URL: https://linuxfr.org/forums/linux-general/posts/contourn%C3%A9pki-o%C3%B9-mettre-le-certificat-racine-de-confiance Title: [Contourné]PKI : où mettre le certificat racine de confiance ? Authors: alfafa Date: 2011年07月29日T11:31:50+02:00 Tags: Score: 0 Bonjour, Je suis en train de mettre un place un serveur Web pour une gestion de parc OCS/GLPI. Pour l'agent OCS, j'ai besoin d'un certificat afin qu'il puisse être sur qu'il envoie ses info au bon serveur. Pour cela, j'ai créé une clé privée, et une demande de signature pour la clé publique. openssl req -newkey rsa:2048 -outform PEM -out serveur.csr -keyout serveur.key -keyform PEM -nodes J'ai transmis mon fichier .csr à la pki de l'entreprise sous Windows ! J'ai bien reçu mon certificat signé par l'autorité de certification de la pki. Je l'ai installé sur mon serveur. Mes postes client arrivent bien sur le site que fait tourné ce serveur sans avertissement sur le certificat. Par contre, mon agent OCS n'y arrive pas à faire ses remonté. J'ai trouvé le problème : mon serveur ne peux pas validé le certificat auprès de l'autorité racine. En effet, lorsque je demande une vérification du certificat, voici ce qu'il me répond : [root@serveur ~]# openssl verify serveur.pem serveur.pem: /C=FR/ST=France/L=XXXXXX/O=XXXXXX/CN=serveur error 20 at 0 depth lookup:unable to get local issuer certificate Mais lorsque je lui demande de vérifier le certificat en lui indiquant le certificat racine de confiance, là tout est OK : [root@serveur ~]# openssl verify -CAfile CA_pki.cer serveur.pem serveur.pem: OK **Voici enfin ma question :** où mettre mon fichier CA_pki.cer ou quel fichier de conf dois-je paramétrer afin que mon serveur puisse valider automatiquement mon certificat serveur.pem ? Merci pour votre aide. (Après plusieurs heures de recherche sur internet, vous êtes mon dernier espoir ;-) ). Alfafa