{"version":"1.1","schema_version":"1.1.0","plugin_version":"1.1.2","url":"https://tutos-gameserver.fr/2020/02/21/comment-creer-un-certificat-de-serveur-et-inclure-un-alias-dns-bien-choisir-son-serveur-d-impression/","llm_html_url":"https://tutos-gameserver.fr/2020/02/21/comment-creer-un-certificat-de-serveur-et-inclure-un-alias-dns-bien-choisir-son-serveur-d-impression/llm","llm_json_url":"https://tutos-gameserver.fr/2020/02/21/comment-creer-un-certificat-de-serveur-et-inclure-un-alias-dns-bien-choisir-son-serveur-d-impression/llm.json","manifest_url":"https://tutos-gameserver.fr/llm-endpoints-manifest.json","language":"fr-FR","locale":"fr_FR","title":"COMMENT: créer un certificat de serveur et inclure un alias DNS\n\n &#8211; Bien choisir son serveur d impression","site":{"name":"Tutos GameServer","url":"https://tutos-gameserver.fr/"},"author":{"id":1,"name":"Titanfall","url":"https://tutos-gameserver.fr/author/titanfall/"},"published_at":"2020-02-21T12:28:30+00:00","modified_at":"2020-02-21T12:28:30+00:00","word_count":1106,"reading_time_seconds":332,"summary":"Par défaut, les certificats sont liés au nom de serveur exact pour lequel ils sont créés. Qui est normalement le nom de domaine complet du serveur. Si vous créez un certificat pour le serveur myserver.vstrong.info puis connectez-vous par le nom court myserver / MyServer ou par tout autre alias DNS, le certificat ne sera pas [&hellip;]","summary_points":["Par défaut, les certificats sont liés au nom de serveur exact pour lequel ils sont créés.","Qui est normalement le nom de domaine complet du serveur.","Si vous créez un certificat pour le serveur myserver.vstrong.info puis connectez-vous par le nom court myserver / MyServer ou par tout autre alias DNS, le certificat ne sera pas considéré comme un certificat approuvé.","Il existe un moyen d&#39;obtenir tous les alias inclus dans le certificat."],"topics":["Serveur d'impression"],"entities":[],"entities_metadata":[{"id":10,"name":"Serveur d'impression","slug":"serveur-dimpression","taxonomy":"category","count":3907,"url":"https://tutos-gameserver.fr/category/serveur-dimpression/"}],"tags":["Serveur d'impression"],"content_hash":"c49380fcf1864fe8645cf40272929edf","plain_text":"Par défaut, les certificats sont liés au nom de serveur exact pour lequel ils sont créés. Qui est normalement le nom de domaine complet du serveur. Si vous créez un certificat pour le serveur myserver.vstrong.info puis connectez-vous par le nom court myserver / MyServer ou par tout autre alias DNS, le certificat ne sera pas considéré comme un certificat approuvé. Il existe un moyen d&#39;obtenir tous les alias inclus dans le certificat.\nPour créer un certificat, vous avez besoin d&#39;une application qui peut générer une demande de certificat, puis l&#39;envoyer à l&#39;autorité de certification (CA) pour signature.OpenSSL est l&#39;une des applications les plus simples pouvant générer une demande de certificat. Téléchargez et installez OpenSSL à partir de ce lien http://slproweb.com/products/Win32OpenSSL.html\nJ&#39;installerai OpenSSL sur un système d&#39;exploitation 64 bits, donc téléchargons Win64 OpenSSL v1.0.1e Light et son pré-requis Microsoft Visual C ++ 2008 Redistributible (x64).L&#39;installation est simple, acceptez les valeurs par défaut et sélectionnez Copier les DLL OpenSSL à Le répertoire des binaires OpenSSL (/ bin). Merci de faire un don généreux!\nPar défaut, OpenSSL recherche un fichier de configuration dans le répertoire de profil local de l&#39;utilisateur:\nC: OpenSSL-Win64bin&gt; openssl\nAVERTISSEMENT: impossible d&#39;ouvrir le fichier de configuration: /usr/local/ssl/openssl.cnf\nOpenSSL&gt; quitter\nExécutez la commande SET suivante pour spécifier le fichier de configuration:\nSET OPENSSL_CONF = C: OpenSSL-Win64binopenssl.cfg\nAvant de créer des certificats, faisons une sauvegarde du fichier de configuration OpenSSL par défaut et préconfigurons les informations par défaut qui seront applicables à tous les certificats que nous allons créer:\n[ req_distinguished_name ]\n\n\n\ncountryName = Nom du pays (code à 2 lettres)\ncountryName_default = Royaume-Uni\n\nstateOrProvinceName = Nom de l&#39;État ou de la province (nom complet)\nstateOrProvinceName_default = Grand Londres\n\nlocalityName = Nom de localité (par exemple, ville)\nlocalityName_default = Londres\n\n0.organizationName = Nom de l&#39;organisation (par exemple, société)\n0.organizationName_default = vStrong.info\n\norganizationUnitName = Nom de l&#39;unité organisationnelle (par exemple, section)\norganizationUnitName_default = IT\nPar défaut, OpenSSL crée une demande de certificat 1024 bits. Si vous avez besoin d&#39;un certificat plus solide, vous pouvez effectuer l&#39;une des opérations suivantes:\n\nModifiez openssl.cfg et modifiez la ligne suivante:\n[ req ]\n\n\n\ndefault_bits = 1024\n\nAjoutez cette commande lorsque vous exécutez openssl:\n-newkey rsa: 4096\n\n\nEt les alias?