informatique:logiciels:openssl
Differences
This shows you the differences between two versions of the page.
Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
informatique:logiciels:openssl [2018/03/07 10:23] – [Révoquer un certificat] pteu | informatique:logiciels:openssl [2024/12/20 07:40] (current) – [Création de la CRL] pteu | ||
---|---|---|---|
Line 1: | Line 1: | ||
- | |||
======OpenSSL====== | ======OpenSSL====== | ||
Line 22: | Line 21: | ||
Lire les informations d'un fichier local : | Lire les informations d'un fichier local : | ||
<code bash> | <code bash> | ||
+ | # afficher le contenu de la requête | ||
+ | openssl req -noout -text -verify -in request.csr | ||
+ | # ou en plus court | ||
+ | openssl req -noout -subject -verify -in request.csr | ||
+ | |||
# afficher l' | # afficher l' | ||
openssl x509 -noout -in fichier.pem -text | openssl x509 -noout -in fichier.pem -text | ||
Line 92: | Line 96: | ||
</ | </ | ||
+ | Pour avoir une version texte de cette liste, dans crl.txt par exemple : | ||
+ | <code bash> | ||
+ | openssl crl -inform PEM -text -noout -in crl.pem >crl.txt | ||
+ | </ | ||
+ | =====Revalider un certificat révoqué===== | ||
+ | |||
+ | <code bash> | ||
+ | # Récupérer son SN | ||
+ | SN=$(openssl x509 -noout -in revalid-cert.pem -serial | cut -d" | ||
+ | |||
+ | # Vérifier que le certificat figure dans l' | ||
+ | grep -n " | ||
+ | 666:R | ||
+ | |||
+ | # Modifier le flag " | ||
+ | sed -i -e '/' | ||
+ | #V | ||
+ | |||
+ | # Regénérer la CRL | ||
+ | openssl ca -config openssl.cnf -gencrl -out crl.pem | ||
+ | </ |
informatique/logiciels/openssl.1520418220.txt.gz · Last modified: 2018/03/07 10:23 by pteu