Création — Nicolas THOREZ 2024/03/27 08:51
L'émission de certificat client pour une authentification TLS est utile pour la validation d'accès d'un client à un site (authentification logicielle) ou à un serveur (authentification mTLS (mutual Transport Layer Security). La procédure suivante permet de configurer notre PKI pour la création de ces certificats.
CA Functions et Certificate Profiles. Ensuite, on choisit le modèle de certificats TLS pour serveur qu'on a créé précédemment et on le clone :
Create from template :

Extended Key Usage et on supprime Server authentication pour sélectionner Client Authentication :
Save
RA Functions, End Entity Profiles. On ajoute un nom pour notre profil et on clique sur Add Profile :


Subject DN Attributes, on définit :O, Organization et C, Country (ISO 3166)
Main Certificate Data, on définit :User Generated.Available Tokens : on choisit User Generated, P12 file et PEM file.
Save
Make New Request :
By the CA
Provide request info, on entre le nom du client dans CN, Common Name :
Provide User Credentials :
Confirm request, on peut voir le résumé de nos configurations et on peut télécharger le certificat utilisateur au format voulu :