Skip to content
  • Valentin Samir's avatar
    [attributs, crans_utils, objets] Ajout d'attributs encrypted, privatekey, csr... · 72e35bcb
    Valentin Samir authored
    [attributs, crans_utils, objets] Ajout d'attributs encrypted, privatekey, csr et objectClass privateKey
    
    On peut générer/ajouter des clefs privées via gest_crans_lc. Elles sont forcément chiffré avec une
    passphrase. Pour les machines crans, elle est dans /etc/crans/secrets. Pour les autres machines
    elle n'est pas connue du crans et demandée à l'utilisateur lorsqu'il y a besoin de la clef privée
    pour des opérations.
    Du coup, on peut générer des csr automatiquement dans gest_crans_lc, ça m'a l'air bien pratique,
    ça évite d'oublier des subjectAltName par exemple quand on renouvel le certificat comme les
    nom du certificat sont également dans ldap.
    On peut aussi, juste avec une requête ldap voir quels sont les certificats qui vont bientôt
    expirer (&(objectClass=x509Cert)(end<int(time.time())+delai)).
    72e35bcb