\nTrouvez le [ req ]    et ajoutez / annulez le commentaire de la ligne suivante:\nreq_extensions = v3_req\nTrouvez le [ v3_req ]    section et ajouter un nouveau subjectAltName ligne et liste tous les alias DNS comme dans cet exemple:\nsubjectAltName = &quot;DNS: server001.vstrong.info, DNS: server001, DNS: SERVER001.VSTRONG.INFO, DNS: SERVER001, DNS: CITRIX, DNS: citrix, DNS: 10.10.100.150&quot;\nComme vous pouvez le voir, j’ai ajouté un nom de serveur en minuscule et en majuscule, court et FQDN, deux alias, «CITRIX» et «citrix». Vous pouvez également ajouter une adresse IP du serveur ou du périphérique. Je le trouve très utile car parfois l&#39;adresse IP est plus facile à retenir.\nPermet de générer la demande de certificat!\nOuvrez l&#39;invite de commandes Windows, accédez au répertoire dans lequel vous avez installé OpenSSL et exécutez ce qui suit:\nopenssl req -new -nodes -keyout server001.key -out server001.csr\nIl y aura une série de questions. Répondez à chaque question et notez le mot de passe du défi; il sera nécessaire plus tard dans le processus.Le processus de création de certificat créera 2 fichiers:\n\n* .crt &#8211; le CSR qui sera signé par l&#39;autorité de certification pour créer le certificat final\n*.clé &#8211; la clé privée au format PEM\n\n\nC: OpenSSL-Win64bin&gt; openssl req -new -nodes -keyout server001.key -out server001.csr\nChargement de «l&#39;écran» dans un état aléatoire - terminé\nGénération d&#39;une clé privée RSA 1024 bits\n.................. ++++++\n...... ++++++\nécriture d&#39;une nouvelle clé privée dans &#39;server001.key&#39;\n-----\nOn vous demande de saisir des informations qui seront intégrées\ndans votre demande de certificat.\nCe que vous êtes sur le point d&#39;entrer est ce qu&#39;on appelle un nom distinctif ou un DN.\nIl y a pas mal de champs mais vous pouvez en laisser un vide\nPour certains champs, il y aura une valeur par défaut,\nSi vous entrez «.», Le champ sera laissé vide.\n-----\nNom du pays (code à 2 lettres) [UK]:\nNom de l&#39;État ou de la province (nom complet) [Greater London]:\nNom de localité (par exemple, ville) [London]:\nNom de l&#39;organisation (p. Ex. Entreprise) [vStrong.info]:\nNom de l&#39;unité organisationnelle (p. Ex. Section) [IT]:\nNom commun (par exemple, nom de domaine complet du serveur ou VOTRE nom) []: server001.vstrong.info\nAdresse e-mail []:\n\nVeuillez saisir les attributs «supplémentaires» suivants\nà envoyer avec votre demande de certificat\nUn mot de passe de défi []: MySuperSecretPassw0rd\nla chaîne est trop longue, elle doit être inférieure à 20 octets\nUn mot de passe de défi []: MySuperPWD\nUn nom de société facultatif []:\n \nSignature de la demande\nVous devez signer la demande avec les services de certificats Microsoft Active Directory.\n\nOuvert server001.csr avec Wordpad (pour conserver la mise en forme) et copiez le contenu dans le presse-papiers (Edition&gt; Tout sélectionner; Edition&gt; Copier).\nDans Internet Explorer, accédez au Microsoft CA serveur.Saisissez l&#39;URL suivante:http: /// certsrvL&#39;applet Services de certificats démarre.\nSur l&#39;écran de bienvenue, sous le Sélectionnez une tâche titre, sélectionnez Demander un certificat.\nle Demander une page de certificat s&#39;affiche. Sélectionner demande de certificat avancée\nSur le Demande de certificat avancée écran, sélectionnez Soumettez une demande de certificat à l&#39;aide d&#39;un CMC codé en base 64.le Soumettre une demande de certificat ou de renouvellement l&#39;écran s&#39;affiche.\nSur le Soumettre une demande de certificat ou de renouvellement l&#39;écran, collez le contenu du server001.csr (précédemment placé dans le presse-papiers), dans le Modèle de certificat fenêtre déroulante sélectionner Serveur Web ou autre approprié à votre modèle de besoins et cliquez sur Soumettre.\nLe certificat est délivré et le Certificat délivré l&#39;écran s&#39;affiche.\nSélectionnez le Base 64 encodée bouton radio, puis sélectionnez Télécharger le certificat. Enregistrez le certificat sous server001.cer sur votre bureau.\nPermet de confirmer que le certificat inclut les alias de serveur:\n\nJ&#39;espère que cela vous aidera.\n\nClick to rate this post!\r\n                                   \r\n                               [Total: 0  Average: 0]","paragraphs":["Par défaut, les certificats sont liés au nom de serveur exact pour lequel ils sont créés. Qui est normalement le nom de domaine complet du serveur. Si vous créez un certificat pour le serveur myserver.vstrong.info puis connectez-vous par le nom court myserver / MyServer ou par tout autre alias DNS, le certificat ne sera pas considéré comme un certificat approuvé. Il existe un moyen d&#39;obtenir tous les alias inclus dans le certificat.