Selon les tags présents sur cette page, les informations qu'elle contient n'ont pas été vérifiées pour les dernières versions LTS depuis Ubuntu 14.04 LTS.
Apportez votre aide…

Ceci est une ancienne révision du document !



Comment créer un certificat SSL ?

Dans plusieurs documents du wiki, on aborde la question de la création de certificat SSL privé (c'est-à-dire qu'ils ne sont pas certifiés par une autorité indépendante).

Il existe beaucoup de sites expliquant comment créer un certificat SSL personnel. Voici une technique qui fonctionne mais dans laquelle je ne donne pas beaucoup de détails.

Le paquet openssl doit être installé par la commande :

sudo apt-get install openssl

Placez-vous dans le répertoire /etc/ssl et créez la clé :

cd /etc/ssl
sudo openssl genrsa -out server.key 2048

Introduisez les informations relatives au certificat. Veillez simplement à mettre le nom du serveur tel qu'il est appelé de l'extérieur dans le champ YOUR NAME (par exemple : relay.ubuntu-fr.org) :

sudo openssl req -new -key server.key -out server.csr

Enfin, générez ou récupérez le certificat final au format x509 suivant la méthode 1 ou 2 :

  1. certificat auto-signé pour 365 jours (1 an) :
    sudo openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt
  2. certificat signé par une autorité tièrce, par exemple CACert : copier/coller la demande (le fichier server.csr) à l'autorité qui va générer le certificat à utiliser (ici pour cacert).

Remarque : ce certificat n'est authentifié par aucune autorité, vous aurez donc un message d'avertissement quand vous vous connectez au serveur.


Contributeur 5: Jeremy

  • tutoriel/comment_creer_un_certificat_ssl.1391379763.txt.gz
  • Dernière modification: Le 02/02/2014, 23:22
  • par YoBoY