fr:vpn:renew-cert
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| fr:vpn:renew-cert [2020/11/29 18:15] – [Renouvellement du certificat VPN] harpo-bzh | fr:vpn:renew-cert [2024/06/19 08:32] (Version actuelle) – [1. App Neutrinet] hgo | ||
|---|---|---|---|
| Ligne 11: | Ligne 11: | ||
| ```sh | ```sh | ||
| - | openssl x509 -in / | + | openssl x509 -in / |
| ``` | ``` | ||
| Ligne 18: | Ligne 18: | ||
| ```sh | ```sh | ||
| notAfter=Nov 27 13:49:23 2020 GMT | notAfter=Nov 27 13:49:23 2020 GMT | ||
| - | -----BEGIN CERTIFICATE----- | ||
| - | .... | ||
| ``` | ``` | ||
| La date affichée après le `noAfter` est la date d' | La date affichée après le `noAfter` est la date d' | ||
| - | |||
| - | |||
| - | ```sh | ||
| - | $ openssl x509 -in / | ||
| - | |||
| - | notAfter=Nov 12 13:42:43 2018 GMT | ||
| - | ``` | ||
| - | |||
| Il y a quatre méthodes possibles pour renouveler le certificat. | Il y a quatre méthodes possibles pour renouveler le certificat. | ||
| + | ## 1. App Neutrinet | ||
| - | ## App Neutrinet | + | L'[[https://apps.yunohost.org/ |
| - | + | ||
| - | L'[[fr:cube:apps-neutrinet|application Neutrinet]] s' | + | |
| ### Installation | ### Installation | ||
| - | Vérifiez que vous avez la liste des applications de Neutrinet: | + | Vous pouvez soit installer l' |
| - | ```sh | + | |
| - | yunohost app list | + | |
| - | ``` | + | |
| - | + | ||
| - | Si la liste `neutrinet` n' | + | |
| - | ```sh | + | |
| - | yunohost app fetchlist -n neutrinet -u https:// | + | |
| - | ``` | + | |
| - | + | ||
| - | À partir de là, vous pouvez soit installer l' | + | |
| ```sh | ```sh | ||
| yunohost app install neutrinet | yunohost app install neutrinet | ||
| Ligne 58: | Ligne 37: | ||
| Pour mettre à jour cette application: | Pour mettre à jour cette application: | ||
| ```sh | ```sh | ||
| - | yunohost tools update | + | yunohost tools update apps |
| - | yunohost | + | yunohost |
| ``` | ``` | ||
| - | ## À partir d'une brique | + | ## 2. À partir d'une brique |
| - | Si l' | + | __Si l' |
| ```sh | ```sh | ||
| - | cd / | + | / |
| - | ./renew_cert_cron.sh -v | + | |
| ``` | ``` | ||
| - | ## Via le script renew_cert | + | ## 3. Via le script renew_cert |
| - | Clônez le dépôt git suivant, sur votre brique internet ou sur votre ordinateur: | + | Clônez le dépôt git suivant, sur votre brique internet ou sur votre ordinateur, **dans un dossier qui contient les fichiers du VPN** à savoir *(auth, client.crt, client.key, ca.crt **ou** credentials, |
| ```sh | ```sh | ||
| git clone https:// | git clone https:// | ||
| Ligne 104: | Ligne 82: | ||
| Il vous sera demandé votre mot de passe pour se connecter au VPN de Neutrinet. | Il vous sera demandé votre mot de passe pour se connecter au VPN de Neutrinet. | ||
| - | Si tout se passe bien, un sous-dosser | + | Si tout se passe bien, un sous-dossier |
| - | Les fichiers qui nous intéressent sont `client.crt` | + | Les fichiers qui nous intéressent sont `client.crt`, `client.key` et `ca.crt`, c' |
| Ces fichiers doivent remplacer ceux situés dans `/ | Ces fichiers doivent remplacer ceux situés dans `/ | ||
| Ligne 115: | Ligne 93: | ||
| sudo mv / | sudo mv / | ||
| sudo mv / | sudo mv / | ||
| + | sudo mv / | ||
| sudo mv client.crt / | sudo mv client.crt / | ||
| sudo mv client.key / | sudo mv client.key / | ||
| + | sudo mv ca.crt / | ||
| ``` | ``` | ||
| Ligne 123: | Ligne 103: | ||
| **Remarque**: | **Remarque**: | ||
| ```sh | ```sh | ||
| - | sudo systemctl restart | + | sudo systemctl restart |
| ``` | ``` | ||
| - | Pour vérifier que vous êtes connecté derrière le VPN, vous pouvez lancer la commande: | + | Vous pouvez |
| - | ```sh | + | ``` |
| - | ip addr | + | tail / |
| ``` | ``` | ||
| - | Normalement, | + | ## 4. Via le site user.neutrinet.be |
| - | + | ||
| - | ## Via le site user.neutrinet.be | + | |
| Cette méthode demande parfois de la patience car user.neutrinet.be peut connaître des ratés. | Cette méthode demande parfois de la patience car user.neutrinet.be peut connaître des ratés. | ||
| Ligne 144: | Ligne 122: | ||
| Créez une demande de signature de clés (CSR) pour cette clé: | Créez une demande de signature de clés (CSR) pour cette clé: | ||
| ```sh | ```sh | ||
| - | openssl req -new -newkey rsa:4096 -nodes -keyout user.key | + | openssl req -out client.csr |
| ``` | ``` | ||
fr/vpn/renew-cert.1606670116.txt.gz · Dernière modification : de harpo-bzh