\nPour créer un certificat, vous avez besoin d&#39;une application qui peut générer une demande de certificat, puis l&#39;envoyer à l&#39;autorité de certification (CA) pour signature.OpenSSL est l&#39;une des applications les plus simples pouvant générer une demande de certificat. Téléchargez et installez OpenSSL à partir de ce lien http://slproweb.com/products/Win32OpenSSL.html\nJ&#39;installerai OpenSSL sur un système d&#39;exploitation 64 bits, donc téléchargons Win64 OpenSSL v1.0.1e Light et son pré-requis Microsoft Visual C ++ 2008 Redistributible (x64).L&#39;installation est simple, acceptez les valeurs par défaut et sélectionnez Copier les DLL OpenSSL à Le répertoire des binaires OpenSSL (/ bin). Merci de faire un don généreux!\nPar défaut, OpenSSL recherche un fichier de configuration dans le répertoire de profil local de l&#39;utilisateur:\nC: OpenSSL-Win64bin&gt; openssl\nAVERTISSEMENT: impossible d&#39;ouvrir le fichier de configuration: /usr/local/ssl/openssl.cnf\nOpenSSL&gt; quitter\nExécutez la commande SET suivante pour spécifier le fichier de configuration:\nSET OPENSSL_CONF = C: OpenSSL-Win64binopenssl.cfg\nAvant de créer des certificats, faisons une sauvegarde du fichier de configuration OpenSSL par défaut et préconfigurons les informations par défaut qui seront applicables à tous les certificats que nous allons créer:\n[ req_distinguished_name ]","countryName = Nom du pays (code à 2 lettres)\ncountryName_default = Royaume-Uni","stateOrProvinceName = Nom de l&#39;État ou de la province (nom complet)\nstateOrProvinceName_default = Grand Londres","localityName = Nom de localité (par exemple, ville)\nlocalityName_default = Londres","0.organizationName = Nom de l&#39;organisation (par exemple, société)\n0.organizationName_default = vStrong.info","organizationUnitName = Nom de l&#39;unité organisationnelle (par exemple, section)\norganizationUnitName_default = IT\nPar défaut, OpenSSL crée une demande de certificat 1024 bits. Si vous avez besoin d&#39;un certificat plus solide, vous pouvez effectuer l&#39;une des opérations suivantes:","Modifiez openssl.cfg et modifiez la ligne suivante:\n[ req ]","default_bits = 1024","Ajoutez cette commande lorsque vous exécutez openssl:\n-newkey rsa: 4096","Et les alias?\nTrouvez le [ req ]    et ajoutez / annulez le commentaire de la ligne suivante:\nreq_extensions = v3_req\nTrouvez le [ v3_req ]    section et ajouter un nouveau subjectAltName ligne et liste tous les alias DNS comme dans cet exemple:\nsubjectAltName = &quot;DNS: server001.vstrong.info, DNS: server001, DNS: SERVER001.VSTRONG.INFO, DNS: SERVER001, DNS: CITRIX, DNS: citrix, DNS: 10.10.100.150&quot;\nComme vous pouvez le voir, j’ai ajouté un nom de serveur en minuscule et en majuscule, court et FQDN, deux alias, «CITRIX» et «citrix». Vous pouvez également ajouter une adresse IP du serveur ou du périphérique. Je le trouve très utile car parfois l&#39;adresse IP est plus facile à retenir.\nPermet de générer la demande de certificat!\nOuvrez l&#39;invite de commandes Windows, accédez au répertoire dans lequel vous avez installé OpenSSL et exécutez ce qui suit:\nopenssl req -new -nodes -keyout server001.key -out server001.csr\nIl y aura une série de questions. Répondez à chaque question et notez le mot de passe du défi; il sera nécessaire plus tard dans le processus.Le processus de création de certificat créera 2 fichiers:","* .crt &#8211; le CSR qui sera signé par l&#39;autorité de certification pour créer le certificat final\n*.clé &#8211; la clé privée au format PEM","C: OpenSSL-Win64bin&gt; openssl req -new -nodes -keyout server001.key -out server001.csr\nChargement de «l&#39;écran» dans un état aléatoire - terminé\nGénération d&#39;une clé privée RSA 1024 bits\n.................. ++++++\n...... ++++++\nécriture d&#39;une nouvelle clé privée dans &#39;server001.key&#39;\n-----\nOn vous demande de saisir des informations qui seront intégrées\ndans votre demande de certificat.\nCe que vous êtes sur le point d&#39;entrer est ce qu&#39;on appelle un nom distinctif ou un DN.\nIl y a pas mal de champs mais vous pouvez en laisser un vide\nPour certains champs, il y aura une valeur par défaut,\nSi vous entrez «.», Le champ sera laissé vide.\n-----\nNom du pays (code à 2 lettres) [UK]:\nNom de l&#39;État ou de la province (nom complet) [Greater London]:\nNom de localité (par exemple, ville) [London]:\nNom de l&#39;organisation (p. Ex. Entreprise) [vStrong.info]:\nNom de l&#39;unité organisationnelle (p. Ex. Section) [IT]:\nNom commun (par exemple, nom de domaine complet du serveur ou VOTRE nom) []: server001.vstrong.info\nAdresse e-mail []:","Veuillez saisir les attributs «supplémentaires» suivants\nà envoyer avec votre demande de certificat\nUn mot de passe de défi []: MySuperSecretPassw0rd\nla chaîne est trop longue, elle doit être inférieure à 20 octets\nUn mot de passe de défi []: MySuperPWD\nUn nom de société facultatif []:\n \nSignature de la demande\nVous devez signer la demande avec les services de certificats Microsoft Active Directory.","Ouvert server001.csr avec Wordpad (pour conserver la mise en forme) et copiez le contenu dans le presse-papiers (Edition&gt; Tout sélectionner; Edition&gt; Copier).\nDans Internet Explorer, accédez au Microsoft CA serveur.Saisissez l&#39;URL suivante:http: /// certsrvL&#39;applet Services de certificats démarre.