|
L'ajout du nouveau certificat à la configuration de serveur web peut
prendre jusqu'à 30 minutes. Si le certificat pose un problème, un
message d'erreur apparaîtra dans /var/log/users/votrenom
et le fichier cert sera renommé cert.rej.
Avant d'inclure votre hôte virtuel dans le fichier de configuration du
httpd SSL, csoftadm fait quelques vérifications au niveau du certificat
et des clefs.
Vous pouvez faire ces vérifications manuellement à l'aide des commandes:
# Pour les clefs RSA:
$ openssl rsa -in key
# Pour les clefs DSA:
$ openssl dsa -in key
# Utilisez -passin pour les clefs avec passphrases:
$ openssl dsa -in key -passin file:pp
# Pour lire l'empreinte d'un certificat X.509:
$ openssl x509 -in cert -fingerprint
La commande suivante permet de lire le CN (Common Name)
d'un certificat. Ce champs doit correspondre exactement à votre nom de
domaine principal. Le cas contraire est la cause d'échec la plus fréquente.
# Pour lire l'objet d'un certificat X.509:
$ openssl x509 -in cert -subject
|