| Red Hat Documentation |
Création de votre demande de clé et de certificatGénérez ensuite une clé de cryptage et une demande de certificat. Vous devez disposer de la clé pour créer la demande de certificat. Vous avez besoin de la demande de certificat pour pouvoir demander un certificat à une CA. Génération d'une cléUtilisez la commande cd pour passer au répertoire /etc/httpd/conf . Entrez la commande suivante (sur une seule ligne) pour générer votre clé :
Le système affiche un message pendant la génération de la clé. Une fois l'opération terminée, assurez-vous que les autorisations de la clé sont correctement définies à l'aide de la commande suivante :
Le fichier server.key doit appartenir à l'utilisateur root du système et ne doit être accessible à aucun autre utilisateur. Créez une copie de sauvegarde de ce fichier et conservez-la en lieu sûr. Cette copie peut vous être utile si vous perdez le fichier server.key après l'avoir utilisé pour créer votre demande de certificat car, dans ce cas, votre certificat cessera de fonctionner et la CA ne sera pas en mesure de vous aider. Il ne vous restera plus, alors, qu'à demander (et payer) un nouveau certificat numérique. Génération d'une demande de certificatAprès avoir créé une clé, l'étape suivante consiste à générer une demande de certificat à adresser à la CA de votre choix. Entrez la commande suivante (sur une seule ligne) :
Votre système affiche des instructions, puis vous demande de fournir une série de réponses. Vos entrées sont incorporées dans la demande de certificat. L'écran, avec des exemples de réponses, ressemble à ceci :
Les réponses par défaut apparaissent entre crochets ([]) juste derrière chaque demande d'entrée. Par exemple, la première information requise est le nom du pays où le certificat sera utilisé ; elle apparaît sous la forme suivante :
L'entrée par défaut, entre crochets, est US. Appuyez simplement sur Entrée pour accepter l'entrée par défaut ou entrez le code à deux lettres correspondant à votre pays. Vous devez entrer manuellement les autres entrées (State or Province Name, Locality (City) Name , Company (Organization) Name, Department Name, Server Host Name et Administrators E-mail address). Leur intitulé est suffisamment parlant, à condition de connaître un peu l'anglais. Il convient cependant de respecter les instructions suivantes :
Une fois ces informations entrées, un fichier nommé server.csr est généré. Le fichier server.csr constitue votre demande de certificat, prêt pour envoi à la CA. Vous devez ensuite tester Red Hat Linux Secure Server pour vous assurer que tout fonctionne correctement. Pour ce faire, vous pouvez créer un certificat de test ou envoyer la demande de certificat à une CA afin d'obtenir un certificat de test. Le certificat de test émis par une CA est gratuit et vous est immédiatement adressé par courrier électronique. Vous n'avez pas à prouver l'identité de votre organisation pour obtenir un certificat de test d'une CA. Notez qu'un certificat de test vous permet de tester Red Hat Linux Secure Server afin de vous assurer qu'il fonctionne ; ce n'est pas la même chose qu'un certificat signé. Vous pouvez utiliser un certificat de test pendant une période limitée et ne devez pas payer pour l'obtenir. Un certificat de test ne sera pas accepté par des navigateurs qui acceptent normalement les certificats de cette CA sans interroger l'utilisateur. La section suivante explique comment générer votre propre certificat de test et comment obtenir des certificats de test de VeriSign et de Thawte.
|
|||||||||||||||||||
|
© 2001 Red Hat, Inc. All rights reserved. About Red Hat : Legal statement : Privacy statement : Y2K statement : Contact Red Hat |