Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente | ||
informatique:securite:manip_certificat_ssl [2023/11/28 16:01] – [Version complète] bn8 | informatique:securite:manip_certificat_ssl [2025/01/10 08:53] (Version actuelle) – [Activation du SSL sur un VirtualHost] bn8 | ||
---|---|---|---|
Ligne 64: | Ligne 64: | ||
==== Vérifier la concordance d'une clé, d'un CSR et d'un certificat ==== | ==== Vérifier la concordance d'une clé, d'un CSR et d'un certificat ==== | ||
- | <code bash> | + | * clé privée : <code bash> |
- | ~# openssl rsa -noout -modulus -in server.key |openssl md5 | + | * CSR : <code bash>openssl req -noout -modulus -in server.csr |openssl md5</ |
- | XXXXXXXXXXXXXXXXXXXXXcfbf186e13f | + | * certificat : <code bash>openssl x509 -noout -modulus -in server.crt |openssl md5</ |
- | ~# openssl req -noout -modulus -in server.csr |openssl md5 | + | |
- | XXXXXXXXXXXXXXXXXXXXXcfbf186e13f | + | |
- | ~# openssl x509 -noout -modulus -in server.crt |openssl md5 | + | |
- | XXXXXXXXXXXXXXXXXXXXXcfbf186e13f | + | |
- | </ | + | |
===== Génération d'un certificat SSL auto-signé ===== | ===== Génération d'un certificat SSL auto-signé ===== | ||
Ligne 104: | Ligne 99: | ||
===== Extraire les certificats d'un fichier PFX ===== | ===== Extraire les certificats d'un fichier PFX ===== | ||
+ | * clé privée : <code bash> | ||
+ | * certificat : <code bash> | ||
- | <code bash>openssl pkcs12 | + | <note tip>Si vous rencontrez une erreur du type de celle ci-dessous, ajouter le paramètre '' |
- | openssl | + | |
===== Utilisation d'un certificat SSL par Apache ===== | ===== Utilisation d'un certificat SSL par Apache ===== | ||
Ligne 155: | Ligne 150: | ||
</ | </ | ||
+ | ===== Utilisation d'un certificat SSL par OpenSSL ===== | ||
+ | |||
+ | * Ajouter l' | ||
+ | * Redémarrer OpenLDAP : <code bash> | ||
+ | * Créer une version // | ||
+ | * Ajuster les droits du certificat et de la clé : <code bash> | ||
+ | chmod 644 / | ||
+ | chmod 640 / | ||
+ | </ | ||
+ | * Configurer le certificat et la clé via les attributs '' | ||
+ | ldapmodify -Y EXTERNAL -H ldapi:/// << EOF | ||
+ | dn: cn=config | ||
+ | changetype: modify | ||
+ | add: olcTLSCertificateFile | ||
+ | olcTLSCertificateFile: | ||
+ | - | ||
+ | add: olcTLSCertificateKeyFile | ||
+ | olcTLSCertificateKeyFile: | ||
+ | EOF | ||
+ | * Ajouter '' | ||
+ | * Redémarrer OpenLDAP : <code bash> | ||
===== Lister les ciphers supporté par un serveur ===== | ===== Lister les ciphers supporté par un serveur ===== | ||