CA.pl
Interface plus ergonomique pour les programmes de certificats d'OpenSSL
- Provided by: manpages-fr-extra (Version: 20151231)
- Report a bug
Interface plus ergonomique pour les programmes de certificats d'OpenSSL
CA.pl [-?] [-h] [-help] [-newcert] [-newreq] [-newreq-nodes] [-newca] [-xsign] [-sign] [-signreq] [-signcert] [-verify] [fichiers]
Le script Perl CA.pl fournit les paramètres à la commande openssl pour les opérations les plus courantes sur les certificats. Son but est de simplifier le processus de création et la gestion de certificats en employant des options simples.
Création d'une hiérarchie d'autorité de certification :
CA.pl -newca
Exemple complet de création d'un certificat : créer une autorité de certification, créer une demande, signer la demande et finalement créer un fichier PKCS#12 pour contenir le certificat.
CA.pl -newca CA.pl -newreq CA.pl -signreq CA.pl -pkcs12 "Mon certificat de test"
Même si CA.pl crée des autorités de certification et demandes au format RSA, il est toujours possible de l'utiliser avec des certificats et demandes au format DSA en utilisant la commande req(1) directement. L'exemple suivant montre les manipulations typiques.
Créer les paramètres DSA :
openssl dsaparam -out dsap.pem 1024
Créer un certificat d'autorité de certification DSA avec sa clef privée :
openssl req -x509 -newkey dsa:dsap.pem -keyout cacert.pem -out cacert.pem
Créer les fichiers et répertoires de l'autorité de certification :
CA.pl -newca
Saisir cacert.pem lors de la demande du nom de fichier d'autorité de certification.
Créer une demande de certificat DSA et sa clef privée (un autre jeu de paramètres peut être généré auparavant) :
openssl req -out newreq.pem -newkey dsa:dsap.pem
Signer la demande :
CA.pl -signreq
La plupart des noms de fichiers cités peuvent être modifiés en éditant le script CA.pl.
Si le répertoire demoCA existe déjà, la commande -newca ne l'écrasera pas et n'effectuera aucune action. Cela peut arriver lors d'un arrêt inopportun d'un appel précédent avec l'option -newca. Pour retrouver le comportement correct il faut supprimer le répertoire demoCA.
Dans certains environnements, il peut être impossible d'exécuter le script CA.pl directement (par exemple sous Win32) et l'emplacement par défaut du fichier de configuration peut être erroné. Dans ce cas, la commande :
perl -S CA.pl
peut être lancée (NdT : dans le répertoire où se trouve le script CA.pl) et la variable d'environnement OPENSSL_CONF est modifiée pour indiquer le chemin correct vers le fichier de configuration « openssl.conf ».
Le script simplifie l'utilisation du programme openssl aux débutants. Son comportement n'est pas toujours celui voulu. Pour plus de contrôle sur le comportement des commandes de certificats, appeler la commande openssl directement.
La variable OPENSSL_CONF, si elle est définie, permet d'indiquer l'emplacement d'un fichier de configuration alternatif. Elle doit contenir le chemin complet avec le nom du fichier, pas seulement son répertoire.
Cette page de manuel a été traduite par stolck en 2002 et est maintenue par la liste <debian-l10n-french AT lists DOT debian DOT org>. Veuillez signaler toute erreur de traduction par un rapport de bogue sur le paquet manpages-fr-extra.