logo Debian Debian Debian-France Debian-Facile Debian-fr.org Forum-Debian.fr Debian ? Communautés logo inclusivité

Debian-facile

Bienvenue sur Debian-Facile, site d'aide pour les nouveaux utilisateurs de Debian.

Vous n'êtes pas identifié(e).


L'icône rouge permet de télécharger chaque page du wiki visitée au format PDF et la grise au format ODT → ODT PDF Export

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentes Révision précédente
Prochaine révision
Révision précédente
Dernière révision Les deux révisions suivantes
doc:reseau:oftc [31/05/2021 12:06]
arpinux [IRC : Les commandes IRC sur le réseau OFTC]
doc:reseau:oftc [31/05/2021 16:57]
arpinux [S'authentifier sur OFTC avec un certificat SSL]
Ligne 3: Ligne 3:
   * Objet : Lister les commandes IRC utilisables sur le réseau OFTC   * Objet : Lister les commandes IRC utilisables sur le réseau OFTC
   * Niveau requis : {{tag>​intermédiaire}}   * Niveau requis : {{tag>​intermédiaire}}
-  * Commentaires : //Chaque serveur (et donc chaque réseau) a son lot propre de commandes. Ici nous décrivons celles valables sur le réseau OFTC.// ​FIXME+  * Commentaires : //Chaque serveur (et donc chaque réseau) a son lot propre de commandes. Ici nous décrivons celles valables sur le réseau OFTC.//
   * Suivi : {{tag>​en-chantier}}   * Suivi : {{tag>​en-chantier}}
     * Création par [[user>​arpinux]] 30/05/2021     * Création par [[user>​arpinux]] 30/05/2021
Ligne 52: Ligne 52:
 ==== Création du certificat SSL ==== ==== Création du certificat SSL ====
  
-On commence par créer ce certificat grâce à openssl :+On commence par créer ce certificat grâce à openssl. Vous n'​êtes pas obligé de remplir tous les champs ;) :
 <​code>​openssl req -nodes -newkey rsa:2048 -keyout nick.key -x509 -days 3650 -out nick.cer <​code>​openssl req -nodes -newkey rsa:2048 -keyout nick.key -x509 -days 3650 -out nick.cer
 Generating a 2048 bit RSA private key Generating a 2048 bit RSA private key
Ligne 78: Ligne 78:
 <​code>​chmod 400 nick.pem</​code>​ <​code>​chmod 400 nick.pem</​code>​
  
-Vous disposez donc désormais de 3 fichiers : votre certificat (.cer), votre clé SSL (.key) et votre certificat valide associant votre clé et votre certificat SSL (.pem)+Vous disposez donc désormais de 3 fichiers : votre certificat (.cer), votre clé SSL (.key) et votre certificat valide associant votre clé et votre certificat SSL (.pem)\\ 
 +Nous n'​allons utiliser que le fichier final, '​nick.pem'​ : vous pouvez supprimer les deux autres fichiers. 
 +<​code>​rm nick.{key,​cer}</​code>​ 
 + 
 +=== Création du certificat SSl (méthode alternative) === 
 + 
 +Vous pouvez utiliser une autre méthode qui vous permet de créer votre certificat en une seule commande : 
 +<​code>​openssl req -x509 -new -newkey rsa:2048 -sha256 -days 1096 -nodes -out nick.pem -keyout nick.pem</​code>​
  
 ==== Utiliser le certificat pour s'​authentifier sur OFTC ==== ==== Utiliser le certificat pour s'​authentifier sur OFTC ====
  
-Le principe est de déplacer ​vos fichiers .cer, .key et .pem dans le dossier dédié de votre client IRC puis de le déclarer.\\+Le principe est de déplacer ​votre fichier ​.pem dans le dossier dédié de votre client IRC puis de le déclarer.\\
 Ici un exemple avec le [[doc:​reseau:​weechat|client IRC weechat]] Ici un exemple avec le [[doc:​reseau:​weechat|client IRC weechat]]
  
Ligne 88: Ligne 95:
 <​code>​mkdir -p ~/​.weechat/​certs</​code>​ <​code>​mkdir -p ~/​.weechat/​certs</​code>​
  
-Déplacer ​les fichiers ​dans le dossier dédié +Déplacer ​le fichier ​dans le dossier dédié 
-<​code>​mv nick.{key,cer,pem~/​.weechat/​certs</​code>​+<​code>​mv nick.pem ~/​.weechat/​certs</​code>​
  
 Dans votre client weechat, déconnectez et effacez le serveur OFTC, ajoutez le certificat, puis recréez le serveur OFTC en version SSL : Dans votre client weechat, déconnectez et effacez le serveur OFTC, ajoutez le certificat, puis recréez le serveur OFTC en version SSL :
doc/reseau/oftc.txt · Dernière modification: 31/05/2021 17:19 par arpinux

Pied de page des forums

Propulsé par FluxBB