• [^] # Re: Authentification TLS

    Posté par (site web personnel) . En réponse au journal Glewlwyd 2.0, serveur SSO, est maintenant en RC1. Évalué à 2.

    Salut,

    J'ai peut-être trouvé ce qui me manquait pour émettre des PKCS#12 à la volée, donc je vais essayer de placer ca dans la RC2.

    Mais de ce que j'ai compris sur les certificats X509, ils stockent les informations suivantes:
    - Clé publique (évidemment)
    - Date d'émission
    - Date d'expiration
    - Numéro de série
    - DN du certificat
    - DN du signataire du certificat

    Le seul sur lequel je ne sois pas sûr c'est le DN du certificat, comment est-il construit en général?

    Je me mets à la place de l'admin qui paramètre son générateur de certificat.
    Est-ce que le DN du certificat doit piocher ses paramètres dans les données de l'utilisateur genre cn=<son nom>,ou=<son groupe>,dc=plop,dc=grut?
    Est-ce qu'il doit construire le DN en utilisant un format beaucoup plus rigide, comme cn=<chiffre random>,ou=coin,dc=plop,dc=grut?

    Est-ce que je dois permettre à l'admin de contrôler très finement tous les paramètres ou pas tant que ca?