Tâche #16158
Scénario #15927: Étudier la gestion des certificats sur 2.6
le numero de serie des ceritificats devrait etre unique
Description
les certificat x509 autosignés pour https des modules eole ont un numero de serie identiques 30 ou 24 par exemple ,et ont un meme issuer ex i:/C=FR/O=Ministere Education Nationale (MENESR)/OU=110 043 015/CN=CA-pf-amon
, ca fout le bazar avec FF SEC_ERROR_REUSED_ISSUER_AND_SERIAL
Révisions associées
Génération d'un serial "unique" pour la CA locale.
On récupére l'epoch et on le converti en hexadécimal.
ref #16158 @1h
Utilisation de CA-%%ssl_server_name pour nommer la CA du serveur
Avec la génération d'un serial depuis l'epoch du serveur on arrive a un
état qui empèche les doublons d'ID et de commonName dans une même infra.
ref #16158 @20m
gen_certs garde le même comportement : il ne doit pas regénérer les
certificats systématiquement.
ref #16158 @30m
Historique
#1 Mis à jour par Fabrice Barconnière il y a presque 8 ans
- Tracker changé de Demande à Tâche
- Temps estimé mis à 1.00 h
- Tâche parente mis à #15927
- Restant à faire (heures) mis à 1.0
Fait certainement doublon avec #15949.
#2 Mis à jour par Philippe Caseiro il y a presque 8 ans
- Description mis à jour (diff)
- Assigné à mis à Fabrice Barconnière
#3 Mis à jour par Philippe Caseiro il y a presque 8 ans
- Restant à faire (heures) changé de 1.0 à 0.25
#4 Mis à jour par Lionel Morin il y a presque 8 ans
- Statut changé de Nouveau à En cours
#5 Mis à jour par Lionel Morin il y a presque 8 ans
- Statut changé de En cours à Résolu
#6 Mis à jour par Fabrice Barconnière il y a presque 8 ans
- Statut changé de Résolu à En cours
#7 Mis à jour par Fabrice Barconnière il y a presque 8 ans
- % réalisé changé de 0 à 50
- Restant à faire (heures) changé de 0.25 à 2.0
Le fait d'initialiser start_index à une valeur unique et toujours supérieure au serial présent dans /etc/ssl/serial fait que gen_certs de creole génère à chaque fois des certificats.
Ce n'est pas le comportement voulu.
#8 Mis à jour par Scrum Master il y a presque 8 ans
- Statut changé de En cours à Résolu
#9 Mis à jour par Fabrice Barconnière il y a presque 8 ans
- Restant à faire (heures) changé de 2.0 à 0.1
#10 Mis à jour par Fabrice Barconnière il y a presque 8 ans
- % réalisé changé de 50 à 100
#11 Mis à jour par Fabrice Barconnière il y a presque 8 ans
- Statut changé de Résolu à Fermé
- Restant à faire (heures) changé de 0.1 à 0.0