Ce fichier de configuration vous permet de générer un certificat pour le serveur de passerelle Mirage.

Conditions préalables

  • Téléchargez le programme d'installation approprié pour OpenSSL depuis http://www.openssl.org/related/binaries.html. Installez OpenSSL sous Windows à l'aide du programme d'installation d'OpenSSL que vous avez téléchargé.

Procédure

  1. Créez un fichier de configuration nommé server.conf dans C:\certs .
  2. Ajoutez les informations requises au fichier de configuration.
    Modifiez les informations en italique pour qu'elles correspondent à votre environnement.
    [ ca ]
    default_ca = myca
    
    [ crl_ext ]
    authorityKeyIdentifier=keyid:always
    
    [ myca ]
    dir = ./
    new_certs_dir = $dir
    unique_subject = no
    certificate = $dir/root.cer
    database = $dir/certindex
    private_key = $dir/privkey.pem
    serial = $dir/certserial
    default_days = #ofdays
    default_md = sha512
    policy = myca_policy
    x509_extensions = myca_extensions
    crlnumber = $dir/crlnumber
    default_crl_days = #ofcrldays
    
    [ myca_policy ]
    commonName = supplied
    stateOrProvinceName = optional
    localityName = optional
    countryName = optional
    emailAddress = optional
    organizationName = optional
    organizationalUnitName = optional
    
    [ myca_extensions ]
    basicConstraints = CA:false
    subjectKeyIdentifier = hash
    authorityKeyIdentifier = keyid:always
    keyUsage = digitalSignature,keyEncipherment,dataEncipherment
    extendedKeyUsage = serverAuth
    # Nom de remplacement du sujet défini dans alt_names
    # subjectAltName  = @alt_names
    
    [alt_names]
    # if it contains dns type name, then it MUST be used and CN of subject MUST be ignored. Please refer to rfc2818 for details.
    # following items as example:
    #dns.1=*.miragedomain.com
    #dns.2=*.example.com
    #ofdays correspond au nombre de jours pendants lesquels le certificat est valide. #ofcrldays correspond au nombre de jours avant la prochaine liste de révocation des certificats.

Résultats

Le fichier de configuration OpenSSL du serveur de passerelle Mirage est créé.

Que faire ensuite

Générez la demande de certificat.