Invitation à: OpenVPN, OpenSSL et EasyRSA, jeudi 6 avril, HEPIA Genève, 19h30

cami <[email protected]> Fri, 24 Mar 2017 19:01:30 +0100
Newsgroups gmane.org.user-groups.gull.annonce,gmane.org.user-groups.gull.general
Message-ID <[email protected]>
This is a multi-part message in MIME format.
--===============1677350352==
Content-Type: multipart/alternative;
 boundary="------------F23AC09C3871F67E3D2397D0"

This is a multi-part message in MIME format.
--------------F23AC09C3871F67E3D2397D0
Content-Type: text/plain; charset=utf-8; format=flowed
Content-Transfer-Encoding: 8bit

OpenVPN, OpenSSL et EasyRSA

OpenVPN est un tunnel sécurisé qui utilise la librairie de chiffrement 
OpenSSL. EasyRSA est un ensemble de scripts créés pour OpenVPN, qui 
utilisent les outils de OpenSSL pour générer un système à trois parties, 
créant (de fait) le RootCA qui va signer les clefs du ou des serveurs et 
des clients.

Easy RSA
========
Le *paquet* Easy-RSA contient des fichiers de configuration à adapter 
aux besoins spécifiques, et des scripts pour:
- Créer un RootCA, avec clef privée et certificat (publique)
- Créer une ou des paires (clef + certificat) pour des serveurs OpenVPN
- Créer (une ou) des paires pour des clients OpenVPN
- Créer et maintenir un CRL (Certificat Revocation List)

OpenVPN
=======
Serveur de tunnel, basé sur OpenSSL, permettant de relier des 
sous-réseaux locaux via Internet.
- Configuration de base
- Down-root?
- script de connexions (routes)
- crl
- debug (comment afficher la date d'expiration des certificats rootca et 
client.crt du coté serveur)

OpenSSL
=======
L'outil binaire qui permet d'utiliser OpenSSL dans les scripts.
asn1parse(1), ca(1), config(5), crl(1), crl2pkcs7(1), dgst(1),
dhparam(1), dsa(1), dsaparam(1), enc(1), gendsa(1), genpkey(1),
genrsa(1), nseq(1), openssl(1), passwd(1), pkcs12(1), pkcs7(1),
pkcs8(1), rand(1), req(1), rsa(1), rsautl(1), s_client(1), s_server(1),
s_time(1), smime(1), spkac(1), verify(1), version(1), x509(1),
crypto(3), ssl(3), x509v3_config(5)

Nous verrons essentiellement
ca
x509
crl
mais aussi version, verify, req, rsa, rand, dhparam, pkcs12 et s_client.

INFORMATIONS PRATIQUES
La présentation sera suivie d'un apéro sympathique et sera si-possible 
enregistrée
Lieu: Hepia (http://hepia.hesge.ch/fr/pratique/acces-a-hepia/), Rue de 
la Prairie 4 CH-1202 Genève
Contact: Cédric BRINER 076 382 39 04
Quand: le jeudi 6 avril 2017, à 19h30
Web: http://www2.linux-gull.ch/?q=node/22

--------------F23AC09C3871F67E3D2397D0
Content-Type: text/html; charset=utf-8
Content-Transfer-Encoding: 8bit

