fr:vpn:renew-cert
Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
fr:vpn:renew-cert [2020/11/30 11:50] – [Installation] harpo-bzh | fr:vpn:renew-cert [2024/06/19 08:32] (Version actuelle) – [1. App Neutrinet] hgo | ||
---|---|---|---|
Ligne 22: | Ligne 22: | ||
Il y a quatre méthodes possibles pour renouveler le certificat. | Il y a quatre méthodes possibles pour renouveler le certificat. | ||
- | |||
## 1. App Neutrinet | ## 1. App Neutrinet | ||
- | L'[[fr:cube:apps-neutrinet|application Neutrinet]] s' | + | L'[[https://apps.yunohost.org/ |
### Installation | ### Installation | ||
Ligne 33: | Ligne 32: | ||
yunohost app install neutrinet | yunohost app install neutrinet | ||
``` | ``` | ||
- | Un message en rouge s' | ||
- | |||
- | '' | ||
- | |||
- | Soyez courageux mais raisonnable. ;-) | ||
### Mise à jour | ### Mise à jour | ||
Ligne 43: | Ligne 37: | ||
Pour mettre à jour cette application: | Pour mettre à jour cette application: | ||
```sh | ```sh | ||
- | yunohost tools update | + | yunohost tools update apps |
- | yunohost | + | yunohost |
``` | ``` | ||
Ligne 51: | Ligne 45: | ||
__Si l' | __Si l' | ||
```sh | ```sh | ||
- | cd / | + | / |
- | ./renew_cert_cron.sh -v | + | |
``` | ``` | ||
## 3. Via le script renew_cert | ## 3. Via le script renew_cert | ||
- | Clônez le dépôt git suivant, sur votre brique internet ou sur votre ordinateur: | + | Clônez le dépôt git suivant, sur votre brique internet ou sur votre ordinateur, **dans un dossier qui contient les fichiers du VPN** à savoir *(auth, client.crt, client.key, ca.crt **ou** credentials, |
```sh | ```sh | ||
git clone https:// | git clone https:// | ||
Ligne 89: | Ligne 82: | ||
Il vous sera demandé votre mot de passe pour se connecter au VPN de Neutrinet. | Il vous sera demandé votre mot de passe pour se connecter au VPN de Neutrinet. | ||
- | Si tout se passe bien, un sous-dosser | + | Si tout se passe bien, un sous-dossier |
- | Les fichiers qui nous intéressent sont `client.crt` | + | Les fichiers qui nous intéressent sont `client.crt`, `client.key` et `ca.crt`, c' |
Ces fichiers doivent remplacer ceux situés dans `/ | Ces fichiers doivent remplacer ceux situés dans `/ | ||
Ligne 100: | Ligne 93: | ||
sudo mv / | sudo mv / | ||
sudo mv / | sudo mv / | ||
+ | sudo mv / | ||
sudo mv client.crt / | sudo mv client.crt / | ||
sudo mv client.key / | sudo mv client.key / | ||
+ | sudo mv ca.crt / | ||
``` | ``` | ||
Ligne 108: | Ligne 103: | ||
**Remarque**: | **Remarque**: | ||
```sh | ```sh | ||
- | sudo systemctl restart | + | sudo systemctl restart |
``` | ``` | ||
- | Pour vérifier que vous êtes connecté derrière le VPN, vous pouvez lancer la commande: | + | Vous pouvez |
- | ```sh | + | ``` |
- | ip addr | + | tail / |
``` | ``` | ||
- | |||
- | Normalement, | ||
## 4. Via le site user.neutrinet.be | ## 4. Via le site user.neutrinet.be | ||
Ligne 129: | Ligne 122: | ||
Créez une demande de signature de clés (CSR) pour cette clé: | Créez une demande de signature de clés (CSR) pour cette clé: | ||
```sh | ```sh | ||
- | openssl req -new -newkey rsa:4096 -nodes -keyout user.key | + | openssl req -out client.csr |
``` | ``` | ||
fr/vpn/renew-cert.1606733417.txt.gz · Dernière modification : 2020/11/30 11:50 de harpo-bzh