User Tools

Site Tools


informatique:logiciels:openssl

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revisionPrevious revision
Next revision
Previous revision
informatique:logiciels:openssl [2022/10/27 09:54] – [Afficher des informations] afficher le contenu de la requête pteuinformatique:logiciels:openssl [2024/12/20 07:40] (current) – [Création de la CRL] pteu
Line 1: Line 1:
- 
 ======OpenSSL====== ======OpenSSL======
  
Line 97: Line 96:
 </code> </code>
  
 +Pour avoir une version texte de cette liste, dans crl.txt par exemple :
 +<code bash>
 +openssl crl -inform PEM -text -noout -in crl.pem >crl.txt
 +</code>
 +=====Revalider un certificat révoqué=====
 +
 +<code bash>
 +# Récupérer son SN
 +SN=$(openssl x509 -noout -in revalid-cert.pem -serial | cut -d"=" -f2)
 +
 +# Vérifier que le certificat figure dans l'index et que c'est bien le bon
 +grep -n "$SN" index.txt
 +666:R       301119144232Z   240916120752Z   149F    unknown /C=FR/ST=75/L=PARIS/O=BIGCORP/OU=DSI/CN=KALILIN/emailAddress=notfired-dude@bigcorp.com
 +
 +# Modifier le flag "R" (revocked) par "V" (valid), et (optionnel je crois) remplacer le 3e champ (codant la date de révocation) par une tabulation
 +sed -i -e '/'$SN'/s/^R/V/' -e '/'$SN'/s/240916120752Z/\t/' index.txt
 +#V       301119144232Z                   149F    unknown /C=FR/ST=75/L=PARIS/O=BIGCORP/OU=DSI/CN=KALILIN/emailAddress=notfired-dude@bigcorp.com
 +
 +# Regénérer la CRL
 +openssl ca -config openssl.cnf -gencrl -out crl.pem
 +</code>
informatique/logiciels/openssl.1666864476.txt.gz · Last modified: 2022/10/27 09:54 by pteu