Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente | ||
| easyrsaca [2023/11/26 14:36] – [Création et signature d’une demande de certificat sur le serveur à sécuriser] admin | easyrsaca [2025/11/13 11:36] (Version actuelle) – [Gestion des demandes de certificat authentique] serge.guerinet | ||
|---|---|---|---|
| Ligne 35: | Ligne 35: | ||
| <code lscript> | <code lscript> | ||
| cd ~/easy-rsa | cd ~/easy-rsa | ||
| - | cp vars.example vars | + | cp vars.example |
| - | nano vars</ | + | nano pki/vars</ |
| On ira modifier les paramétrages, | On ira modifier les paramétrages, | ||
| Ligne 77: | Ligne 77: | ||
| <WRAP center round box 60%> | <WRAP center round box 60%> | ||
| Procédure | Procédure | ||
| - | * Sur la machine à sécuriser (avec [[ssl|SSL]]) | + | * <wrap em>Sur la machine à sécuriser (avec [[ssl|SSL]])</ |
| * créer la clé privée | * créer la clé privée | ||
| - | * créer la demande CSR | + | * créer la demande |
| - | * envoyer le fichier CSR vers l'AC | + | * envoyer le fichier |
| - | * sur l'AC | + | * <wrap em>sur l'AC</ |
| - | * importer le fichier CSR | + | * importer le fichier |
| - | * signer le fichier CSR | + | * signer le fichier |
| - | * retourner le certificat généré vers le serveur à sécuriser | + | * retourner le certificat |
| - | * sur le serveur à sécuriser | + | * <wrap em>sur le serveur à sécuriser</ |
| - | * intégrer le certificat authentique dans la configuration du service à sécuriser (Web, FTP ou autre) | + | * intégrer le certificat |
| </ | </ | ||
| ==== Création et signature d’une demande de certificat sur le serveur à sécuriser ==== | ==== Création et signature d’une demande de certificat sur le serveur à sécuriser ==== | ||
| - | Si ce n'est pas déjà le cas, on crée la clé privée. | + | **__Si |
| <WRAP center round tip 90%> | <WRAP center round tip 90%> | ||
| <code lscript> | <code lscript> | ||
| Ligne 100: | Ligne 100: | ||
| //pour les clés privées | //pour les clés privées | ||
| mkdir / | mkdir / | ||
| + | cd / | ||
| + | </ | ||
| + | </ | ||
| + | |||
| + | **__si ce n'est pas fait, on crée la clé privée__** | ||
| + | <WRAP center round tip 90%> | ||
| + | <code lscript> | ||
| cd / | cd / | ||
| //création de la clé privée | //création de la clé privée | ||
| Ligne 107: | Ligne 114: | ||
| === création d'une demande CSR === | === création d'une demande CSR === | ||
| - | <code lscript> | + | <code lscript>cd / |
| + | openssl req -new -key ../private/< | ||
| </ | </ | ||
| <wrap em> | <wrap em> | ||
| + | |||
| + | On le fera avec un compte d' | ||
| <code lscript> | <code lscript> | ||