\nSur l&#39;écran de bienvenue, sous le Sélectionnez une tâche titre, sélectionnez Demander un certificat.\nle Demander une page de certificat s&#39;affiche. Sélectionner demande de certificat avancée\nSur le Demande de certificat avancée écran, sélectionnez Soumettez une demande de certificat à l&#39;aide d&#39;un CMC codé en base 64.le Soumettre une demande de certificat ou de renouvellement l&#39;écran s&#39;affiche.\nSur le Soumettre une demande de certificat ou de renouvellement l&#39;écran, collez le contenu du server001.csr (précédemment placé dans le presse-papiers), dans le Modèle de certificat fenêtre déroulante sélectionner Serveur Web ou autre approprié à votre modèle de besoins et cliquez sur Soumettre.\nLe certificat est délivré et le Certificat délivré l&#39;écran s&#39;affiche.\nSélectionnez le Base 64 encodée bouton radio, puis sélectionnez Télécharger le certificat. Enregistrez le certificat sous server001.cer sur votre bureau.\nPermet de confirmer que le certificat inclut les alias de serveur:","J&#39;espère que cela vous aidera.","Click to rate this post!\n                                   \n                               [Total: 0  Average: 0]"],"content_blocks":[{"id":"text-1","type":"text","heading":"","plain_text":"Par défaut, les certificats sont liés au nom de serveur exact pour lequel ils sont créés. Qui est normalement le nom de domaine complet du serveur. Si vous créez un certificat pour le serveur myserver.vstrong.info puis connectez-vous par le nom court myserver / MyServer ou par tout autre alias DNS, le certificat ne sera pas considéré comme un certificat approuvé. Il existe un moyen d&#39;obtenir tous les alias inclus dans le certificat.\nPour créer un certificat, vous avez besoin d&#39;une application qui peut générer une demande de certificat, puis l&#39;envoyer à l&#39;autorité de certification (CA) pour signature.OpenSSL est l&#39;une des applications les plus simples pouvant générer une demande de certificat. Téléchargez et installez OpenSSL à partir de ce lien http://slproweb.com/products/Win32OpenSSL.html\nJ&#39;installerai OpenSSL sur un système d&#39;exploitation 64 bits, donc téléchargons Win64 OpenSSL v1.0.1e Light et son pré-requis Microsoft Visual C ++ 2008 Redistributible (x64).L&#39;installation est simple, acceptez les valeurs par défaut et sélectionnez Copier les DLL OpenSSL à Le répertoire des binaires OpenSSL (/ bin). Merci de faire un don généreux!\nPar défaut, OpenSSL recherche un fichier de configuration dans le répertoire de profil local de l&#39;utilisateur:\nC: OpenSSL-Win64bin&gt; openssl\nAVERTISSEMENT: impossible d&#39;ouvrir le fichier de configuration: /usr/local/ssl/openssl.cnf\nOpenSSL&gt; quitter\nExécutez la commande SET suivante pour spécifier le fichier de configuration:\nSET OPENSSL_CONF = C: OpenSSL-Win64binopenssl.cfg\nAvant de créer des certificats, faisons une sauvegarde du fichier de configuration OpenSSL par défaut et préconfigurons les informations par défaut qui seront applicables à tous les certificats que nous allons créer:\n[ req_distinguished_name ]","html":"<p>Par défaut, les certificats sont liés au nom de serveur exact pour lequel ils sont créés. Qui est normalement le nom de domaine complet du serveur. Si vous créez un certificat pour le serveur myserver.vstrong.info puis connectez-vous par le nom court myserver / MyServer ou par tout autre alias DNS, le certificat ne sera pas considéré comme un certificat approuvé. Il existe un moyen d&#039;obtenir tous les alias inclus dans le certificat.\nPour créer un certificat, vous avez besoin d&#039;une application qui peut générer une demande de certificat, puis l&#039;envoyer à l&#039;autorité de certification (CA) pour signature.OpenSSL est l&#039;une des applications les plus simples pouvant générer une demande de certificat. Téléchargez et installez OpenSSL à partir de ce lien http://slproweb.com/products/Win32OpenSSL.html\nJ&#039;installerai OpenSSL sur un système d&#039;exploitation 64 bits, donc téléchargons Win64 OpenSSL v1.0.1e Light et son pré-requis Microsoft Visual C ++ 2008 Redistributible (x64).L&#039;installation est simple, acceptez les valeurs par défaut et sélectionnez Copier les DLL OpenSSL à Le répertoire des binaires OpenSSL (/ bin). Merci de faire un don généreux!