Outils pour utilisateurs

Outils du site


sysadmin:linux:gestion_certificats:installer_un_certificat_racine

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
sysadmin:linux:gestion_certificats:installer_un_certificat_racine [2021/10/28 13:11] – ↷ Page déplacée de sysadmin:linux:installer_un_certificat_racine à sysadmin:linux:gestion_certificats:installer_un_certificat_racine yoannsysadmin:linux:gestion_certificats:installer_un_certificat_racine [2026/08/09 08:47] (Version actuelle) yoann
Ligne 1: Ligne 1:
-{{tag>sysadmin netadmin ssl certificat ca}}+{{tag>sysadmin netadmin ssl tls certificat ca}} 
  
 ====== Vérifier et installer un certificat d'autorité racine ====== ====== Vérifier et installer un certificat d'autorité racine ======
Ligne 64: Ligne 65:
  
 ===== Importer un certificat ===== ===== Importer un certificat =====
 +
 +==== GNU/Linux ====
 +
 +La commande **update-ca-certificates** permet de mettre à jour la liste des certificats racines de confiance du système.
 +
 +Pour que la commande prenne en compte les certificats il faut :
 +  * que les certificats soient au format PEM avec l' extension ''.crt'' ;
 +  * ils doivent être listés dans le fichier ''/etc/ca-certificates.conf''.
 +
  
 <code bash> <code bash>
-sudo cp root_ca.cert.pem /usr/share/ca-certificates/+# Copier le certificat dans le répertoire /usr/share/ca-certificates/ 
 +sudo cp phobos-ca-chain.crt /usr/share/ca-certificates 
 + 
 +# Mettre à jour le fichier /etc/ca-certificates.conf 
 +# Ajouter le nom du fichier certificat en fin de fichier 
 +vi /etc/ca-certificates.conf 
 + 
 +# Mettre a jour la liste des certificats
 sudo update-ca-certificates sudo update-ca-certificates
 </code> </code>
Ligne 72: Ligne 89:
 La commande **update-ca-certificates** récupère les certificats racines présents dans les différents répertoires système et les concatène dans un fichier unique qui pourra être utilisés par les différents clients et navigateurs. La commande **update-ca-certificates** récupère les certificats racines présents dans les différents répertoires système et les concatène dans un fichier unique qui pourra être utilisés par les différents clients et navigateurs.
  
 +Si la commande a bien pris en compte le certificat, un lien symbolique doit également exister dans le répertoire ''/etc/ssl/certs''.
 +
 +
 +
 +==== Firefox ====
 +
 +Pour importer les certificats d'une Autorité de Certification (CA) dans Firefox:
 +  * **Menu** > **Paramètres**;
 +  * Dans le panneau gauche sélectionner **Vie privée et sécurité**;
 +  * Dans le panneau principal section **Sécurité** > Certificats > bouton **Afficher les certificats...**;
 +  * Sélectionner l'onglet **Autorités** puis cliquer sur le bouton **Importer...**
 +
 +
 +==== Windows ====
  
 ===== Références ===== ===== Références =====
sysadmin/linux/gestion_certificats/installer_un_certificat_racine.1635426715.txt.gz · Dernière modification : 2021/10/28 13:11 de yoann