Rechercher : dans
Par :

Openssl + serveur de certificat microsoft ?

Dernière réponse le 24 mai 2005 à 19:43:58 Moz07, le 23 mai 2005 à 17:36:58 
 Signaler ce message aux modérateurs

Bonjour,

J'ai qques question concernant l'utilitaire "openssl" sous windows.
Petit résumé :
-j'ai un serveur Apache sous W2k
-j'ai un serveur de certificat autonome microsoft (CA)

Avec l'utilitaire "openssl.exe", j'aimerais générer une demande de certificat (csr) à mon serveur de certificat microsoft qui me sert de CA, mais je n'y arrive pas.

Est-ce que l'utilitaire"openssl.exe" est capable d'envoyer vers un serveur de certificat Microsoft une demande de certificat ?

Si oui comment ?

D'avance merci

JF

Meilleures réponses pour « Openssl + serveur de certificat microsoft ? » dans :
Adresses des serveurs POP et SMTP des principaux FAI VoirCette page donne les adresses des serveurs de messagerie (SMTP / POP3 / IMAP) des principaux fournisseurs d'accès à internet (FAI) : 9 Telecom 9ONLINE ALICE ADSL AOL ALTERN.ORG Bouygues BBOX Bouygues Télécom CARAMAIL CEGETEL CLUB...
Serveurs DNS des principaux FAI VoirLa liste ci-dessous donne les adresses IP des serveurs de noms (DNS) des principaux fournisseurs d'accès à Internet (FAI) : 9 Telecom / 9Online Alice ADSL AOL Belgacom / SkyNet Bluewin.ch Bouygues BBOX Cégétel Chello Club-internet Colt...
Installer un serveur FTP sous Windows VoirVersion rapide Version un peu moins rapide (mais plus propre) Version serveur propre Liens Pour aller plus loin : Accédez à votre serveur FTP n'importe où dans le monde Notes Version rapide VITE, JE VEUX INSTALLER UN SERVEUR FTP TOUT...
Les certificats VoirIntroduction à la notion de certificat Les algorithmes de chiffrement asymétrique sont basés sur le partage entre les différents utilisateurs d'une clé publique. Généralement le partage de cette clé se fait au travers d'un annuaire électronique...
Serveurs proxy (serveurs mandataires) et reverse proxy VoirProxy Un serveur proxy (traduction française de «proxy server», appelé aussi «serveur mandataire») est à l'origine une machine faisant fonction d'intermédiaire entre les ordinateurs d'un réseau local (utilisant parfois des protocoles autres que le...
Installation d'un serveur Web sous Linux (Apache, PHP et MySQL) VoirIntroduction Un serveur web est un logiciel permettant de rendre accessibles à de nombreux ordinateurs (les clients) des pages web stockées sur le disque. Cette fiche pratique explique comment installer le serveur web Apache sur un système de type...

1

 Moz07, le 24 mai 2005 à 19:43:58
  • +1

Je précise mon pb :
1) je créé la clé pour mon site http
openssl genrsa -out ../conf/server.key 512

2) j'éffectue une demande de certificat
openssl req -new -key ../conf/server.key -out ../conf/server.csr

3) je me connecte à mon serveur de certificat microsoft via l'URL
http://CAcertsrv/certsrv
a) je selectionne "Request a certificate"
b) je selectionne "Advanced request"
c) je selectionne "Submit a certificate request using a base64 encoded PKCS #10 file or a renewal request using a base64 encoded PKCS #7 file"
d) je selectionne mon server.csr avec l'option "browse"
e) j'obtient un certificat server.cer

4) je renomme ce fichier en server.crt
et je le copie avec le server.key dans le répertoire de mon serveur W2k apache.

5) je récupère le certificat Racine de mon CA (le serveur de certificat microsoft) sous un format CAcert.p7b

6) je le transforme au format crt
openssl pkcs7 -inform DER -in ../conf/CAcert.p7b -print_certs -text -out ../conf/CAcert.crt

5) dans le fichier de conf d'apache, je renseigne les champs suivant en :
SSLCertificateFile ../conf/server.crt
SSLCertificateKeyFile ../conf/server.key
SSLCACertificateFile ../conf/CAcert.crt

et ça ne marche pas,
alors que si je créé une clé et un certificat sans passer par mon CA avec openssl.exe, là, ça marche.
D'où ma question "est-ce que openssl est compatible avec un serveur de certificat microsoft ?"

Moz07

Répondre à Moz07
Collection CommentÇaMarche.net