\nPar défaut, OpenSSL recherche un fichier de configuration dans le répertoire de profil local de l&#039;utilisateur:\nC: OpenSSL-Win64bin&gt; openssl\nAVERTISSEMENT: impossible d&#039;ouvrir le fichier de configuration: /usr/local/ssl/openssl.cnf\nOpenSSL&gt; quitter\nExécutez la commande SET suivante pour spécifier le fichier de configuration:\nSET OPENSSL_CONF = C: OpenSSL-Win64binopenssl.cfg\nAvant de créer des certificats, faisons une sauvegarde du fichier de configuration OpenSSL par défaut et préconfigurons les informations par défaut qui seront applicables à tous les certificats que nous allons créer:\n[ req_distinguished_name ]</p>"},{"id":"text-2","type":"text","heading":"","plain_text":"countryName = Nom du pays (code à 2 lettres)\ncountryName_default = Royaume-Uni","html":"<p>countryName = Nom du pays (code à 2 lettres)\ncountryName_default = Royaume-Uni</p>"},{"id":"text-3","type":"text","heading":"","plain_text":"stateOrProvinceName = Nom de l&#39;État ou de la province (nom complet)\nstateOrProvinceName_default = Grand Londres","html":"<p>stateOrProvinceName = Nom de l&#039;État ou de la province (nom complet)\nstateOrProvinceName_default = Grand Londres</p>"},{"id":"text-4","type":"text","heading":"","plain_text":"localityName = Nom de localité (par exemple, ville)\nlocalityName_default = Londres","html":"<p>localityName = Nom de localité (par exemple, ville)\nlocalityName_default = Londres</p>"},{"id":"text-5","type":"text","heading":"","plain_text":"0.organizationName = Nom de l&#39;organisation (par exemple, société)\n0.organizationName_default = vStrong.info","html":"<p>0.organizationName = Nom de l&#039;organisation (par exemple, société)\n0.organizationName_default = vStrong.info</p>"},{"id":"text-6","type":"text","heading":"","plain_text":"organizationUnitName = Nom de l&#39;unité organisationnelle (par exemple, section)\norganizationUnitName_default = IT\nPar défaut, OpenSSL crée une demande de certificat 1024 bits. Si vous avez besoin d&#39;un certificat plus solide, vous pouvez effectuer l&#39;une des opérations suivantes:","html":"<p>organizationUnitName = Nom de l&#039;unité organisationnelle (par exemple, section)\norganizationUnitName_default = IT\nPar défaut, OpenSSL crée une demande de certificat 1024 bits. Si vous avez besoin d&#039;un certificat plus solide, vous pouvez effectuer l&#039;une des opérations suivantes:</p>"},{"id":"text-7","type":"text","heading":"","plain_text":"Modifiez openssl.cfg et modifiez la ligne suivante:\n[ req ]","html":"<p>Modifiez openssl.cfg et modifiez la ligne suivante:\n[ req ]</p>"},{"id":"text-8","type":"text","heading":"","plain_text":"default_bits = 1024","html":"<p>default_bits = 1024</p>"},{"id":"text-9","type":"text","heading":"","plain_text":"Ajoutez cette commande lorsque vous exécutez openssl:\n-newkey rsa: 4096","html":"<p>Ajoutez cette commande lorsque vous exécutez openssl:\n-newkey rsa: 4096</p>"},{"id":"text-10","type":"text","heading":"","plain_text":"Et les alias?\nTrouvez le [ req ]    et ajoutez / annulez le commentaire de la ligne suivante:\nreq_extensions = v3_req\nTrouvez le [ v3_req ]    section et ajouter un nouveau subjectAltName ligne et liste tous les alias DNS comme dans cet exemple:\nsubjectAltName = &quot;DNS: server001.vstrong.info, DNS: server001, DNS: SERVER001.VSTRONG.INFO, DNS: SERVER001, DNS: CITRIX, DNS: citrix, DNS: 10.10.100.150&quot;\nComme vous pouvez le voir, j’ai ajouté un nom de serveur en minuscule et en majuscule, court et FQDN, deux alias, «CITRIX» et «citrix». Vous pouvez également ajouter une adresse IP du serveur ou du périphérique. Je le trouve très utile car parfois l&#39;adresse IP est plus facile à retenir.\nPermet de générer la demande de certificat!\nOuvrez l&#39;invite de commandes Windows, accédez au répertoire dans lequel vous avez installé OpenSSL et exécutez ce qui suit:\nopenssl req -new -nodes -keyout server001.key -out server001.csr\nIl y aura une série de questions. Répondez à chaque question et notez le mot de passe du défi; il sera nécessaire plus tard dans le processus.Le processus de création de certificat créera 2 fichiers:","html":"<p>Et les alias?\nTrouvez le [ req ]    et ajoutez / annulez le commentaire de la ligne suivante:\nreq_extensions = v3_req\nTrouvez le [ v3_req ]    section et ajouter un nouveau subjectAltName ligne et liste tous les alias DNS comme dans cet exemple:\nsubjectAltName = &quot;DNS: server001.vstrong.info, DNS: server001, DNS: SERVER001.VSTRONG.INFO, DNS: SERVER001, DNS: CITRIX, DNS: citrix, DNS: 10.10.100.150&quot;\nComme vous pouvez le voir, j’ai ajouté un nom de serveur en minuscule et en majuscule, court et FQDN, deux alias, «CITRIX» et «citrix». Vous pouvez également ajouter une adresse IP du serveur ou du périphérique. Je le trouve très utile car parfois l&#039;adresse IP est plus facile à retenir.\nPermet de générer la demande de certificat!\nOuvrez l&#039;invite de commandes Windows, accédez au répertoire dans lequel vous avez installé OpenSSL et exécutez ce qui suit:\nopenssl req -new -nodes -keyout server001.key -out server001.csr\nIl y aura une série de questions. Répondez à chaque question et notez le mot de passe du défi; il sera nécessaire plus tard dans le processus.Le processus de création de certificat créera 2 fichiers:</p>"},{"id":"text-11","type":"text","heading":"","plain_text":"* .crt &#8211; le CSR qui sera signé par l&#39;autorité de certification pour créer le certificat final\n*.clé &#8211; la clé privée au format PEM","html":"<p>* .crt &#8211; le CSR qui sera signé par l&#039;autorité de certification pour créer le certificat final\n*.clé &#8211; la clé privée au format PEM</p>"},{"id":"text-12","type":"text","heading":"","plain_text":"C: OpenSSL-Win64bin&gt; openssl req -new -nodes -keyout server001.key -out server001.csr\nChargement de «l&#39;écran» dans un état aléatoire - terminé\nGénération d&#39;une clé privée RSA 1024 bits\n.................. ++++++\n...... ++++++\nécriture d&#39;une nouvelle clé privée dans &#39;server001.key&#39;\n-----\nOn vous demande de saisir des informations qui seront intégrées\ndans votre demande de certificat.