Re: Ajouter un certificat pour OpenSSL
Gilles Mocellin <[email protected]> Mon, 27 Jul 2026 19:32:57 +0200
| Newsgroups | gmane.linux.debian.user.french |
|---|---|
| Message-ID | <6013821.DvuYhMxLoT@gillespc> |
Le lundi 27 juillet 2026, 15:16:51 heure d=E2=80=99=C3=A9t=C3=A9 d=E2=80=99= Europe centrale S=C3=A9bastien=20 NOBILI a =C3=A9crit : > Bonjour, >=20 > Le 2026-07-27 15:04, Nicolas FRANCOIS a =C3=A9crit : > > Bon, ma question maintenant : comment puis-je r=C3=A9cup=C3=A9rer les c= ertificats > > SSL pour ce site (ce que j'obtiens par le script sont des fichiers > > "pem", contenant une cl=C3=A9 ressemblant furieusement aux cl=C3=A9s tr= ouv=C3=A9es > > dans /usr/share/ca-certificates), et comment et o=C3=B9 puis-je les met= tre > > sur ma Debian pour qu'elle les utilise lors de la connection =C3=A0 UC ? >=20 > Si tu mets un certificat dans le dossier `/etc/ssl/certs` et que tu > r=C3=A9-indexes > la base (`sudo c_rehash /etc/ssl/certs`), ton syst=C3=A8me devrait le > reconna=C3=AEtre > comme digne de confiance. >=20 > S=C3=A9bastien Bonjour, La m=C3=A9thode recommand=C3=A9e est plut=C3=B4t de passer par la commande update-ca-certificates Qui installe au bon endroit, indexe comme il faut les certificats d'autorit= =C3=A9, =C3=A0=20 partir du r=C3=A9pertoire /usr/local/share/ca-certificates. Attention, seules les extensions .crt sont prises en compte, je me fait avo= ir=20 =C3=A0 chaque fois en y mettant des .pem...