par zorg » 23 Mai 2003 17:32
Aprèe avoir creusé le sujet :
<BR>
<BR>/! SME prend les informations depuis le paneau de configuration ldap
<BR>et du nom de domaine donné à la machine.
<BR>
<BR>Comme lors de la 1ère install on n'a pas encore changé les paramètres ldap,
<BR>le système génère une clé et un certificat (auto certifié) à partir des informations
<BR>par défaut de l'install : XYZ corporation, Ottawa
<BR>Ensuite SME ne regénèrera ceux-ci qu'à leur expiration (un an)
<BR>sauf si un des fichiers (clé certificat) disparait.
<BR>
<BR>Pour remettre de l'ordre dans tout ça par rapport à mon pb initial :
<BR>
<BR>0-renseigner correctement le paneau ldap (répertoire)
<BR>
<BR>1-pour être sûr de recréer le certificat :
<BR>
<BR> rm /home/e-smith/ssl.crt/secure.ouvrie.inet.crt
<BR>
<BR>2-pour regénérer la clé et l'auto certifier :
<BR>
<BR> /sbin/e-smith/signal-event ldap-update
<BR>
<BR>3-pour vérifier :
<BR>
<BR> openssl x509 -noout -text -in /home/e-smith/ssl.crt/secure.<votre.domaine>.crt
<BR>
<BR>4-pour la prendre en compte les nouveautés :
<BR>
<BR> service httpd restart
<BR> service httpd-admin restart
<BR>
<BR>5-valider les informations en browsant votre webmail par exemple.
<BR>
<BR> 1 warning normal :
<BR> le certificat n'émane pas d'une source fiable
<BR> c'est normal on se l'est autogénéré, on ne passe pas par un CA qui
<BR> coute $$$
<BR> 2 warnings possibles :
<BR> la date n'est pas encore (ou plus) valide
<BR> si y'a un écart entre la date du derveur et celle des clients
<BR> le nom du certificat ne correspond pas au nom du site
<BR> si on ne met pas dans l'url exactement le même nom que le nom
<BR> de domaine SME déclaré.
<BR>
<BR>bye <IMG SRC="images/smiles/icon_up.gif">