\nCe que vous êtes sur le point d&#39;entrer est ce qu&#39;on appelle un nom distinctif ou un DN.\nIl y a pas mal de champs mais vous pouvez en laisser un vide\nPour certains champs, il y aura une valeur par défaut,\nSi vous entrez «.», Le champ sera laissé vide.\n-----\nNom du pays (code à 2 lettres) [UK]:\nNom de l&#39;État ou de la province (nom complet) [Greater London]:\nNom de localité (par exemple, ville) [London]:\nNom de l&#39;organisation (p. Ex. Entreprise) [vStrong.info]:\nNom de l&#39;unité organisationnelle (p. Ex. Section) [IT]:\nNom commun (par exemple, nom de domaine complet du serveur ou VOTRE nom) []: server001.vstrong.info\nAdresse e-mail []:","html":"<p>C: OpenSSL-Win64bin&gt; openssl req -new -nodes -keyout server001.key -out server001.csr\nChargement de «l&#039;écran» dans un état aléatoire - terminé\nGénération d&#039;une clé privée RSA 1024 bits\n.................. ++++++\n...... ++++++\nécriture d&#039;une nouvelle clé privée dans &#039;server001.key&#039;\n-----\nOn vous demande de saisir des informations qui seront intégrées\ndans votre demande de certificat.\nCe que vous êtes sur le point d&#039;entrer est ce qu&#039;on appelle un nom distinctif ou un DN.\nIl y a pas mal de champs mais vous pouvez en laisser un vide\nPour certains champs, il y aura une valeur par défaut,\nSi vous entrez «.», Le champ sera laissé vide.\n-----\nNom du pays (code à 2 lettres) [UK]:\nNom de l&#039;État ou de la province (nom complet) [Greater London]:\nNom de localité (par exemple, ville) [London]:\nNom de l&#039;organisation (p. Ex. Entreprise) [vStrong.info]:\nNom de l&#039;unité organisationnelle (p. Ex. Section) [IT]:\nNom commun (par exemple, nom de domaine complet du serveur ou VOTRE nom) []: server001.vstrong.info\nAdresse e-mail []:</p>"},{"id":"text-13","type":"text","heading":"","plain_text":"Veuillez saisir les attributs «supplémentaires» suivants\nà envoyer avec votre demande de certificat\nUn mot de passe de défi []: MySuperSecretPassw0rd\nla chaîne est trop longue, elle doit être inférieure à 20 octets\nUn mot de passe de défi []: MySuperPWD\nUn nom de société facultatif []:\n \nSignature de la demande\nVous devez signer la demande avec les services de certificats Microsoft Active Directory.","html":"<p>Veuillez saisir les attributs «supplémentaires» suivants\nà envoyer avec votre demande de certificat\nUn mot de passe de défi []: MySuperSecretPassw0rd\nla chaîne est trop longue, elle doit être inférieure à 20 octets\nUn mot de passe de défi []: MySuperPWD\nUn nom de société facultatif []:\n \nSignature de la demande\nVous devez signer la demande avec les services de certificats Microsoft Active Directory.</p>"},{"id":"text-14","type":"text","heading":"","plain_text":"Ouvert server001.csr avec Wordpad (pour conserver la mise en forme) et copiez le contenu dans le presse-papiers (Edition&gt; Tout sélectionner; Edition&gt; Copier).\nDans Internet Explorer, accédez au Microsoft CA serveur.Saisissez l&#39;URL suivante:http: /// certsrvL&#39;applet Services de certificats démarre.\nSur l&#39;écran de bienvenue, sous le Sélectionnez une tâche titre, sélectionnez Demander un certificat.\nle Demander une page de certificat s&#39;affiche. Sélectionner demande de certificat avancée\nSur le Demande de certificat avancée écran, sélectionnez Soumettez une demande de certificat à l&#39;aide d&#39;un CMC codé en base 64.le Soumettre une demande de certificat ou de renouvellement l&#39;écran s&#39;affiche.\nSur le Soumettre une demande de certificat ou de renouvellement l&#39;écran, collez le contenu du server001.csr (précédemment placé dans le presse-papiers), dans le Modèle de certificat fenêtre déroulante sélectionner Serveur Web ou autre approprié à votre modèle de besoins et cliquez sur Soumettre.\nLe certificat est délivré et le Certificat délivré l&#39;écran s&#39;affiche.\nSélectionnez le Base 64 encodée bouton radio, puis sélectionnez Télécharger le certificat. Enregistrez le certificat sous server001.cer sur votre bureau.\nPermet de confirmer que le certificat inclut les alias de serveur:","html":"<p>Ouvert server001.csr avec Wordpad (pour conserver la mise en forme) et copiez le contenu dans le presse-papiers (Edition&gt; Tout sélectionner; Edition&gt; Copier).\nDans Internet Explorer, accédez au Microsoft CA serveur.Saisissez l&#039;URL suivante:http: /// certsrvL&#039;applet Services de certificats démarre.\nSur l&#039;écran de bienvenue, sous le Sélectionnez une tâche titre, sélectionnez Demander un certificat.