<html>
  <head>

    <meta http-equiv="content-type" content="text/html; charset=utf-8">
  </head>
  <body bgcolor="#FFFFFF" text="#000000">
    <font face="Helvetica, Arial, sans-serif">OpenVPN, OpenSSL et
      EasyRSA<br>
    </font>
    <div class="moz-forward-container">
      <div class="field field-name-body field-type-text-with-summary
        field-label-hidden">
        <div class="field-items">
          <div class="field-item even"> <font face="Helvetica, Arial,
              sans-serif"><br>
              OpenVPN est un tunnel sécurisé qui utilise la librairie de
              chiffrement OpenSSL. EasyRSA est un ensemble de scripts
              créés pour OpenVPN, qui utilisent les outils de OpenSSL
              pour générer un système à trois parties, créant (de fait)
              le RootCA qui va signer les clefs du ou des serveurs et
              des clients. <br>
              <br>
              Easy RSA<br>
            </font> <font face="Helvetica, Arial, sans-serif">========<br>
              Le *paquet* Easy-RSA contient des fichiers de
              configuration à adapter aux besoins spécifiques, et des
              scripts pour:<br>
              - Créer un RootCA, avec clef privée et certificat
              (publique)<br>
              - Créer une ou des paires (clef + certificat) pour des
              serveurs OpenVPN<br>
              - Créer (une ou) des paires pour des clients OpenVPN<br>
              - Créer et maintenir un CRL (Certificat Revocation List)<br>
            </font> <font face="Helvetica, Arial, sans-serif"><br>
              OpenVPN<br>
            </font> <font face="Helvetica, Arial, sans-serif">=======<br>
              Serveur de tunnel, basé sur OpenSSL, permettant de relier
              des sous-réseaux locaux via Internet.<br>
              - Configuration de base<br>
              - Down-root?<br>
              - script de connexions (routes)<br>
              - crl<br>
              - debug (comment afficher la date d'expiration des
              certificats rootca et client.crt du coté serveur)<br>
            </font> <font face="Helvetica, Arial, sans-serif"><br>
              OpenSSL<br>
            </font> <font face="Helvetica, Arial, sans-serif">=======<br>
              L'outil binaire qui permet d'utiliser OpenSSL dans les
              scripts.<br>
              asn1parse(1), ca(1), config(5), crl(1), crl2pkcs7(1),
              dgst(1),<br>
              dhparam(1), dsa(1), dsaparam(1), enc(1), gendsa(1),
              genpkey(1),<br>
              genrsa(1), nseq(1), openssl(1), passwd(1), pkcs12(1),
              pkcs7(1),<br>
              pkcs8(1), rand(1), req(1), rsa(1), rsautl(1), s_client(1),
              s_server(1),<br>
              s_time(1), smime(1), spkac(1), verify(1), version(1),
              x509(1),<br>
              crypto(3), ssl(3), x509v3_config(5)<br>
            </font> <font face="Helvetica, Arial, sans-serif"><br>
              Nous verrons essentiellement<br>
              ca<br>
              x509<br>
              crl<br>
              mais aussi version, verify, req, rsa, rand, dhparam,
              pkcs12 et s_client.<br>
            </font> <font face="Helvetica, Arial, sans-serif"><br>
            </font> </div>
        </div>
      </div>
      <font face="Helvetica, Arial, sans-serif"> </font>
      <div class="field field-name-field-lieu field-type-list-text
        field-label-above"><font face="Helvetica, Arial, sans-serif"> </font>
        <div class="field-item even"><font face="Helvetica, Arial,
            sans-serif">INFORMATIONS PRATIQUES<br>
            La présentation sera suivie d'un apéro sympathique et sera
            si-possible
            enregistrée
            <br>
            Lieu: Hepia (<a class="moz-txt-link-freetext"
              href="http://hepia.hesge.ch/fr/pratique/acces-a-hepia/">http://hepia.hesge.ch/fr/pratique/acces-a-hepia/</a>),
            Rue de la Prairie 4 CH-1202 Genève
            <br>
            Contact: Cédric BRINER 076 382 39 04
            <br>
            Quand: le jeudi 6 avril 2017, à 19h30
            <br>
            Web: <a class="moz-txt-link-freetext" href="http://www2.linux-gull.ch/?q=node/22">http://www2.linux-gull.ch/?q=node/22</a></font><br>
        </div>
      </div>
    </div>
  </body>
</html>

--------------F23AC09C3871F67E3D2397D0--

--===============1677350352==
Content-Type: text/plain; charset="utf-8"
MIME-Version: 1.0
Content-Transfer-Encoding: base64
Content-Disposition: inline

X19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX18KZ3VsbC1hbm5v
bmNlcyBtYWlsaW5nIGxpc3QKZ3VsbC1hbm5vbmNlc0Bmb3J1bS5saW51eC1ndWxsLmNoCmh0dHA6
Ly9mb3J1bS5saW51eC1ndWxsLmNoL21haWxtYW4vbGlzdGluZm8vZ3VsbC1hbm5vbmNlcw==

--===============1677350352==--