Modification de PKI : Installation de DogTag avec backend LDAP

Attention : vous n’êtes pas connecté(e). Votre adresse IP sera visible de tout le monde si vous faites des modifications. Si vous vous connectez ou créez un compte, vos modifications seront attribuées à votre propre nom d’utilisateur(rice) et vous aurez d’autres avantages.

La modification peut être annulée. Veuillez vérifier les différences ci-dessous pour voir si c’est bien ce que vous voulez faire, puis publier ces changements pour finaliser l’annulation de cette modification.

Version actuelle Votre texte
Ligne 75 : Ligne 75 :


Ce qui donne pour un certificat RSA:
Ce qui donne pour un certificat RSA:
<syntaxhighlight lang="ini">
pki_transport_nickname = pki_kra_transport
pki_transport_nickname = pki_kra_transport
pki_transport_key_size = 2048
pki_transport_key_size = 2048
pki_transport_key_type = rsa
pki_transport_key_type = rsa
pki_transport_key_algorithm = SHA512withRSA
pki_transport_key_algorithm = SHA512withRSA
pki_transport_signing_algorithm = SHA512withRSA
pki_transport_signing_algorithm = SHA512withRSA
</syntaxhighlight>
Et pour un certificat ECC:
Et pour un certificat ECC:
<syntaxhighlight lang="ini">
pki_audit_signing_nickname = pki_kra_audit_sign
pki_audit_signing_nickname = pki_kra_audit_sign
pki_audit_signing_key_size = nistp521
pki_audit_signing_key_size = nistp521
pki_audit_signing_key_type = ecc
pki_audit_signing_key_type = ecc
pki_audit_signing_key_algorithm = SHA512withEC
pki_audit_signing_key_algorithm = SHA512withEC
pki_audit_signing_signing_algorithm = SHA512withEC
pki_audit_signing_signing_algorithm = SHA512withEC
</syntaxhighlight>


====Configuration de l'instance====
====Configuration de l'instance====
<syntaxhighlight lang="ini">
  pki_hostname = pki.exemple.com
  pki_hostname = pki.exemple.com
  pki_https_port = 8443
  pki_https_port = 8443
  pki_http_port = 8080
  pki_http_port = 8080
  pki_instance_name = pki-tomcat
  pki_instance_name = pki-tomcat
</syntaxhighlight>


==== Configuration des certificats à importer ====
==== Configuration des certificats à importer ====
<syntaxhighlight lang="ini">
  pki_import_system_certs = True
  pki_import_system_certs = True
  pki_import_admin_cert = False
  pki_import_admin_cert = False
</syntaxhighlight>


==== Configuration du compte administrateur ====
==== Configuration du compte administrateur ====
<syntaxhighlight lang="ini">
  pki_admin_uid = caadmin
  pki_admin_uid = caadmin
  pki_admin_name = %(pki_admin_uid)s
  pki_admin_name = %(pki_admin_uid)s
Ligne 112 : Ligne 103 :
  pki_admin_nickname = %(pki_admin_uid)s
  pki_admin_nickname = %(pki_admin_uid)s
  pki_admin_subject_dn = cn = PKI Admin, o = %(pki_security_domain_name)s
  pki_admin_subject_dn = cn = PKI Admin, o = %(pki_security_domain_name)s
</syntaxhighlight>


==== Configuration du domaine de sécurité ====
==== Configuration du domaine de sécurité ====
<syntaxhighlight lang="ini">
  pki_security_domain_name = %(secdomain_name)s
  pki_security_domain_name = %(secdomain_name)s
  pki_security_domain_user = %(secdomain_user)s
  pki_security_domain_user = %(secdomain_user)s
</syntaxhighlight>


==== Configuration du serveur LDAP ====
==== Configuration du serveur LDAP ====
<syntaxhighlight lang="ini">
  pki_ds_hostname = %(ldap_host)s
  pki_ds_hostname = %(ldap_host)s
  pki_ds_ldap_port = %(ldap_port)s
  pki_ds_ldap_port = %(ldap_port)s
Ligne 130 : Ligne 117 :
  pki_ds_create_new_db = False
  pki_ds_create_new_db = False
  pki_ds_remove_data = True
  pki_ds_remove_data = True
</syntaxhighlight>


==== Configuration du partage d'accès ====
==== Configuration du partage d'accès ====
<syntaxhighlight lang="ini">
  pki_share_db = True
  pki_share_db = True
  pki_share_dbuser_dn = uid=pkidbuser, ou=people, dc=ca, %(basedn)s
  pki_share_dbuser_dn = uid=pkidbuser, ou=people, dc=ca, %(basedn)s
</syntaxhighlight>


==== Configurations propres à la CA ====
==== Configurations propres à la CA ====
<syntaxhighlight lang="ini">
  pki_existing = True
  pki_existing = True
</syntaxhighlight>
</syntaxhighlight>
Ligne 147 : Ligne 130 :
<syntaxhighlight lang="ini">
<syntaxhighlight lang="ini">
  pki_pkcs12_path = /root/pki-ecc.p12
  pki_pkcs12_path = /root/pki-ecc.p12
</syntaxhighlight>


=== Import du certificat racine ===
=== Import du certificat racine ===
Notez bien que toutes les contributions à Adadov.net wiki peuvent être modifiées, transformées ou supprimées par d’autres utilisateurs. Si vous ne désirez pas que vos écrits soient modifiés contre votre gré, merci de ne pas les soumettre ici.
Vous nous promettez aussi que vous avez écrit ceci vous-même ou que vous l’avez copié d’une source placée dans le domaine public ou d’une ressource libre similaire (voir AdadovNet:Copyrights pour plus de détails). N’utilisez aucun travail sous droits d’auteur sans autorisation expresse !
Annuler Aide pour la modification (s’ouvre dans une nouvelle fenêtre)

Catégorie cachée dont cette page fait partie :