\nle Demander une page de certificat s&#039;affiche. Sélectionner demande de certificat avancée\nSur le Demande de certificat avancée écran, sélectionnez Soumettez une demande de certificat à l&#039;aide d&#039;un CMC codé en base 64.le Soumettre une demande de certificat ou de renouvellement l&#039;écran s&#039;affiche.\nSur le Soumettre une demande de certificat ou de renouvellement l&#039;écran, collez le contenu du server001.csr (précédemment placé dans le presse-papiers), dans le Modèle de certificat fenêtre déroulante sélectionner Serveur Web ou autre approprié à votre modèle de besoins et cliquez sur Soumettre.\nLe certificat est délivré et le Certificat délivré l&#039;écran s&#039;affiche.\nSélectionnez le Base 64 encodée bouton radio, puis sélectionnez Télécharger le certificat. Enregistrez le certificat sous server001.cer sur votre bureau.\nPermet de confirmer que le certificat inclut les alias de serveur:</p>"},{"id":"text-15","type":"text","heading":"","plain_text":"J&#39;espère que cela vous aidera.","html":"<p>J&#039;espère que cela vous aidera.</p>"},{"id":"text-16","type":"text","heading":"","plain_text":"Click to rate this post!\n                                   \n                               [Total: 0  Average: 0]","html":"<p>Click to rate this post!\n                                   \n                               [Total: 0  Average: 0]</p>"}],"sections":[{"id":"text-1","heading":"Text","content":"Par défaut, les certificats sont liés au nom de serveur exact pour lequel ils sont créés. Qui est normalement le nom de domaine complet du serveur. Si vous créez un certificat pour le serveur myserver.vstrong.info puis connectez-vous par le nom court myserver / MyServer ou par tout autre alias DNS, le certificat ne sera pas considéré comme un certificat approuvé. Il existe un moyen d&#39;obtenir tous les alias inclus dans le certificat.\nPour créer un certificat, vous avez besoin d&#39;une application qui peut générer une demande de certificat, puis l&#39;envoyer à l&#39;autorité de certification (CA) pour signature.OpenSSL est l&#39;une des applications les plus simples pouvant générer une demande de certificat. Téléchargez et installez OpenSSL à partir de ce lien http://slproweb.com/products/Win32OpenSSL.html\nJ&#39;installerai OpenSSL sur un système d&#39;exploitation 64 bits, donc téléchargons Win64 OpenSSL v1.0.1e Light et son pré-requis Microsoft Visual C ++ 2008 Redistributible (x64).L&#39;installation est simple, acceptez les valeurs par défaut et sélectionnez Copier les DLL OpenSSL à Le répertoire des binaires OpenSSL (/ bin). Merci de faire un don généreux!\nPar défaut, OpenSSL recherche un fichier de configuration dans le répertoire de profil local de l&#39;utilisateur:\nC: OpenSSL-Win64bin&gt; openssl\nAVERTISSEMENT: impossible d&#39;ouvrir le fichier de configuration: /usr/local/ssl/openssl.cnf\nOpenSSL&gt; quitter\nExécutez la commande SET suivante pour spécifier le fichier de configuration:\nSET OPENSSL_CONF = C: OpenSSL-Win64binopenssl.cfg\nAvant de créer des certificats, faisons une sauvegarde du fichier de configuration OpenSSL par défaut et préconfigurons les informations par défaut qui seront applicables à tous les certificats que nous allons créer:\n[ req_distinguished_name ]"},{"id":"text-2","heading":"Text","content":"countryName = Nom du pays (code à 2 lettres)\ncountryName_default = Royaume-Uni"},{"id":"text-3","heading":"Text","content":"stateOrProvinceName = Nom de l&#39;État ou de la province (nom complet)\nstateOrProvinceName_default = Grand Londres"},{"id":"text-4","heading":"Text","content":"localityName = Nom de localité (par exemple, ville)\nlocalityName_default = Londres"},{"id":"text-5","heading":"Text","content":"0.organizationName = Nom de l&#39;organisation (par exemple, société)\n0.organizationName_default = vStrong.info"},{"id":"text-6","heading":"Text","content":"organizationUnitName = Nom de l&#39;unité organisationnelle (par exemple, section)\norganizationUnitName_default = IT\nPar défaut, OpenSSL crée une demande de certificat 1024 bits. Si vous avez besoin d&#39;un certificat plus solide, vous pouvez effectuer l&#39;une des opérations suivantes:"},{"id":"text-7","heading":"Text","content":"Modifiez openssl.cfg et modifiez la ligne suivante:\n[ req ]"},{"id":"text-8","heading":"Text","content":"default_bits = 1024"},{"id":"text-9","heading":"Text","content":"Ajoutez cette commande lorsque vous exécutez openssl:\n-newkey rsa: 4096"},{"id":"text-10","heading":"Text","content":"Et les alias?\nTrouvez le [ req ]    et ajoutez / annulez le commentaire de la ligne suivante:\nreq_extensions = v3_req\nTrouvez le [ v3_req ]    section et ajouter un nouveau subjectAltName ligne et liste tous les alias DNS comme dans cet exemple:\nsubjectAltName = &quot;DNS: server001.vstrong.info, DNS: server001, DNS: SERVER001.VSTRONG.INFO, DNS: SERVER001, DNS: CITRIX, DNS: citrix, DNS: 10.10.100.150&quot;\nComme vous pouvez le voir, j’ai ajouté un nom de serveur en minuscule et en majuscule, court et FQDN, deux alias, «CITRIX» et «citrix». Vous pouvez également ajouter une adresse IP du serveur ou du périphérique. Je le trouve très utile car parfois l&#39;adresse IP est plus facile à retenir.