« LINUX:Création d'une CA privée (V1) » : différence entre les versions
(Page créée avec « EN PREPARATION ---- ''->retour aux certificats'' __NOEDITSECTION__ ») |
Aucun résumé des modifications |
||
Ligne 1 : | Ligne 1 : | ||
EN PREPARATION | EN PREPARATION | ||
=But= | |||
Dans cet article, nous allons créer une CA privée accompagnée du nécessaire pour un serveur WEB ou Mail en ce qui concerne les clés. | |||
Cette approche nous sera utile pour résoudre des problèmes liés à l'utilisation de ressources interne WEB et Mail. Reportez-vous à l'article [[LINUX:Problèmes-Cryptage|Problèmes suite au cryptage]]. | |||
=Description de la procédure= | |||
Nous allons mettre en place une CA comme décrit dans l'article [[LINUX:Cryptage SSL|Cryptage SSL]], à part que tout restera sur le même serveur. Notons que par serveur (ex: serverdb.home.dom), on entend la machine mais également les noms DNS (virtuels) (ex: www.home.dom, mail.home.dom). Dans notre exemple, le nom de machine est serverdb et son domaine est home.dom. Faisons également remarquer qu'une machine peut héberger des services d'autres domaines (ex: www.interne.dom, mail.interne.dom). On se restreint ici à un usage interne. | |||
Voici les principales étapes: | |||
* Création d'un clé privée CA | |||
* Création d'un certificat publique CA pour un domaine (home.dom) | |||
* Création d'un clé privée pour le serveur | |||
* Création d'une requête de certificat pour le serveur | |||
* Création sur ces bases de ce certificat pour le serveur | |||
* Création de chaînes diverses pour le serveur | |||
Version du 9 octobre 2020 à 10:40
EN PREPARATION
But
Dans cet article, nous allons créer une CA privée accompagnée du nécessaire pour un serveur WEB ou Mail en ce qui concerne les clés. Cette approche nous sera utile pour résoudre des problèmes liés à l'utilisation de ressources interne WEB et Mail. Reportez-vous à l'article Problèmes suite au cryptage.
Description de la procédure
Nous allons mettre en place une CA comme décrit dans l'article Cryptage SSL, à part que tout restera sur le même serveur. Notons que par serveur (ex: serverdb.home.dom), on entend la machine mais également les noms DNS (virtuels) (ex: www.home.dom, mail.home.dom). Dans notre exemple, le nom de machine est serverdb et son domaine est home.dom. Faisons également remarquer qu'une machine peut héberger des services d'autres domaines (ex: www.interne.dom, mail.interne.dom). On se restreint ici à un usage interne.
Voici les principales étapes:
- Création d'un clé privée CA
- Création d'un certificat publique CA pour un domaine (home.dom)
- Création d'un clé privée pour le serveur
- Création d'une requête de certificat pour le serveur
- Création sur ces bases de ce certificat pour le serveur
- Création de chaînes diverses pour le serveur