create a new script dedicated for signing for vendee certificates
This commit is contained in:
@@ -151,3 +151,17 @@ The OK response ensures that the original signed timestamp is correctly authoriz
|
||||
openssl ts -verify -data /etc/hosts -in /tmp/response.tsr -CAfile ca/root-ca.pem -untrusted ca/tsa.pem
|
||||
```
|
||||
|
||||
|
||||
# Préparation pour Vendée
|
||||
|
||||
## Extraire les infos
|
||||
|
||||
```bash
|
||||
openssl pkcs12 -info -in horodatage.p12 -legacy
|
||||
```
|
||||
|
||||
Ca demandera un mot de passe pour déchiffrer, et un autre mot de passe pour chiffrer la clé qui apparaitra.
|
||||
|
||||
- on recopie la clé et on fait un copier-coller dans /run/user/1000/ca/private/tsa.key
|
||||
- on recopie tous les certificats, on supprime les interligne, et on colle ça dans /run/user/1000/ca/tsa-chain.pem
|
||||
- on recopie le premier certificat, pour céer /run/user/1000/ca/tsa.crt
|
||||
|
Reference in New Issue
Block a user