\nPermet de générer la demande de certificat!\nOuvrez l&#39;invite de commandes Windows, accédez au répertoire dans lequel vous avez installé OpenSSL et exécutez ce qui suit:\nopenssl req -new -nodes -keyout server001.key -out server001.csr\nIl y aura une série de questions. Répondez à chaque question et notez le mot de passe du défi; il sera nécessaire plus tard dans le processus.Le processus de création de certificat créera 2 fichiers:"},{"id":"text-11","heading":"Text","content":"* .crt &#8211; le CSR qui sera signé par l&#39;autorité de certification pour créer le certificat final\n*.clé &#8211; la clé privée au format PEM"},{"id":"text-12","heading":"Text","content":"C: OpenSSL-Win64bin&gt; openssl req -new -nodes -keyout server001.key -out server001.csr\nChargement de «l&#39;écran» dans un état aléatoire - terminé\nGénération d&#39;une clé privée RSA 1024 bits\n.................. ++++++\n...... ++++++\nécriture d&#39;une nouvelle clé privée dans &#39;server001.key&#39;\n-----\nOn vous demande de saisir des informations qui seront intégrées\ndans votre demande de certificat.\nCe que vous êtes sur le point d&#39;entrer est ce qu&#39;on appelle un nom distinctif ou un DN.\nIl y a pas mal de champs mais vous pouvez en laisser un vide\nPour certains champs, il y aura une valeur par défaut,\nSi vous entrez «.», Le champ sera laissé vide.\n-----\nNom du pays (code à 2 lettres) [UK]:\nNom de l&#39;État ou de la province (nom complet) [Greater London]:\nNom de localité (par exemple, ville) [London]:\nNom de l&#39;organisation (p. Ex. Entreprise) [vStrong.info]:\nNom de l&#39;unité organisationnelle (p. Ex. Section) [IT]:\nNom commun (par exemple, nom de domaine complet du serveur ou VOTRE nom) []: server001.vstrong.info\nAdresse e-mail []:"},{"id":"text-13","heading":"Text","content":"Veuillez saisir les attributs «supplémentaires» suivants\nà envoyer avec votre demande de certificat\nUn mot de passe de défi []: MySuperSecretPassw0rd\nla chaîne est trop longue, elle doit être inférieure à 20 octets\nUn mot de passe de défi []: MySuperPWD\nUn nom de société facultatif []:\n \nSignature de la demande\nVous devez signer la demande avec les services de certificats Microsoft Active Directory."},{"id":"text-14","heading":"Text","content":"Ouvert server001.csr avec Wordpad (pour conserver la mise en forme) et copiez le contenu dans le presse-papiers (Edition&gt; Tout sélectionner; Edition&gt; Copier).\nDans Internet Explorer, accédez au Microsoft CA serveur.Saisissez l&#39;URL suivante:http: /// certsrvL&#39;applet Services de certificats démarre.\nSur l&#39;écran de bienvenue, sous le Sélectionnez une tâche titre, sélectionnez Demander un certificat.\nle Demander une page de certificat s&#39;affiche. Sélectionner demande de certificat avancée\nSur le Demande de certificat avancée écran, sélectionnez Soumettez une demande de certificat à l&#39;aide d&#39;un CMC codé en base 64.le Soumettre une demande de certificat ou de renouvellement l&#39;écran s&#39;affiche.\nSur le Soumettre une demande de certificat ou de renouvellement l&#39;écran, collez le contenu du server001.csr (précédemment placé dans le presse-papiers), dans le Modèle de certificat fenêtre déroulante sélectionner Serveur Web ou autre approprié à votre modèle de besoins et cliquez sur Soumettre.\nLe certificat est délivré et le Certificat délivré l&#39;écran s&#39;affiche.\nSélectionnez le Base 64 encodée bouton radio, puis sélectionnez Télécharger le certificat. Enregistrez le certificat sous server001.cer sur votre bureau.\nPermet de confirmer que le certificat inclut les alias de serveur:"},{"id":"text-15","heading":"Text","content":"J&#39;espère que cela vous aidera."},{"id":"text-16","heading":"Text","content":"Click to rate this post!\n                                   \n                               [Total: 0  Average: 0]"}],"media":{"primary_image":""},"relations":[{"rel":"canonical","href":"https://tutos-gameserver.fr/2020/02/21/comment-creer-un-certificat-de-serveur-et-inclure-un-alias-dns-bien-choisir-son-serveur-d-impression/"},{"rel":"alternate","href":"https://tutos-gameserver.fr/2020/02/21/comment-creer-un-certificat-de-serveur-et-inclure-un-alias-dns-bien-choisir-son-serveur-d-impression/llm","type":"text/html"},{"rel":"alternate","href":"https://tutos-gameserver.fr/2020/02/21/comment-creer-un-certificat-de-serveur-et-inclure-un-alias-dns-bien-choisir-son-serveur-d-impression/llm.json","type":"application/json"},{"rel":"llm-manifest","href":"https://tutos-gameserver.fr/llm-endpoints-manifest.json","type":"application/json"}],"http_headers":{"X-LLM-Friendly":"1","X-LLM-Schema":"1.1.0","Content-Security-Policy":"default-src 'none'; img-src * data:; style-src 'unsafe-inline'"},"license":"CC BY-ND 4.0","attribution_required":true,"allow_cors":false}