IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseau C Discussion :

openSSL et certificat


Sujet :

Réseau C

  1. #41
    Membre confirmé Avatar de Bathou
    Inscrit en
    Mars 2007
    Messages
    179
    Détails du profil
    Informations personnelles :
    Âge : 39

    Informations forums :
    Inscription : Mars 2007
    Messages : 179
    Par défaut
    donc pourquoi ca marche pas alors??
    je suis en mode perplexe...

  2. #42
    Membre chevronné Avatar de KindPlayer
    Profil pro
    Inscrit en
    Février 2007
    Messages
    471
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2007
    Messages : 471
    Par défaut
    qu'est ce qui marche pas ?

  3. #43
    Membre confirmé Avatar de Bathou
    Inscrit en
    Mars 2007
    Messages
    179
    Détails du profil
    Informations personnelles :
    Âge : 39

    Informations forums :
    Inscription : Mars 2007
    Messages : 179
    Par défaut
    cette fonction la :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    long ret = SSL_get_verify_result(ssl);
    qui me renvoit cette erreur la :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    20 X509_V_ERR_UNABLE_TO_GET_ISSUER_CERT_LOCALLY: unable to get local issuer certificate
    the issuer certificate of a locally looked up certificate could not be found. This normally means the list of trusted certificates is not complete.

  4. #44
    Membre chevronné Avatar de KindPlayer
    Profil pro
    Inscrit en
    Février 2007
    Messages
    471
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2007
    Messages : 471
    Par défaut
    C'est un peu la même erreur que tu avais avant avec la ligne de commande, à savoir qu'il n'arrive pas à trouver le certif d'AC intermédiaire ou racine. Regarde du coté de SSL_set_verify_depth:
    http://www.manpagez.com/man/3/SSL_set_verify_depth/
    Il faut peut etre régler la profondeur de vérification avec cette option. J'avoue que je n'ai jamais utilisé openssl autrement qu'en ligne de commande.

  5. #45
    Membre chevronné Avatar de KindPlayer
    Profil pro
    Inscrit en
    Février 2007
    Messages
    471
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2007
    Messages : 471
    Par défaut
    Si t'y arrives pas la solution peut etre de concaténer tous les certificats dans un même fichier.

  6. #46
    Membre confirmé Avatar de Bathou
    Inscrit en
    Mars 2007
    Messages
    179
    Détails du profil
    Informations personnelles :
    Âge : 39

    Informations forums :
    Inscription : Mars 2007
    Messages : 179
    Par défaut
    ca, je ne sais pas faire...
    si j'enleve cette fameuse ligne, ça a l'air de fonctionner...
    encore une petite question : un peer certificat c'est quoi exactement...??

  7. #47
    Membre chevronné Avatar de KindPlayer
    Profil pro
    Inscrit en
    Février 2007
    Messages
    471
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2007
    Messages : 471
    Par défaut
    ca doit vouloir dire certificat client je suppose.
    Pour concaténer tu peux écrire simplement:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    (openssl x509 -in <certificat racine>; openssl x509 -in <certificat intermediaire>;\
    openssl x509 -in <certificat terminal>) > chaine_certificats.pem

  8. #48
    Membre confirmé Avatar de Bathou
    Inscrit en
    Mars 2007
    Messages
    179
    Détails du profil
    Informations personnelles :
    Âge : 39

    Informations forums :
    Inscription : Mars 2007
    Messages : 179
    Par défaut
    ok, j'essayerai un peu plus tard, je suis repartie sur autre chose ^^
    en tout cas, merci beaucoup pour ta patience et toutes tes réponses!

Discussions similaires

  1. [OpenSSL] Plusieurs adresses email pour un seul certificat
    Par liberio dans le forum Sécurité
    Réponses: 2
    Dernier message: 24/09/2008, 09h18
  2. Réponses: 0
    Dernier message: 11/09/2008, 16h20
  3. [Fedora 3 + openssl]génération et signature du certificat Root ca
    Par misscricri dans le forum RedHat / CentOS / Fedora
    Réponses: 0
    Dernier message: 12/06/2008, 18h07
  4. openssl:création d'un certificat
    Par zchallal dans le forum Sécurité
    Réponses: 1
    Dernier message: 21/01/2007, 14h29
  5. OpenSSL/OpenLDAP Problème pour la création de certificat
    Par shaun_the_sheep dans le forum Réseau
    Réponses: 4
    Dernier message: 07/10/2005, 13h36

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo