Création des certificats auto-signés avec gnomint
Je fais beaucoup de travail avec des serveurs Linux. Bon nombre de ces serveurs sont soit web ou mail qui nécessitent l'utilisation d'un certificat signé pour l'authentification. Dans certains de ces cas, un certificat CA autorisé est nécessaire. Dans d'autres cas si un certificat auto-signé peut être utilisé. Je peux générer un certificat auto-signé par ligne de commande assez facilement ... mais pas tout le monde veut prendre le temps d'apprendre à le faire. Pour ceux qui veulent la facilité d'un outil GUI facile à utiliser pour générer les certificats il ya quelques outils. Tous ces outils de travail. L'outil KDE Kleopatra est horriblement brisée. Le gnomint outil GNOME, d'autre part, fonctionne parfaitement.
Dans cet article je vais vous montrer comment installer et utiliser gnomint pour générer votre propre certificat auto-signé qui peut être utilisé pour votre site Web ou par courriel (ou autre) des serveurs. NOTE: Cet article n'est pas de vous montrer comment ajouter ces certificats à vos serveurs différents, mais la façon de générer ces certificats qui peuvent ensuite être appliquées.
Installation
L'installation de gnomint est simple. Il suffit de suivre ces instructions:
- Ouvrez-vous outil Ajout / Suppression de logiciels.
- La recherche pour "gnomint" (sans guillemets).
- Mark l'outil pour l'installation.
- Cliquez sur Appliquer pourinstaller.
Figure 1
Une fois que vous avez installé gnomint vous le trouverez dans Applications> Outils système. Jetons un regard sur le processus de création d'un certificat auto-signé maintenant.
Création d'un certificat
[Figure 2
Quand vous ouvrez l'application gnomint vous verrez une fenêtre assez minime (voir Figure 1). Dans cette nouvelle fenêtre, vous pouvez créer un nouveau certificat en cliquant certificat> Ajouter> auto-signés CA. Lorsque vous effectuez cette fenêtre une nouvelle s'ouvre (voir Figure 2) pour obliger les informations standard pour les CA.
Une fois que vous avez entré toutes les informations nécessaires dans cette fenêtre une petite fenêtre qui apparaît besoin que d'un peu plus de détails sur ce certificat. L'détails dont vous aurez besoin sont:
- Privé de type clés: RSA ou DSA.
- longueur Prive panneton: 2048 est la valeur par défaut.
- Mois avant l'expiration des certificats racine: 240 est la valeur par défaut. Vous ne pouvez pas définir ce à zéro et suppose qu'il ne va pas expirer.
Après avoir créé vos certificats ils seront listés dans la fenêtre principale.
Exportation de votre certificat
[Figure 3
Bien que nous n'allons pas discuter de la façon dont vous devez ajouter ces certificats à votre serveur a besoin, je tiens à mentionner le processus d'exportation. Dans la fenêtre principale si vous faites un clic droit un certificat, vous pouvez sélectionner l'exportation. Lorsque vous effectuez cette fenêtre une nouvelle s'ouvre où vous pouvez sélectionner ce que vous voulez exporter (voir Figure 3). Vous avez quatre options pour l'exportation. Assurez-vous que vous sélectionnez l'option appropriée qui répond exactement à des besoins de vos serveurs.
Après avoir exporté votre certificat, vous aurez les fichiers nécessaires dont vous avez besoin et vous pouvez simplement les télécharger sur votre serveur. Vous devrez alors assurez-vous de configurer votreserveur à utiliser réellement les touches.
Réflexions finales
Bien que le processus de création des certificats auto-signés par ligne de commande n'est pas difficile, il est bon d'avoir un outil graphique permettant de gérer ces clés. Et pour ceux qui préfèrent ne pas déranger l'apprentissage des outils de ligne de commande, et le remplacement gnomint est idéal pour la ligne de commande.
Commentaires
Enregistrer un commentaire