Outils pour utilisateurs

Outils du site


sysadmin:linux:gestion_certificats:installer_un_certificat_racine

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
sysadmin:linux:gestion_certificats:installer_un_certificat_racine [2023/09/28 12:13] yoannsysadmin:linux:gestion_certificats:installer_un_certificat_racine [2026/08/09 08:47] (Version actuelle) yoann
Ligne 1: Ligne 1:
 {{tag>sysadmin netadmin ssl tls certificat ca}} {{tag>sysadmin netadmin ssl tls certificat ca}}
  
-:TODO_DOCUPDATE: 
  
 ====== Vérifier et installer un certificat d'autorité racine ====== ====== Vérifier et installer un certificat d'autorité racine ======
Ligne 68: Ligne 67:
  
 ==== GNU/Linux ==== ==== GNU/Linux ====
 +
 +La commande **update-ca-certificates** permet de mettre à jour la liste des certificats racines de confiance du système.
 +
 +Pour que la commande prenne en compte les certificats il faut :
 +  * que les certificats soient au format PEM avec l' extension ''.crt'' ;
 +  * ils doivent être listés dans le fichier ''/etc/ca-certificates.conf''.
 +
  
 <code bash> <code bash>
-sudo cp root_ca.cert.pem /usr/share/ca-certificates/+# Copier le certificat dans le répertoire /usr/share/ca-certificates/ 
 +sudo cp phobos-ca-chain.crt /usr/share/ca-certificates 
 + 
 +# Mettre à jour le fichier /etc/ca-certificates.conf 
 +# Ajouter le nom du fichier certificat en fin de fichier 
 +vi /etc/ca-certificates.conf 
 + 
 +# Mettre a jour la liste des certificats
 sudo update-ca-certificates sudo update-ca-certificates
 </code> </code>
  
 La commande **update-ca-certificates** récupère les certificats racines présents dans les différents répertoires système et les concatène dans un fichier unique qui pourra être utilisés par les différents clients et navigateurs. La commande **update-ca-certificates** récupère les certificats racines présents dans les différents répertoires système et les concatène dans un fichier unique qui pourra être utilisés par les différents clients et navigateurs.
 +
 +Si la commande a bien pris en compte le certificat, un lien symbolique doit également exister dans le répertoire ''/etc/ssl/certs''.
 +
 +
  
 ==== Firefox ==== ==== Firefox ====
sysadmin/linux/gestion_certificats/installer_un_certificat_racine.txt · Dernière modification : 2026/08/09 08:47 de yoann