« Role Active Directory Certificate Service » : différence entre les versions
Aller à la navigation
Aller à la recherche
Ligne 14 : | Ligne 14 : | ||
root@apache2:~$ chown root:www-data exemple*<br /> | root@apache2:~$ chown root:www-data exemple*<br /> | ||
root@apache2:~$ chmod 640 exemple* }} | root@apache2:~$ chmod 640 exemple* }} | ||
<br /> | |||
* Vous pouvez vous référer à la documentation suivante pour l'installation de votre certificat : | * Vous pouvez vous référer à la documentation suivante pour l'installation de votre certificat : | ||
** [[:Serveur_Web_Apache2#Création_du_Vhost_https | Installation du certificat SSL sur un serveur Web Apache2]] | ** [[:Serveur_Web_Apache2#Création_du_Vhost_https | Installation du certificat SSL sur un serveur Web Apache2]] | ||
[[Category:Microsoft Active Directory]] | [[Category:Microsoft Active Directory]] |
Version du 7 juillet 2024 à 01:21
Signer un certificat Web
|
Un compte à privilège membre du groupe Administrateur du domaine est requis pour pouvoir effectuer cette action. |
- Se connecter au portail de l’Autorité de Certification depuis l’url https://certsrv.domaine.tld/. Renseignez vos identifiants d’administration puis cliquer sur le lien Demander un certificat.
- Depuis la page Demander un certificat, cliquer sur le lien demande de certificat avancée.
- Dans le champ texte Demande enregistrée, renseignez le contenu du fichier exemple.domaine.tld.csr. Puis dans le menu de sélection Modèle de certificat sélectionnez Serveur Web. Cliquer sur le bouton Envoyer > pour soumettre la demande au serveur.
- Depuis la page Certificat émis, sélectionner l’option Codé en base 64 puis cliquer sur le lien Télécharger le certificat.
- Renommer le fichier télécharger en exemple.domaine.tld.crt puis le transférer – via un client SFTP – à la racine web /var/www/exemple.domaine.tld du serveur d’hébergement web.
- Depuis le serveur d’hébergement web, déplacer le certificat dans le répertoire /etc/ssl/private et octroyer l’accès en lecture pour l’utilisateur www-data :
|
|
- Vous pouvez vous référer à la documentation suivante pour l'installation de votre certificat :