<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : Révocation</title>
	<atom:link href="http://linux-attitude.fr/post/revocation/feed" rel="self" type="application/rss+xml" />
	<link>http://linux-attitude.fr/post/revocation?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=revocation</link>
	<description>Le libre est un état d&#039;esprit</description>
	<lastBuildDate>Tue, 07 Feb 2012 18:22:53 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.3</generator>
	<item>
		<title>Par : Christophe</title>
		<link>http://linux-attitude.fr/post/revocation/comment-page-1#comment-1420</link>
		<dc:creator>Christophe</dc:creator>
		<pubDate>Tue, 17 Nov 2009 19:49:39 +0000</pubDate>
		<guid isPermaLink="false">http://linux-attitude.fr/post/revocation#comment-1420</guid>
		<description>Bonjour,

Pour placer le certificat CRL X509 dans /etc/ssl/certs, il faut utiliser le hash du certificat X509 de notre CA :

	$ hash=$(openssl x509 -hash -noout -in cacert.pem)
	$ cp crl.list /etc/ssl/certs/$hash.r0

openssl ne calcule pas de toute façon pas le hash d&#039;un CRL X205.</description>
		<content:encoded><![CDATA[<p>Bonjour,</p>
<p>Pour placer le certificat CRL X509 dans /etc/ssl/certs, il faut utiliser le hash du certificat X509 de notre CA :</p>
<p>	$ hash=$(openssl x509 -hash -noout -in cacert.pem)<br />
	$ cp crl.list /etc/ssl/certs/$hash.r0</p>
<p>openssl ne calcule pas de toute façon pas le hash d&#8217;un CRL X205.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : survietamine</title>
		<link>http://linux-attitude.fr/post/revocation/comment-page-1#comment-443</link>
		<dc:creator>survietamine</dc:creator>
		<pubDate>Fri, 10 Apr 2009 15:26:59 +0000</pubDate>
		<guid isPermaLink="false">http://linux-attitude.fr/post/revocation#comment-443</guid>
		<description>&lt;p&gt;ah, j&#039;ai compris, ça ne fonctionne pas comme ça, il faut concaténer les certificats dans un fichier.&lt;br /&gt;
Désolé pour la gêne.&lt;/p&gt;</description>
		<content:encoded><![CDATA[<p>ah, j&#8217;ai compris, ça ne fonctionne pas comme ça, il faut concaténer les certificats dans un fichier.<br />
Désolé pour la gêne.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : survietamine</title>
		<link>http://linux-attitude.fr/post/revocation/comment-page-1#comment-440</link>
		<dc:creator>survietamine</dc:creator>
		<pubDate>Fri, 10 Apr 2009 13:02:46 +0000</pubDate>
		<guid isPermaLink="false">http://linux-attitude.fr/post/revocation#comment-440</guid>
		<description>&lt;p&gt;bonjour&lt;br /&gt;
et merci pour ce mémo concernant des commandes OpenSSL.&lt;/p&gt;


&lt;p&gt;Cependant, je n&#039;arrive pas à vérifier l&#039;état des certificats avec l&#039;option cachée &#039;-crl_check&#039; :&lt;br /&gt;
@@&lt;br /&gt;
openssl verify -CAfile crl.pem -crl_check keys/utilisateur.crt@@&lt;br /&gt;
retourne :&lt;br /&gt;
{{keys/utilisateur.crt: /C=FR/ST=IDF/L=Paris/O=MyCompany/CN=utilisateur/emailAddress=contact@MyCompany.td&lt;br /&gt;
error 20 at 0 depth lookup:unable to get local issuer certificate}}&lt;/p&gt;


&lt;p&gt;Auriez-vous une idée svp ?&lt;/p&gt;</description>
		<content:encoded><![CDATA[<p>bonjour<br />
et merci pour ce mémo concernant des commandes OpenSSL.</p>
<p>Cependant, je n&#8217;arrive pas à vérifier l&#8217;état des certificats avec l&#8217;option cachée &#8216;-crl_check&#8217; :<br />
@@<br />
openssl verify -CAfile crl.pem -crl_check keys/utilisateur.crt@@<br />
retourne :<br />
{{keys/utilisateur.crt: /C=FR/ST=IDF/L=Paris/O=MyCompany/CN=utilisateur/emailAddress=contact@MyCompany.td<br />
error 20 at 0 depth lookup:unable to get local issuer certificate}}</p>
<p>Auriez-vous une idée svp ?</p>
]]></content:encoded>
	</item>
</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced (User agent is rejected)
Database Caching 1/7 queries in 0.009 seconds using apc
Object Caching 284/288 objects using apc
Content Delivery Network via N/A

Served from: linux-attitude.fr @ 2012-02-09 00:56:58 -->
