|
|
|
|
Posté par
darkukai, le jeudi 16 novembre 2006 à 08:45:57#!/bin/bash rm -rf /usr/local/CA mkdir /usr/local/CA cd /usr/local/CA echo -e " * CERTIFICATION AUTHORITY CERTIFICATE\n=================================================="; # Create Certificate Authority : openssl genrsa -out cakey.pem 4096 chmod 600 /usr/local/CA/cakey.pem openssl req -new -x509 -keyout cakey.pem -out cacert.pem -days 365 echo -e " * SERVICE CERTIFICATE\n=================================================="; echo -e " * LDAP\n========================================"; openssl genrsa -out ldapkey.pem 2048 chmod 600 /usr/local/CA/ldapkey.pem openssl req -new -key ldapkey.pem -out ldapcert.req # Sign the key openssl x509 -req -in ldapcert.req -out ldapcert.pem -CA cacert.pem -CAkey cakey.pem -days 365 -CAcreateserial echo -e " * VERIFICATION\n================================"; openssl verify -CAfile /usr/local/CA/cacert.pem /usr/local/CA/ldapcert.pem echo -e " * SMTP\n========================================"; openssl genrsa -out smtpkey.pem 2048 && chmod 600 /usr/local/CA/smtpkey.pem openssl req -new -key smtpkey.pem -out smtpcert.req # Sign the key openssl x509 -req -in smtpcert.req -out smtpcert.pem -CA cacert.pem -CAkey cakey.pem -days 365 -CAcreateserial echo -e " * VERIFICATION\n================================"; openssl verify -CAfile /usr/local/CA/cacert.pem /usr/local/CA/smtpcert.pem echo -e " * COURIER-IMAP\n========================================"; openssl genrsa -out imapkey.pem 2048 && chmod 600 /usr/local/CA/imapkey.pem openssl req -new -key imapkey.pem -out imapcert.req # Sign the key openssl x509 -req -in imapcert.req -out imapcert.pem -CA cacert.pem -CAkey cakey.pem -days 365 -CAcreateserial echo -e " * VERIFICATION\n================================"; openssl verify -CAfile /usr/local/CA/cacert.pem /usr/local/CA/imapcert.pem # Courier-imap needs certificate and private key in the same file : cat imapcert.pem imapkey.pem >> imap.pem echo -e " * APACHE\n========================================"; openssl genrsa -out apachekey.pem 2048 && chmod 600 /usr/local/CA/apachekey.pem openssl req -new -key apachekey.pem -out apachecert.req # Sign the key openssl x509 -req -in apachecert.req -out apachecert.pem -CA cacert.pem -CAkey cakey.pem -days 365 -CAcreateserial echo -e " * VERIFICATION\n================================"; openssl verify -CAfile /usr/local/CA/cacert.pem /usr/local/CA/apachecert.pem echo -e " * APACHELDAP\n========================================"; openssl genrsa -out apacheldapkey.pem 2048 && chmod 600 /usr/local/CA/apacheldapkey.pem openssl req -new -key apacheldapkey.pem -out apacheldapcert.req # Sign the key openssl x509 -req -in apacheldapcert.req -out apacheldapcert.pem -CA cacert.pem -CAkey cakey.pem -days 365 -CAcreateserial echo -e " * VERIFICATION\n================================"; openssl verify -CAfile /usr/local/CA/cacert.pem /usr/local/CA/apacheldapcert.pem rm *.req
Configuration: Debian sarge 31r3 postfix/postfix-ldap/postfix-tls openldap courier-imap/courier-imap-ssl
Alors voila j'ai pas mal avancé et je suis tombé sur un post explicant qu'en copiant les contenu du fichier key.pem à la fin du cert.pem cela marchait alors pas bête la bête j'ai tester et effectivement y a du mieux
me demandé surtout pas le pourquoi du comment :) Bon du coup j'avais plus la même erreur: je me retrouvai avec un SSL3 error Wrong version après quelques recherches j'ai vu que le client mail "evolution" de ma ubuntu avait un bug justement sur l'utilisation de TLS1 que je suis censé utilisé et que lui forcait en SSLv3 donc ah pas bon ! J'ai installé un petit Kmail sur ma ubuntu et là ohhh miracle çà marche :) :) :) par contre l'authentification SMPT-saslauth ne fonctionne pas sur Kmail mais bien sur Evolution !!! Grrrrr donc je repart en guerre :) le message de Kmail : darkukai@darkukai-laptop:~$ kmail: ERROR: : couldn't create slave : Unable to create io-slave: klauncher said: Unknown protocol 'smtp'. kmail: bouuuh et j'ai rien dans mes logs sur mon serveur de mail par contre je comfirme qu'evolution lui peut s'authentifier sans problème :( |
| 30/08 18h21 | [Windows] HAL.DLL manquant ou corrompu | Windows |
| 02/01 12h30 | [Linux] Installation d'un scanner USB sous Mandrake 10.1 | Matériel/Périphériques |
| 23/11 15h59 | [Linux] Obtenir Linux sur CD | Linux |
| 06/09 10h53 | Linux n'est pas Windows | Linux |
| 28/02 16h00 | L'architecture de Linux | Linux |
| 06/03 01h54 | [postfix] les novices Linux => Artica Postfix | 0 |
| 02/12 22h15 | NOTICE LAVE LINGE VEDETTE VLF 6144 | 4 |
| 22/11 15h24 | écran noir a linstal de linux | 4 |
| 12/09 14h49 | Noob in linux | 4 |
![]() | Mega Bloc Notes - Mega Bloc Notes est un éditeur de texte (TXT/RTF/XLS/DOC/MCW/HTM...) possédant une multitudes de fonctions originales telles... | Catégorie: Traitement de texte Licence: Freeware/gratuit |
![]() | NoTrace - NoTrace est un logiciel qui va se charger de nettoyer des points sensibles de votre vie privée. En naviguant sur Internet,... | Catégorie: Anonymat/Confidentialité Licence: Freeware/gratuit |
![]() | Xenu's Link Sleuth - Xenu's Link Sleuth est un logiciel permettant de vérifier les liens brisés d'un site web. La vérification est effectuée... | Catégorie: Webmaster Licence: Freeware/gratuit |
![]() | NooPod - Noopod est un lecteur RSS / Podcast / WebRadio et Vidéo Dailymotion. Il permet de récupérer toutes les actualités de vos... | Catégorie: RSS Licence: Freeware/gratuit |
![]() | D-Link DKT-410 Wireless N | Catégorie: Routeur | 93.00 € La Boutique Du Net |
![]() | D-Link RangeBooster DWA-645 Notebook | Catégorie: Carte Réseau | 44.95 € Rue du Commerce |
![]() | D-Link Gigabit Ethernet Cardbus | Catégorie: Carte Réseau | 24.90 € PriceMinister |
![]() | D-Link Wireless Notebook Adapter | Catégorie: Carte Réseau | 21.89 € Rue du Commerce |