Elipce-Informatique / parking

Application de gestion de parking avec guidage à la place basée sur notre workflow
0 stars 0 forks source link

Le point sur SSL #67

Open YannPl opened 9 years ago

YannPl commented 9 years ago

Mise en place globale Authentification SSL

Authorité de certification

Il semble que tout soit possible avec l'outil d'Olav, mais on peut aussi le faire en ligne de commande.

Authorité de certification

TODO, voir avec Olav comment il génère ses dossiers de CA. On se base sur son dossier K0 pour le moment...

Certificat serveur

image OU sous forme de commande: openssl req -nodes -days 36525 -subj /CN=85.14.137.12/O=Elipce/OU=Elipce Informatique/L=Valence/C=FR/ST=France -text -utf8 -sha256 -newkey rsa:1024 -keyout D:/Mes Documents/Projets/Parking/tech/ssl/SERVER/server.key -out D:/Mes Documents/Projets/Parking/tech/ssl/SERVER/server.csr

image OU par ligne de commande: openssl ca -batch -utf8 -md sha256 -days 36525 -in D:/Mes Documents/Projets/Parking/tech/ssl/SERVER/server.csr -out D:/Mes Documents/Projets/Parking/tech/ssl/SERVER/server.crt En utilisant le fichier de config du dossier du CA (ici ca/K0/openssl.cnf) et le CAserial fourni dans le dossier aussi.

Normalement le dossier de destination doit contenir 3 fichiers:

Même procédure que pour le certificat serveur mais avec des informations relatives au client dans la fenêtre de génération de la paire de clé:

image

Puis le signer, toujours avec le dossier du CA identique au serveur: image

Normalement le dossier de destination doit contenir 3 fichiers:

Il peut être utile d'afficher et de pouvoir gérer les certificats installés sur le poste client. Pour cela, on peut passer par le navigateur (voir ci-dessus pour chrome) ou par un utilitaire Windows: