Changes between Version 32 and Version 33 of Tutorial/Authorization


Ignore:
Timestamp:
Feb 7, 2007, 10:33:47 AM (17 years ago)
Author:
manyong
Comment:

--

Legend:

Unmodified
Added
Removed
Modified
  • Tutorial/Authorization

    v32 v33  
    4343 1. Convertissez votre certificat au bon format et donnez-lui les bons  droits.  Pour utiliser la grille, vous avez besoin de deux fichiers ''usercert.pem'' et ''userkey.pem'' qui contiennent votre clé publique et votre clé privée. 
    4444  * '''{{{openssl pkcs12 -in cert.p12 -clcerts -nokeys -out usercert.pem  }}}'''
    45   * '''{{{openssl pkcs12 -in cert.p12 -nocerts -out userkey.pem }}}'''
    46 Ces commandes vont vous demander d’entrer le mot de passe que vous avez utilisé pour  créer le fichier ''cert.p12''.  Pour créer le fichier  ''userkey.pem'', la commande vous demande aussi de donner un nouveau mot de passe  associé pour protéger le fichier.  Normalement on utilise le même mot de passe  que pour le fichier ''cert.p12''. 
    47  1. Vérifiez que les fichiers disposent des bons droits.  Le fichier  ''userkey.pem'' doit avoir les droits 0400; le fichier ''usercert.pem'' doit avoir les droits 0444.  Changez les droits avec '''chmod'' si nécessaire. 
    48  * '''{{{ls -l ~/.globus }}}'''
    49  * '''{{{chmod 0400 ~/.globus/userkey.pem  }}}'''
    50  * '''{{{chmod 0444 ~/.globus/usercert.pem  }}}'''   
     45  * '''{{{openssl pkcs12 -in cert.p12 -nocerts -out userkey.pem }}}''' Ces commandes vont vous demander d’entrer le mot de passe que vous avez utilisé pour  créer le fichier ''cert.p12''.  Pour créer le fichier  ''userkey.pem'', la commande vous demande aussi de donner un nouveau mot de passe  associé pour protéger le fichier.  Normalement on utilise le même mot de passe  que pour le fichier ''cert.p12''. 
     46 1. Vérifiez que les fichiers disposent des bons droits.  Le fichier  ''userkey.pem'' doit avoir les droits 0400; le fichier ''usercert.pem'' doit avoir les droits 0444.  Changez les droits avec '''chmod''' si nécessaire.
     47  * '''{{{ls -l ~/.globus }}}'''
     48  * '''{{{chmod 0400 ~/.globus/userkey.pem  }}}'''
     49  * '''{{{chmod 0444 ~/.globus/usercert.pem  }}}'''   
    5150 1. Repérez les différents champs du certificat (sujet,  validité...) en lisant son contenu avec la commande '''openssl'''.
    52  * '''{{{openssl x509 -text -noout -in ~/.globus/usercert.pem }}}''' Quel est votre "Subject"?  Quelle est la date de fin de validité de votre certificat?   
     51  * '''{{{openssl x509 -text -noout -in ~/.globus/usercert.pem }}}''' Quel est votre "Subject"?  Quelle est la date de fin de validité de votre certificat?   
    5352
    5453=== Manipulation d’un proxy ===