certificat =====
Le certificat est un couple de fichiers texte exploitant les méthodes de **cryptographie... *. La clé privée est générée et conservée dans un fichier clé à part.
Le contenu d'un certificat est norma... server.key -out server.crt -days 365
</code>
Le fichier certificat généré est bien un fichier texte, on peut afficher son contenu:
<code bash>
cat server.crt
</c
otables =====
* openssl consulte par défaut le fichier de configuration ''/usr/lib/ssl/openssl.cnf'' sau... la CSR. Cette section peut être modifiée dans le fichier de configuration openssl.cnf avec des valeurs par... nature définies dans les sections ''policy_*'' du fichier de configuration. La stratégie ''policy_anything'... urs par défauts de la CSR =====
On peut créer un fichier de configuration a cet effet
<file conf CSR.cnf>
on ''.crt'' ;
* ils doivent être listés dans le fichier ''/etc/ca-certificates.conf''.
<code bash>
# Co... rt /usr/share/ca-certificates
# Mettre à jour le fichier /etc/ca-certificates.conf
# Ajouter le nom du fichier certificat en fin de fichier
vi /etc/ca-certificates.conf
# Mettre a jour la liste des certificats
sudo u
ont les extensions effectives.
On définit ici un fichier de configuration listant les extensions X509 qui ... r).
<file txt server_cert_x509_extensions.cnf>
# Fichiers de configuration des demandes de certificats
# ... ification intermédiaire:
<code bash>
# Copier le fichier de configuration par défaut et adapter le contenu
n champ (SAN) avec whoami.mairie.local
Éditer le fichier CSR_with_SAN.cnf, renseigner les noms d'alias dan... fication au certificat du serveur pour fournir un fichier contenant une chaîne de certification complète
<c... ois, pour les certificats SAN, il faut ajouter le fichier de configuration associé à la CSR pour que le cer