rter un certificat =====
==== GNU/Linux ====
La commande **update-ca-certificates** permet de mettre à jou... ats racines de confiance du système.
Pour que la commande prenne en compte les certificats il faut :
* qu... rtificats
sudo update-ca-certificates
</code>
La commande **update-ca-certificates** récupère les certifica... par les différents clients et navigateurs.
Si la commande a bien pris en compte le certificat, un lien symb
b ''traefik.mairie.local''.
L' outil en ligne de commande cURL ne retourne pas d'erreur lors de l'établisse... te
</code>
Recréer et vérifier la CSR:
<code>
# Commande de création de la CSR
openssl req -new -config co... tificat. Lors de la création du certificat via la commande **openssl x509** il faut explicitement désigner l
r/local.csr -out certs/local.cert.pem
</code>
La commande retourne:
<code>
Using configuration from openssl...
On peut vérifier le contenu du certificat via la commande:
<code bash>
openssl x509 -noout -text -in certs_... 2
DNS.2 = localhost
DNS.3 = node-7c87
</file>
La commande de signature du CSR avec SAN diffère, on spécifie
t une suite d'outils cryptographiques en ligne de commande qui permet d'agir de la même manière qu' une **Au... ine (CSR ou Certificate Signing Request). Dans la commande ci-dessous, on génère directement la CSR dans le