lscript> | ||
| Ligne 83: | Ligne 96: | ||
| apt update | apt update | ||
| apt install openssl | apt install openssl | ||
| + | //pour les certificats | ||
| mkdir / | mkdir / | ||
| - | cd /etc/ssl/certs | + | //pour les clés privées |
| + | mkdir / | ||
| + | cd / | ||
| + | </ | ||
| + | </ | ||
| + | |||
| + | **__si ce n'est pas fait, on crée la clé privée__** | ||
| + | <WRAP center round tip 90%> | ||
| + | <code lscript> | ||
| + | cd /etc/ssl/private | ||
| //création de la clé privée | //création de la clé privée | ||
| openssl genrsa -out < | openssl genrsa -out < | ||
| Ligne 91: | Ligne 114: | ||
| === création d'une demande CSR === | === création d'une demande CSR === | ||
| - | <code lscript> | + | <code lscript>cd / |
| + | openssl req -new -key ../private/< | ||
| </ | </ | ||
| <wrap em> | <wrap em> | ||
| + | |||
| + | On le fera avec un compte d' | ||
| <code lscript> | <code lscript> | ||
| Ligne 135: | Ligne 161: | ||
| On devra importer la liste sur les serveurs devant prendre en compte la nouvelle liste des révocations | On devra importer la liste sur les serveurs devant prendre en compte la nouvelle liste des révocations | ||
| <code lscript> | <code lscript> | ||
| + | |||