Phpki et les certificats (surtout cacert)

Forum dédié à la distribution du même nom et que vous pourrez télécharger sur http://www.contribs.org. La nouvelle version de cette distribution se nomme SME Server

Modérateur: modos Ixus

Phpki et les certificats (surtout cacert)

Messagepar achel » 23 Avr 2009 14:45

Bonjour, ayant réinstallé un serveur neuf à mettre en housing, je voudrais pouvoir utiliser la nouvelle mouture de opnvpn bridge et le gestionnaire de certificat phpki, seulement aucune explication n'existe et mon opnvpn bridge me dit que :

État des certificats : La configuration des certificats ne semble pas correct, veuillez la vérifier


Je dois encore générer le certificat CACERT mais dois je suivre l ancien tuto sur contribs pour générer la clef ???

Ou puis-je trouver ou comment puis-je générer la Clé privée du serveur ? est ce la clef root délivrée par phpki ???

merci d'avance, c'est un peu galère sans tuto surtout que l ancien opnvpn bridge générait les certificats de lui même ...
achel
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 327
Inscrit le: 13 Jan 2008 19:01

Messagepar stephdl » 23 Avr 2009 23:01

je n'ai pas encore la solution miracle, je cherche moi aussi à comprendre comment cela fonctionne :)
en tous les cas c'est encore un superbe boulot de firewall-services....
je repost des que j'ai avancé, par contre pour ma part je suis sur une mise à jour de la contribs d'openvpn.
stephdl
Major
Major
 
Messages: 77
Inscrit le: 19 Jan 2008 16:39
Localisation: rodez.....france

Messagepar achel » 23 Avr 2009 23:03

Ben je poste ici mais je poste pour 2 autres personnes en plus (Hotfirenet et Nicolas2), on bosse tous les 3 sur le CMS NPDS et c'est plus simple pour nous de posséder nos propres serveurs ... le truc c'est que comme on pense au housing ou à lhébergement perso, y nous faut absolument configurer au moins le certif cacert ...
achel
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 327
Inscrit le: 13 Jan 2008 19:01

Messagepar stephdl » 02 Mai 2009 16:19

désolé, je ne suis pas arrivé à faire fonctionner cette nouvelle mouture d'openVPN, comme je suis sur une upgrade, il est possible que quelque chose ne se soit pas bien passé.....:(
il va falloir que j'installe une sme dans une fenetre (virtual-box) pour retenter une install directe..

en attendant l'ancienne version semble etre disponible sur le site de firewall-services....
http://sme.firewall-services.com/spip.php?rubrique3

pense a bien désinstaller la nouvelle version et surtout son module de bridge (cf la doc sur contribs)

pour ton probleme, le premier certificat généré est le cacert...
pour la clef privé du serveur, il te faut générer par phpky un certificat (serveur vpn only), qui te fournira le certificat publique et la clef privée.
le site de contribs est assez explicatif
http://wiki.contribs.org/OpenVPN_Bridge ... he_service

le probleme, est que ma sme m'indique que le serveur n'est pas démarré, alors qu'il semble bien.


à suivre
stephdl
Major
Major
 
Messages: 77
Inscrit le: 19 Jan 2008 16:39
Localisation: rodez.....france

Messagepar achel » 02 Mai 2009 17:11

perso j ai pas de probleme j en ai discuté avec didier qui a réalisé la contribs j ai fait un petit tuto sur mon site qui reprend ses explications sur http://www.acheljay.com
achel
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 327
Inscrit le: 13 Jan 2008 19:01

Messagepar stephdl » 03 Mai 2009 09:15

effectivement c'est assez interessant, je me permet de mettre le lien direct
http://www.acheljay.com/2009/04/24/opnv ... sme-server

ce serait peut être intéressant que tu modifies le nom de ton post, pour que les personnes en recherches de HOW TO puissent tomber sur ton lien.
stephdl
Major
Major
 
Messages: 77
Inscrit le: 19 Jan 2008 16:39
Localisation: rodez.....france

Messagepar achel » 03 Mai 2009 12:04

ben y a aussi la gestion des certif server et le rewritting :p
achel
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 327
Inscrit le: 13 Jan 2008 19:01

Messagepar stephdl » 05 Mai 2009 20:13

effectivement je les ai lus.....
stephdl
Major
Major
 
Messages: 77
Inscrit le: 19 Jan 2008 16:39
Localisation: rodez.....france

Messagepar stephdl » 14 Mai 2009 23:33

ton site est down, c'est normal :(
stephdl
Major
Major
 
Messages: 77
Inscrit le: 19 Jan 2008 16:39
Localisation: rodez.....france

Messagepar achel » 14 Mai 2009 23:39

Ouais :p mais c'est pas un problème de sme ... juste un problème de payement de ma ligne france télécom :p MDR (je sors -> [] )
achel
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 327
Inscrit le: 13 Jan 2008 19:01


Retour vers E-Smith / SME Server

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron