IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

[XP] Autorité de certification openssl


Sujet :

Sécurité

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre averti
    Inscrit en
    Décembre 2007
    Messages
    32
    Détails du profil
    Informations forums :
    Inscription : Décembre 2007
    Messages : 32
    Par défaut [XP] Autorité de certification openssl
    bonjour ;
    en utilisant openssl, j'essaye de signer une demande de certificat par une autorité de certification auto-signée
    voilà la ligne de commande que j'utilise pour signer la demande :

    ca -out cert.pem -infiles req.pem

    et je sais pas pourquoi ça marche pas ça fait des jours que cherche sur google, donc je m'adresse à vous pour m'aider
    voilà les erreurs qu'il me donne

    Error opening CA private key ./demoCA/private/cakey.pem
    error:02001003:system library:fopen:....
    error:20074002:BIO routines:FILES_CTRL:system lib:...

    merci de m'eclairer

  2. #2
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 63
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Par défaut
    Citation Envoyé par crypto Voir le message
    voilà les erreurs qu'il me donne

    Error opening CA private key ./demoCA/private/cakey.pem
    error:02001003:system library:fopen:....
    error:20074002:BIO routines:FILES_CTRL:system lib:...
    Je crois que tout est là :
    - le fichier ./demoCA/private/cakey.pem n'existe pas
    - tu n'as pas le droit de lecture sur le fichier ./demoCA/private/cakey.pem
    - la clé privée n'est pas dans le fichier cakey.pem (fichier par défaut ?) mais dans un autre fichier qu'il faut spécifier dans la ligne de commande
    Raymond
    Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

    Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
    e-verbe Un logiciel de conjugaison des verbes de la langue française.

    Ma page personnelle sur DVP
    .

  3. #3
    Membre averti
    Inscrit en
    Décembre 2007
    Messages
    32
    Détails du profil
    Informations forums :
    Inscription : Décembre 2007
    Messages : 32
    Par défaut
    Citation Envoyé par ram_0000 Voir le message
    Je crois que tout est là :
    - le fichier ./demoCA/private/cakey.pem n'existe pas
    - tu n'as pas le droit de lecture sur le fichier ./demoCA/private/cakey.pem
    - la clé privée n'est pas dans le fichier cakey.pem (fichier par défaut ?) mais dans un autre fichier qu'il faut spécifier dans la ligne de commande
    salut ;
    - oui le fichier cakey.pem existe par défaut et il contient la clé privée avec les trucs "---begin RSA key---..."
    - pour le droit en lecture je l'ai j'ai vérifié bouton droit -->propriété-->sécurité
    - j'ai meme essayer de spécifier le chemin vers le fichier comme vous dites dans la ligne de commande sans résultat

    j'ai essayé pas mal de truc mais j'ai toujours le meme problème
    Merci pour vos réponse

  4. #4
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 63
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Par défaut
    le format d'une clé privée est:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    -----BEGIN RSA PRIVATE KEY-----
    azertyuiopazertyuiopazertyuiopazertyuiopazertyuiopazertyuiopazertyuiopazer
    azertyuiopazertyuiopazertyuiopazertyuiopazertyuiopazertyuiopazertyuiopazer
    azertyuiopazertyuiopazertyuiopazertyuiopazertyuiopazertyuiopazertyuiopazer
    azertyuiopazertyuiopazertyuiopazertyuiopazertyuiopazertyuiopazertyuiopazer
    azertyuiopazertyuiopazertyuiopazertyuiopazertyuiopazertyuiopazertyuiopazer
    azertyuiopazertyuiopazertyuiopazertyuiopazertyuiopazertyuiopazertyuiopazer
    azertyuiopazertyuiopazertyuiopazertyuiopazertyuiopazertyuiopazertyuiopazer
    -----END RSA PRIVATE KEY-----
    (J'ai remplacé ma clé privée par des caractères bidon )
    Tu retrouves cela dans ton fichier cakey.pem ?
    Raymond
    Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

    Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
    e-verbe Un logiciel de conjugaison des verbes de la langue française.

    Ma page personnelle sur DVP
    .

  5. #5
    Membre averti
    Inscrit en
    Décembre 2007
    Messages
    32
    Détails du profil
    Informations forums :
    Inscription : Décembre 2007
    Messages : 32
    Par défaut
    ooooouiiii c'est le format de ce fichier pourtant ça marche pas!!!!!!

  6. #6
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 63
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Par défaut
    Un article complet sur WPA + Radius et dedans, il y a la création d'un certificat self signed (c'est en anglais, désolé)

    Peut être qu'ils font quelquechose que tu ne fais pas (ou l'inverse)

    http://www.linuxjournal.com/article/8095
    Raymond
    Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

    Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
    e-verbe Un logiciel de conjugaison des verbes de la langue française.

    Ma page personnelle sur DVP
    .

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 5
    Dernier message: 20/04/2011, 09h37
  2. L'autorité de certification n'est pas valide ou incorrecte
    Par babibello dans le forum Web & réseau
    Réponses: 0
    Dernier message: 10/07/2009, 09h37
  3. Réponses: 4
    Dernier message: 31/10/2007, 16h40
  4. [Win2003]Installer une Autorité de certification
    Par virgul dans le forum Windows Serveur
    Réponses: 2
    Dernier message: 24/05/2007, 14h29
  5. Réponses: 3
    Dernier message: 10/09/2006, 11h18

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo