Vous n'êtes pas identifié(e).
L'icône rouge permet de télécharger chaque page du wiki visitée au format PDF et la grise au format ODT →
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente Dernière révision Les deux révisions suivantes | ||
doc:reseau:oftc [31/05/2021 12:06] arpinux [IRC : Les commandes IRC sur le réseau OFTC] |
doc:reseau:oftc [31/05/2021 16:57] arpinux [S'authentifier sur OFTC avec un certificat SSL] |
||
---|---|---|---|
Ligne 3: | Ligne 3: | ||
* Objet : Lister les commandes IRC utilisables sur le réseau OFTC | * Objet : Lister les commandes IRC utilisables sur le réseau OFTC | ||
* Niveau requis : {{tag>intermédiaire}} | * Niveau requis : {{tag>intermédiaire}} | ||
- | * Commentaires : //Chaque serveur (et donc chaque réseau) a son lot propre de commandes. Ici nous décrivons celles valables sur le réseau OFTC.// FIXME | + | * Commentaires : //Chaque serveur (et donc chaque réseau) a son lot propre de commandes. Ici nous décrivons celles valables sur le réseau OFTC.// |
* Suivi : {{tag>en-chantier}} | * Suivi : {{tag>en-chantier}} | ||
* Création par [[user>arpinux]] 30/05/2021 | * Création par [[user>arpinux]] 30/05/2021 | ||
Ligne 52: | Ligne 52: | ||
==== Création du certificat SSL ==== | ==== Création du certificat SSL ==== | ||
- | On commence par créer ce certificat grâce à openssl : | + | On commence par créer ce certificat grâce à openssl. Vous n'êtes pas obligé de remplir tous les champs ;) : |
<code>openssl req -nodes -newkey rsa:2048 -keyout nick.key -x509 -days 3650 -out nick.cer | <code>openssl req -nodes -newkey rsa:2048 -keyout nick.key -x509 -days 3650 -out nick.cer | ||
Generating a 2048 bit RSA private key | Generating a 2048 bit RSA private key | ||
Ligne 78: | Ligne 78: | ||
<code>chmod 400 nick.pem</code> | <code>chmod 400 nick.pem</code> | ||
- | Vous disposez donc désormais de 3 fichiers : votre certificat (.cer), votre clé SSL (.key) et votre certificat valide associant votre clé et votre certificat SSL (.pem) | + | Vous disposez donc désormais de 3 fichiers : votre certificat (.cer), votre clé SSL (.key) et votre certificat valide associant votre clé et votre certificat SSL (.pem)\\ |
+ | Nous n'allons utiliser que le fichier final, 'nick.pem' : vous pouvez supprimer les deux autres fichiers. | ||
+ | <code>rm nick.{key,cer}</code> | ||
+ | |||
+ | === Création du certificat SSl (méthode alternative) === | ||
+ | |||
+ | Vous pouvez utiliser une autre méthode qui vous permet de créer votre certificat en une seule commande : | ||
+ | <code>openssl req -x509 -new -newkey rsa:2048 -sha256 -days 1096 -nodes -out nick.pem -keyout nick.pem</code> | ||
==== Utiliser le certificat pour s'authentifier sur OFTC ==== | ==== Utiliser le certificat pour s'authentifier sur OFTC ==== | ||
- | Le principe est de déplacer vos fichiers .cer, .key et .pem dans le dossier dédié de votre client IRC puis de le déclarer.\\ | + | Le principe est de déplacer votre fichier .pem dans le dossier dédié de votre client IRC puis de le déclarer.\\ |
Ici un exemple avec le [[doc:reseau:weechat|client IRC weechat]] | Ici un exemple avec le [[doc:reseau:weechat|client IRC weechat]] | ||
Ligne 88: | Ligne 95: | ||
<code>mkdir -p ~/.weechat/certs</code> | <code>mkdir -p ~/.weechat/certs</code> | ||
- | Déplacer les fichiers dans le dossier dédié | + | Déplacer le fichier dans le dossier dédié |
- | <code>mv nick.{key,cer,pem} ~/.weechat/certs</code> | + | <code>mv nick.pem ~/.weechat/certs</code> |
Dans votre client weechat, déconnectez et effacez le serveur OFTC, ajoutez le certificat, puis recréez le serveur OFTC en version SSL : | Dans votre client weechat, déconnectez et effacez le serveur OFTC, ajoutez le certificat, puis recréez le serveur OFTC en version SSL : |