tuto:ipasserelle:authentification:changer_le_certificat

Ceci est une ancienne révision du document !


Changer le certificat SSL utilisé sur SME

Sur SME, par défaut, tout les services nécessitant un certificat SSL utilisent le même, auto-signé et re-générer tout les ans (valide un an). Il est souvent utile de le remplacer par un autre certificat. Cette page explique la procédure, qui est valable aussi bien pour un certificat officiel (acheté à Verisign ou équivalent), une autorité indépendante comme CAcert, ou encore une autorité privée (par exemple, géré par PHPki)

  • La première étape est bien sûre d'obtenir un certificat. S'il est signée par une CA privée, autant en généré un wildcard (c-a-d qui sera valable pour tout les sous-domaines du domaine principal), pour cela il faut lui donner *.domain.tld comme nom commun. Ensuite, il faut récupérer ce certificat et la clef privée associée au format PEM
  • Nous allons maintenant placer ce certificat sur notre SME favorite
    • Il faut créer un nouveau fichier dans /home/e-smith/ssl.crt, par exemple /home/e-smith/ssl.crt/xxx.domain.tld.crt
vim /home/e-smith/ssl.crt/xxx.domain.tld.crt

Puis y coller le certificat

  • Maintenant, la même chose
  • tuto/ipasserelle/authentification/changer_le_certificat.1287648102.txt.gz
  • Dernière modification: 21/10/2010 10:01
  • de dani