<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Archives des SSL - SOS Linux</title>
	<atom:link href="https://www.sos-linux.com/category/systeme/ssl/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.sos-linux.com/category/systeme/ssl/</link>
	<description>Assistance Linux et applications open source</description>
	<lastBuildDate>Tue, 12 Sep 2023 18:23:28 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.3</generator>

<image>
	<url>https://www.sos-linux.com/wp-content/uploads/2021/08/cropped-Capture-decran-2021-08-23-a-19.17.20-e1629739176989-1-32x32.png</url>
	<title>Archives des SSL - SOS Linux</title>
	<link>https://www.sos-linux.com/category/systeme/ssl/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>OpenSSL : Manipuler les fichiers</title>
		<link>https://www.sos-linux.com/openssl-manipuler-les-fichiers/</link>
		
		<dc:creator><![CDATA[Benoit Nivesse]]></dc:creator>
		<pubDate>Tue, 12 Sep 2023 18:23:28 +0000</pubDate>
				<category><![CDATA[SSL]]></category>
		<category><![CDATA[Système]]></category>
		<category><![CDATA[Certificats]]></category>
		<category><![CDATA[sécurité]]></category>
		<guid isPermaLink="false">https://www.sos-linux.com/?p=1346</guid>

					<description><![CDATA[<p>Demande de certificat (CSR) Pour afficher le contenu d&#8217;une demande de certificat (CSR) openssl req -noout -text -in www.mondomaine.com.csr Pour vérifier une demande de certificat (CSR) openssl req -noout -verify -in www.mondomaine.com.csr Note : Il est possible de cumuler les options « -text » et « -verify » dans la même commande. openssl req -noout -text -verify -in www.mondomaine.com.csr ... <a title="OpenSSL : Manipuler les fichiers" class="read-more" href="https://www.sos-linux.com/openssl-manipuler-les-fichiers/" aria-label="En savoir plus sur OpenSSL : Manipuler les fichiers">Lire plus</a></p>
<p>L’article <a href="https://www.sos-linux.com/openssl-manipuler-les-fichiers/">OpenSSL : Manipuler les fichiers</a> est apparu en premier sur <a href="https://www.sos-linux.com">SOS Linux</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="gb-grid-wrapper gb-grid-wrapper-e5aa17e6">
<div class="gb-grid-column gb-grid-column-9ee9c67c"><div class="gb-container gb-container-9ee9c67c"><div class="gb-inside-container">

<p>La manipulation des fichiers générés par <a href="https://www.openssl.org" target="_blank" rel="noreferrer noopener">OpenSSL</a> ou pour les certificats de serveurs nécessite des outils externes pour en extraire les données.</p>



<p>Ces commandes OpenSSL vous permettront de relire le contenu des fichiers de certificats et clés, et vérifier qu&rsquo;ils sont corrects.</p>



<p>Dans toutes les commandes, il faudra remplacer <em>www.mondomaine.com</em> par le nom d&rsquo;hôte de votre serveur.</p>

</div></div></div>

<div class="gb-grid-column gb-grid-column-28a91467"><div class="gb-container gb-container-28a91467"><div class="gb-inside-container">

<figure class="wp-block-image size-medium is-style-rounded"><img fetchpriority="high" decoding="async" width="289" height="300" src="https://www.sos-linux.com:8882/wp-content/uploads/2022/01/Capture-decran-2022-01-17-a-11.37.39-289x300.png" alt="exemple de contenu d'un fichier cède certificat" class="wp-image-1333" srcset="https://www.sos-linux.com/wp-content/uploads/2022/01/Capture-decran-2022-01-17-a-11.37.39-289x300.png 289w, https://www.sos-linux.com/wp-content/uploads/2022/01/Capture-decran-2022-01-17-a-11.37.39-768x798.png 768w, https://www.sos-linux.com/wp-content/uploads/2022/01/Capture-decran-2022-01-17-a-11.37.39.png 924w" sizes="(max-width: 289px) 100vw, 289px" /></figure>

</div></div></div>
</div>


<h2 class="gb-headline gb-headline-d5fc4e86 gb-headline-text">Demande de certificat (CSR)</h2>



