kb:crypto:creer_ca
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| kb:crypto:creer_ca [2019/12/21 18:08] – beu | kb:crypto:creer_ca [2021/03/30 14:01] (Version actuelle) – beu | ||
|---|---|---|---|
| Ligne 23: | Ligne 23: | ||
| </ | </ | ||
| # echo 1000 > serial | # echo 1000 > serial | ||
| + | </ | ||
| + | # echo 0000 > crlnumber | ||
| </ | </ | ||
| + | |||
| puis on créer le fichier : | puis on créer le fichier : | ||
| Ligne 129: | Ligne 132: | ||
| keyUsage = critical, nonRepudiation, | keyUsage = critical, nonRepudiation, | ||
| extendedKeyUsage = clientAuth, emailProtection | extendedKeyUsage = clientAuth, emailProtection | ||
| + | |||
| + | [ crl_ext ] | ||
| + | authorityKeyIdentifier = keyid: | ||
| + | issuerAltName = issuer:copy | ||
| + | |||
| </ | </ | ||
| Ligne 166: | Ligne 174: | ||
| # openssl ca -config openssl.cnf -extensions server_cert -days 375 -notext -in csr/ | # openssl ca -config openssl.cnf -extensions server_cert -days 375 -notext -in csr/ | ||
| </ | </ | ||
| + | |||
| + | ==== Révoquer un certificat ==== | ||
| + | |||
| + | On va donc révoquer le certificat : | ||
| + | |||
| + | <code bash> | ||
| + | # openssl ca -config openssl.cnf -revoke certs/ | ||
| + | </ | ||
| + | |||
| + | puis pour garder un peu de clarté, on va le déplacer dans le dossier crl : | ||
| + | |||
| + | <code bash> | ||
| + | # mv certs/ | ||
| + | </ | ||
| + | |||
| + | Et puis on génère le fichier CRL: | ||
| + | |||
| + | <code bash> | ||
| + | # openssl ca -config openssl.cnf -gencrl -out crl/ | ||
| + | </ | ||
| + | |||
kb/crypto/creer_ca.1576951729.txt.gz · Dernière modification : de beu
