Ci-dessous, les différences entre deux révisions de la page.
pkitool [2016/09/16 07:14] |
pkitool [2016/09/16 07:14] (Version actuelle) |
||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
+ | |||
+ | ===== pkitool ===== | ||
+ | |||
+ | Notre nouvelle infra de gestion de certificat [[:openssl]] , via easy-rsa du projet openvpn | ||
+ | |||
+ | Se trouve dans // Documents/Opendoor/SSL // | ||
+ | |||
+ | * création requête de certificat client : [[:pkitool|pkitool]] commonname.[[:commercial:opendoor|opendoor]].fr | ||
+ | * création requête de certificat serveur : [[:pkitool|pkitool]] --server commonname.[[:commercial:opendoor|opendoor]].fr | ||
+ | * création d'un fichier zip pour déploiement : make-zip commonname | ||
+ | |||
+ | Ci-joint {{::pkitool.zip|une version zip}} pour [[:formation|formation]], test, etc | ||
+ | |||
+ | ==== Utilisation en formation ==== | ||
+ | |||
+ | - installer le paquet easy-rsa | ||
+ | - se déplacer dans /usr/share/easy-rsa/VERSION | ||
+ | - éditer //vars// en fonction de l'environnement | ||
+ | - créer la CA: | ||
+ | - source vars | ||
+ | - ./clean-all | ||
+ | - ./pkitool --initca | ||
+ | - créer un certificat serveur: | ||
+ | - ./pkitool --server COMMONNAME | ||
+ | # vim: set filetype=dokuwiki: | ||