<p>Pour afficher le contenu d&rsquo;une demande de certificat (CSR)</p>



<pre class="wp-block-preformatted">openssl req -noout -text  -in <em>www.mondomaine.com</em>.csr</pre>



<p>Pour vérifier une demande de certificat (CSR)</p>



<pre class="wp-block-preformatted">openssl req -noout -verify  -in <em>www.mondomaine.com</em>.csr</pre>



<p>Note : Il est possible de cumuler les options « -text » et « -verify » dans la même commande.</p>



<pre class="wp-block-preformatted">openssl req -noout -text -verify -in <em>www.mondomaine.com</em>.csr</pre>



<h2 class="gb-headline gb-headline-3f16b17c gb-headline-text">Clé publique ou privée (KEY)</h2>



<p>Pour afficher le contenu d&rsquo;une clé publique ou privée (KEY)</p>



<pre class="wp-block-preformatted">openssl rsa -noout -text -in <em>www.mondomaine.com</em>.key</pre>



<p>Pour vérifier une clé publique ou privée (KEY)</p>



<pre class="wp-block-preformatted">openssl rsa -noout -check -in <em>www.mondomaine.com</em>.key</pre>



<p>Il est possible de cumuler les options « -text » et « -check »</p>



<pre class="wp-block-preformatted">openssl rsa -noout -text -check -in <em>www.mondomaine.com</em>.key</pre>



<h2 class="gb-headline gb-headline-8a0ccb85 gb-headline-text">Certificat X509 (PEM)</h2>



<p>Pour afficher le contenu d&rsquo;un certificat  (PEM)</p>



<pre class="wp-block-preformatted">openssl x509  -noout -text -in <em>www.mondomaine.com</em>.crt</pre>



<h2 class="gb-headline gb-headline-a3d31f86 gb-headline-text">Certificat PKCS#7 (P7B)</h2>



<p>Pour afficher le contenu d&rsquo;un certificat  (P7B)</p>



<pre class="wp-block-preformatted">openssl pkcs7 -print_certs -in <em>www.mondomaine.com</em>.p7b</pre>



<h2 class="gb-headline gb-headline-901ed539 gb-headline-text">Certificat PKCS#9 (PFX)</h2>



<p>Pour afficher le contenu d&rsquo;un certificat  (PFX)</p>



<pre class="wp-block-preformatted">openssl pkcs12 -info -in <em>www.mondomaine.com</em>.pfx</pre>



<h2 class="gb-headline gb-headline-46b433c8 gb-headline-text">Contrôler la clé publique</h2>



<p>Il est possible de contrôler si le certificat (CRT), la demande de certificat (CSR) et la clé (KEY) ont la même clé publique:</p>



<pre class="wp-block-preformatted">openssl x509 -noout -modulus <em>www.mondomaine.com</em>.crt | openssl sha256
openssl req -noout -modulus <em>www.mondomaine.com</em>.csr | openssl sha256
openssl rsa -noout -modulus <em>www.mondomaine.com</em>.key | openssl sha256</pre>



<h2 class="gb-headline gb-headline-bc594f6e gb-headline-text">Convertir les fichiers de certificat</h2>



<p>pour convertir du format PKCS#9 (PFX) vers un certificat X509 (PEM)</p>



<pre class="wp-block-preformatted">openssl pkcs12 -nodes -in <em>www.mondomaine</em>.pfx -out <em>www.mondomaine</em>.crt</pre>



<p>pour convertir du format PKCS#7 (P7B) vers un certificat X509 (PEM)</p>



<pre class="wp-block-preformatted">openssl pkcs7 -print_certs -in <em>www.mondomaine</em>.p7b -out <em>www.mondomaine</em>.crt  </pre>



<p>Retrouvez tous nos articles sur <a href="https://www.sos-linux.com:8882/category/systeme/ssl/">OpenSSL</a>.</p>
<p>L’article <a href="https://www.sos-linux.com/openssl-manipuler-les-fichiers/">OpenSSL : Manipuler les fichiers</a> est apparu en premier sur <a href="https://www.sos-linux.com">SOS Linux</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
