Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente | ||
tuto:ipasserelle:authentification:changer_le_certificat [31/05/2011 16:42] dani |
tuto:ipasserelle:authentification:changer_le_certificat [08/12/2015 15:33] (Version actuelle) dani [Changer le certificat SSL utilisé sur SME] |
||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
====== Changer le certificat SSL utilisé sur SME ====== | ====== Changer le certificat SSL utilisé sur SME ====== | ||
- | Sur SME, par défaut, | + | Sur SME, par défaut, |
- | * La première étape est bien sûre d' | + | * La première étape est bien sûre d' |
* Nous allons maintenant placer ce certificat sur notre SME favorite | * Nous allons maintenant placer ce certificat sur notre SME favorite | ||
* Il faut créer un nouveau fichier dans / | * Il faut créer un nouveau fichier dans / | ||
Ligne 37: | Ligne 37: | ||
sv t / | sv t / | ||
</ | </ | ||
- | * Il ne reste plus qu'à relancer | + | * Il ne reste plus qu'à relancer |
<code bash> | <code bash> | ||
+ | expand-template / | ||
signal-event email-update | signal-event email-update | ||
+ | sv t / | ||
+ | sv t / | ||
+ | sv t / | ||
</ | </ | ||
- | * et tout les autres services qui utilisent un certificat | + | * et tous les autres services qui utilisent un certificat |
<code bash> | <code bash> | ||
- | signal-event | + | sv t /service/ldap |
+ | sv t / | ||
</ | </ | ||
- | Il ne reste qu'à vérifier que tout fonctionne comme prévu, et que tout les services utilisent bien le nouveau certificat | + | Il ne reste qu'à vérifier que tout fonctionne comme prévu, et que tous les services utilisent bien le nouveau certificat |
+ | |||
+ | ====== Certificat avec autorité intermédiaire ====== | ||
+ | |||
+ | Bug traitant du sujet: http:// | ||
+ | |||
+ | Certains certificats ne sont pas directement signés par une autorité de confiance, mais par une CA intermédiaire (qui n'est pas inclus directement dans les navigateurs). C'est le cas par exemple des certificats RapidSSL (GeoTrust). Dans ce cas, impossible pour les clients (navigateurs, | ||
+ | |||
+ | <code bash> | ||
+ | db configuration setprop modSSL CertificateChainFile / | ||
+ | expand-template / | ||
+ | sv t / | ||
+ | expand-template / | ||
+ | </ | ||
+ | |||
+ | Voilà, maintenant, le fichier pem (concaténation du certificat et de la clef privée) contient également le(s) certificat(s) intermédiaire(s), | ||
+ | |||
+ | <code bash> | ||
+ | signal-event email-update | ||
+ | signal-event ldap-update | ||
+ | </ |