J'ai peut-être trouvé ce qui me manquait pour émettre des PKCS#12 à la volée, donc je vais essayer de placer ca dans la RC2.
Mais de ce que j'ai compris sur les certificats X509, ils stockent les informations suivantes:
- Clé publique (évidemment)
- Date d'émission
- Date d'expiration
- Numéro de série
- DN du certificat
- DN du signataire du certificat
Le seul sur lequel je ne sois pas sûr c'est le DN du certificat, comment est-il construit en général?
Je me mets à la place de l'admin qui paramètre son générateur de certificat.
Est-ce que le DN du certificat doit piocher ses paramètres dans les données de l'utilisateur genre cn=<son nom>,ou=<son groupe>,dc=plop,dc=grut?
Est-ce qu'il doit construire le DN en utilisant un format beaucoup plus rigide, comme cn=<chiffre random>,ou=coin,dc=plop,dc=grut?
Est-ce que je dois permettre à l'admin de contrôler très finement tous les paramètres ou pas tant que ca?
[^] # Re: Authentification TLS
Posté par Babelouest (site web personnel) . En réponse au journal Glewlwyd 2.0, serveur SSO, est maintenant en RC1. Évalué à 2.
Salut,
J'ai peut-être trouvé ce qui me manquait pour émettre des PKCS#12 à la volée, donc je vais essayer de placer ca dans la RC2.
Mais de ce que j'ai compris sur les certificats X509, ils stockent les informations suivantes:
- Clé publique (évidemment)
- Date d'émission
- Date d'expiration
- Numéro de série
- DN du certificat
- DN du signataire du certificat
Le seul sur lequel je ne sois pas sûr c'est le DN du certificat, comment est-il construit en général?
Je me mets à la place de l'admin qui paramètre son générateur de certificat.
Est-ce que le DN du certificat doit piocher ses paramètres dans les données de l'utilisateur genre
cn=<son nom>,ou=<son groupe>,dc=plop,dc=grut?Est-ce qu'il doit construire le DN en utilisant un format beaucoup plus rigide, comme
cn=<chiffre random>,ou=coin,dc=plop,dc=grut?Est-ce que je dois permettre à l'admin de contrôler très finement tous les paramètres ou pas tant que ca?