easyrsaca
Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
easyrsaca [2023/11/26 14:29] – [Révocation de certificat authentique] admin | easyrsaca [2025/01/23 20:36] (Version actuelle) – [Paramétrage du fichier] administrateur | ||
---|---|---|---|
Ligne 35: | Ligne 35: | ||
<code lscript> | <code lscript> | ||
cd ~/easy-rsa | cd ~/easy-rsa | ||
- | cp vars.example vars | + | cp vars.example |
- | nano vars</ | + | nano pki/vars</ |
On ira modifier les paramétrages, | On ira modifier les paramétrages, | ||
Ligne 61: | Ligne 61: | ||
* ca.key qui est la clé privée de l'AC, présente dans **// | * ca.key qui est la clé privée de l'AC, présente dans **// | ||
+ | ===== Ajout du certificat de l' | ||
+ | L' | ||
+ | |||
+ | Il est donc nécessaire d' | ||
+ | |||
+ | **__Procédure__** | ||
+ | * Récupérer le certificat ca.crt de l'AC | ||
+ | * Aller dans les **// | ||
+ | * dans la partie **//vie privée et sécurité// | ||
+ | * **// | ||
+ | * **// | ||
+ | |||
+ | |||
===== Gestion des demandes de certificat authentique ===== | ===== Gestion des demandes de certificat authentique ===== | ||
<WRAP center round box 60%> | <WRAP center round box 60%> | ||
Ligne 77: | Ligne 90: | ||
==== Création et signature d’une demande de certificat sur le serveur à sécuriser ==== | ==== Création et signature d’une demande de certificat sur le serveur à sécuriser ==== | ||
- | Si ce n'est pas déjà le cas, on crée la clé privée. | + | **__Si |
<WRAP center round tip 90%> | <WRAP center round tip 90%> | ||
<code lscript> | <code lscript> | ||
Ligne 83: | Ligne 96: | ||
apt update | apt update | ||
apt install openssl | apt install openssl | ||
+ | //pour les certificats | ||
mkdir / | mkdir / | ||
- | cd /etc/ssl/certs | + | //pour les clés privées |
+ | mkdir / | ||
+ | cd /etc/ssl/private | ||
+ | </ | ||
+ | </ | ||
+ | |||
+ | **__si ce n'est pas fait, on crée la clé privée__** | ||
+ | <WRAP center round tip 90%> | ||
+ | <code lscript> | ||
//création de la clé privée | //création de la clé privée | ||
openssl genrsa -out < | openssl genrsa -out < | ||
Ligne 95: | Ligne 117: | ||
<wrap em> | <wrap em> | ||
+ | |||
+ | On le fera avec un compte d' | ||
<code lscript> | <code lscript> | ||
Ligne 137: | Ligne 161: | ||
- | ===== Ajout du certificat de l' | ||
- | L' | ||
- | Il est donc nécessaire d' | ||
- | |||
- | **__Procédure__** | ||
- | * Récupérer le certificat ca.crt de l'AC | ||
- | * Aller dans les **// | ||
- | * dans la partie **//vie privée et sécurité// | ||
- | * **// | ||
- | * **importer le certificat// |
easyrsaca.1701008947.txt.gz · Dernière modification : de admin