Minor MD syntax update

This commit is contained in:
retlah 2017-11-26 13:30:25 +01:00
parent 48ba404853
commit 4d50f3c320

View file

@ -15,8 +15,8 @@ Depuis Windows, scp est exploitable avec putty, en téléchargeant loutil [ps
```bash ```bash
pscp -P 22 CERTIFICAT.crt admin@DOMAIN.TLD:ssl.crt pscp -P 22 CERTIFICAT.crt admin@DOMAIN.TLD:ssl.crt
pscp -P 22 CLE.key admin@DOMAIN.TLD:ssl.key``` pscp -P 22 CLE.key admin@DOMAIN.TLD:ssl.key
```
Dès lors que les fichiers sont sur le serveur, le reste du travail se fera sur celui-ci. En [ssh](https://yunohost.org/#/ssh_fr) ou en local. Dès lors que les fichiers sont sur le serveur, le reste du travail se fera sur celui-ci. En [ssh](https://yunohost.org/#/ssh_fr) ou en local.
@ -24,25 +24,29 @@ Tout dabord, créez un dossier pour stocker les certificats obtenus.
```bash ```bash
sudo mkdir /etc/yunohost/certs/DOMAIN.TLD/ae_certs sudo mkdir /etc/yunohost/certs/DOMAIN.TLD/ae_certs
sudo mv ssl.key ssl.crt /etc/yunohost/certs/DOMAIN.TLD/ae_certs/``` sudo mv ssl.key ssl.crt /etc/yunohost/certs/DOMAIN.TLD/ae_certs/
```
Puis allez dans le dossier parent pour poursuivre. Puis allez dans le dossier parent pour poursuivre.
```bash ```bash
cd /etc/yunohost/certs/DOMAIN.TLD/``` cd /etc/yunohost/certs/DOMAIN.TLD/
```
Faites une sauvegarde des certificats dorigine de yunohost, par précaution. Faites une sauvegarde des certificats dorigine de yunohost, par précaution.
```bash ```bash
sudo mkdir yunohost_self_signed sudo mkdir yunohost_self_signed
sudo mv *.pem *.cnf yunohost_self_signed/``` sudo mv *.pem *.cnf yunohost_self_signed/
```
En fonction de lautorité denregistrement, des certificats intermédiaires et racines doivent être obtenus. En fonction de lautorité denregistrement, des certificats intermédiaires et racines doivent être obtenus.
> **StartSSL** > **StartSSL**
> ```bash > ```bash
> sudo wget http://www.startssl.com/certs/ca.pem -O ae_certs/ca.pem > sudo wget http://www.startssl.com/certs/ca.pem -O ae_certs/ca.pem
> sudo wget http://www.startssl.com/certs/sub.class1.server.ca.pem -O ae_certs/intermediate_ca.pem``` > sudo wget http://www.startssl.com/certs/sub.class1.server.ca.pem -O ae_certs/intermediate_ca.pem
>```
> **Gandi** > **Gandi**
> ```bash > ```bash
@ -63,17 +67,20 @@ En fonction de lautorité denregistrement, des certificats intermédiaires
Les certificats intermédiaires et root doivent être réunis avec le certificat obtenu pour créer une chaîne de certificats unifiés. Les certificats intermédiaires et root doivent être réunis avec le certificat obtenu pour créer une chaîne de certificats unifiés.
```bash ```bash
cat ae_certs/ssl.crt ae_certs/intermediate_ca.pem ae_certs/ca.pem | sudo tee crt.pem``` cat ae_certs/ssl.crt ae_certs/intermediate_ca.pem ae_certs/ca.pem | sudo tee crt.pem
```
La clé privée doit être, elle, convertie au format pem. La clé privée doit être, elle, convertie au format pem.
```bash ```bash
sudo openssl rsa -in ae_certs/ssl.key -out key.pem -outform PEM``` sudo openssl rsa -in ae_certs/ssl.key -out key.pem -outform PEM
```
Afin de sassurer de la syntaxe des certificats, vérifiez le contenu des fichiers. Afin de sassurer de la syntaxe des certificats, vérifiez le contenu des fichiers.
```bash ```bash
cat crt.pem key.pem``` cat crt.pem key.pem
```
Les certificats et la clé privée doivent ressembler à cela : Les certificats et la clé privée doivent ressembler à cela :
@ -99,11 +106,12 @@ Enfin, sécurisez les fichiers de votre certificat.
sudo chown root:metronome crt.pem key.pem sudo chown root:metronome crt.pem key.pem
sudo chmod 640 crt.pem key.pem sudo chmod 640 crt.pem key.pem
sudo chown root:root -R ae_certs sudo chown root:root -R ae_certs
sudo chmod 600 -R ae_certs``` sudo chmod 600 -R ae_certs
```
Rechargez la configuration de nginx pour prendre en compte le nouveau certificat. Rechargez la configuration de nginx pour prendre en compte le nouveau certificat.
```bash ```bash
sudo service nginx reload``` sudo service nginx reload
```
Votre certificat est prêt à servir. Vous pouvez toutefois vous assurez de sa mise en place en testant le certificat à laide du service de <a href="https://www.geocerts.com/ssl_checker" target="_blank">geocerts</a>. Votre certificat est prêt à servir. Vous pouvez toutefois vous assurez de sa mise en place en testant le certificat à laide du service de <a href="https://www.geocerts.com/ssl_checker" target="_blank">geocerts</a>.