Télécharger Imprimer la page

IBM TS4300 Tape Library 3555 Guide D'utilisation page 237

Publicité

IBM Confidential
Exécution d' OpenSSL
OpenSSL est un programme de ligne de commande, ce qui signifie que vous entrez des commandes de
texte dans une fenêtre de commande et que les messages d'état et d'erreur s'affichent lors de l'exécution
de la commande. Pour exécuter OpenSSL:
• Windows-Si vous acceptez les options d'installation par défaut, le programme d'installation crée un
répertoire pour le programme sur votre unité C:\ . Par exemple :
C:\OpenSSL-Win32
Pour exécuter le programme, accédez au répertoire C:\OpenSSL-Win32\bin et cliquez deux fois sur
le fichier openssl.exe. Une fenêtre de texte s'ouvre avec une invite OpenSSL> . Entrez les commandes
décrites ci-dessous à cette invite. Les fichiers que vous générez sont placés dans ce même répertoire.
• Linux -Dépend de votre installation.
Génération d'une clé privée
Un fichier de clé privée est un fichier texte qui peut être ouvert avec n'importe quel éditeur de texte.
Le fichier doit avoir une extension *.pem. Cela ressemblera à quelque chose comme ceci (seulement
beaucoup plus longtemps):
-----BEGIN RSA PRIVATE KEY-----
Proc-Type: 4,ENCRYPTED
DEK-Info: AES-256-CBC,F6F1F37584D8189C97F23F9DCD431B42
qwabUGR9ag09wq1nDtsB3hSuXtJdOBhEn3Wok6qrIWqE8VL8Ss5N7U4MNIWA4G9A ...
-----END RSA PRIVATE KEY-----
La commande genrsa permet de générer un fichier de clé privée RSA.
La forme la plus basique de la commande genrsa spécifie le nom du fichier de sortie contenant la clé et
spécifie le chiffrement AES256 (requis).
• Fenêtres
Openssl> genrsa -out key-filename.pem -aes256
• Linux
$ openssl genrsa -out key-filename.pem -aes256
L'option -pass ajoute une protection par mot de passe au certificat. Si spécifié, les utilisateurs de la
bandothèque doivent entrer ce mot de passe pour se connecter à l'interface graphique.
• Fenêtres
Openssl> genrsa -out key-filename.pem -aes256 -passout pass:Passw0rd1
• Linux
$ openssl genrsa -out key-filename.pem -aes256 -passout pass:Passw0rd1
Si vous n'indiquez pas de taille pour la clé privée, la commande genrsa utilise la valeur par défaut de
512 bits. Pour spécifier une autre taille de clé, entrez la valeur indiquée dans l'exemple suivant (2048). La
taille de la clé doit être la dernière option de la commande.
• Fenêtres
Openssl> genrsa -out key-filename.pem -aes256 -passout pass:Passw0rd1 2048
• Linux
$ openssl genrsa -out key-filename.pem -aes256 -passout pass:Passw0rd1 2048
Annexe C. Initiation aux certificats SSL  205

Publicité

loading