Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente | ||
| ejbca_createca [2024/03/21 14:58] – [Déploiement des certificats racine et intermédiaire sur les postes clients] nekan | ejbca_createca [2024/04/09 10:52] (Version actuelle) – nekan | ||
|---|---|---|---|
| Ligne 5: | Ligne 5: | ||
| Dans cette procédure, nous allons mettre en place une autorité de certification racine et une autorité intermédiaire pour valider différents certificats utilisateurs et/ou serveurs sur notre infrastructure. | Dans cette procédure, nous allons mettre en place une autorité de certification racine et une autorité intermédiaire pour valider différents certificats utilisateurs et/ou serveurs sur notre infrastructure. | ||
| - | Réf. : [[https:// | + | Réf. : [[https:// |
| Réf. : [[https:// | Réf. : [[https:// | ||
| Ligne 156: | Ligne 156: | ||
| ==== Linux via puppet ==== | ==== Linux via puppet ==== | ||
| - | * Sur notre serveur '' | + | * Sur notre serveur '' |
| * On crée la classe suivante : | * On crée la classe suivante : | ||
| < | < | ||
| Ligne 169: | Ligne 169: | ||
| | | ||
| # Déploiement du certification racine | # Déploiement du certification racine | ||
| - | file {'/ | + | file {'/ |
| ensure | ensure | ||
| owner => ' | owner => ' | ||
| group => ' | group => ' | ||
| mode => ' | mode => ' | ||
| - | content => file(' | + | content => file(' |
| } | } | ||
| | | ||
| # Déploiement du certificat intermédiaire | # Déploiement du certificat intermédiaire | ||
| - | file {'/ | + | file {'/ |
| ensure | ensure | ||
| owner => ' | owner => ' | ||
| group => ' | group => ' | ||
| mode => ' | mode => ' | ||
| - | content => file(' | + | content => file(' |
| } | } | ||
| | | ||
| Ligne 189: | Ligne 189: | ||
| file_line { ' | file_line { ' | ||
| ensure | ensure | ||
| - | match => " | + | match => " |
| path => '/ | path => '/ | ||
| - | line => ' | + | line => ' |
| } | } | ||
| | | ||
| Ligne 197: | Ligne 197: | ||
| file_line { ' | file_line { ' | ||
| ensure | ensure | ||
| - | match => " | + | match => " |
| path => '/ | path => '/ | ||
| - | line => ' | + | line => ' |
| } | } | ||
| | | ||
| Ligne 206: | Ligne 206: | ||
| command | command | ||
| subscribe => [ | subscribe => [ | ||
| - | File['/ | + | File['/ |
| - | File['/ | + | File['/ |
| ], | ], | ||
| refreshonly => true, | refreshonly => true, | ||
| Ligne 214: | Ligne 214: | ||
| </ | </ | ||
| + | * Il ne reste plus qu'à ajouter la classe aux postes concernés dans le fichier '' | ||
| + | <callout type=" | ||
| ===== Conclusion ===== | ===== Conclusion ===== | ||
| Ligne 219: | Ligne 221: | ||
| * Création d'un certificat TLS pour un serveur web : [[ejbca_tls|Lien]] | * Création d'un certificat TLS pour un serveur web : [[ejbca_tls|Lien]] | ||
| + | * Création d'un certificat TLS pour s' | ||
| + | |||
| ~~DISCUSSION~~ | ~~DISCUSSION~~ | ||