Bonjour,
Je triture actuellement openssl.
Je voudrais simuler une chaîne certificats. Une CA qui peut signer pour tous les
sous-domaines de com.
Celui-ci signe un certificat qui peut signer des certificats pour les sous-domaines de "mondomaine.com".
Enfin un dernier qui ne peux pas signer d'autres certificats. Il est censé être utilisé pour www.mondomaine.com.
J'ai utilisé un tuto rapide pour générer mes certificats.
Or quand j'étudie ma châine de certificats, je vois que les champs nc (NAME_CONSTRAINTS) ne sont pas spécifiés.
En réalité, j'ai juste donné comme CN à la CA la valeur "com",
au certificat intermediare "mondomaine.com",
et au certitificat serveur web "www.mondomaine.com".
Apparement, ce n'est pas le CN qui définit le name constraint.
Quelques lectures supplémentaires me l'ont d'ailleurs fait compendre.
J'ai vu une page de man. Cela dit je ne vois pas comment écrire la commande
openssl qui me permet de spécifier les NAME_CONSTRAINTS.
Je fais donc appel à votre bon coeur pour m'aider.
Merci à vous
PS: Cette page semble correspondre. Mais c'est encore un peu du chinois pour moi.
PPS: Ce n'est pas moi qui ai inséré un lien sur l'expression www.mondomaine.com



Répondre avec citation
Partager