Project

General

Profile

Scénario #22213

Diagnose devrait signaler que le certificat utilisé ne correspond pas à l'adresse du module

Added by Gérald Schwartzmann over 3 years ago. Updated over 3 years ago.

Status:
Terminé (Sprint)
Priority:
Normal
Category:
-
Start date:
09/26/2017
Due date:
12/22/2017
% Done:

100%

Estimated time:
(Total: 7.00 h)
Spent time:
(Total: 15.58 h)
Story points:
2.0
Remaining (hours):
0.00 hour
Velocity based estimate:
Release:
Release relationship:
Auto

Description

Proposition

Diagnose devrait afficher que le certificat ne correspond pas à l'adresse fournie.

Exemple : un Eolebase le dit lors d'une tentative d'enregistrement mais le diagnose du Zéphir ne le dit pas.

root@eolebase:~# enregistrement_zephir
Certificat de Zéphir non validé !

 utiliser sur Zéphir un certificat signé par une autorité reconnue,
  ou
 Copier le fichier /etc/ssl/certs/ca_local.crt de Zéphir dans
 /usr/local/share/ca-certificates et lancer update-ca-certificates.
root@eolebase:~# update-ca-certificates
[…]
11 added, 0 removed; done.
root@eolebase:~# enregistrement_zephir
Le certificat présenté par Zéphir ne correspond pas à l'adresse fournie.

 Assurez vous que le nom DNS zephir.ac-test.fr est bien présent comme sujet principal
 ou nom DNS alternatif dans le certificat présenté par l'application Zéphir.
root@eolebase:~#
root@zephir:~# openssl x509 -in /etc/ssl/certs/eole.crt -text
Subject: C=FR, O=Ministere Education Nationale (MENESR), OU=110 043 015, OU=ac-test, CN=zephir.0000000A.ac-test.fr

diagnose

*** Validité du certificat
.                    eole.crt => Ok

Critères d'acceptation

Si le certificat invalide, la commande diagnose signale une erreur
Un test de non régression (squash ?) permet de valider cette fonctionnalité


Subtasks

Tâche #22335: Tester la validité du SubjAltName du certificat défini dans gen_configFerméFabrice Barconnière

Tâche #22336: Rédiger un test Squash sur la validité du certificatFerméFabrice Barconnière

Tâche #22341: diagnose certificats : comportement TestCerts à validerFerméFabrice Barconnière

Tâche #22506: Ajouter la nouveauté dans la docFerméGérald Schwartzmann

History

#1 Updated by Joël Cuissinat over 3 years ago

  • Subject changed from Diagnose devrait afficher que le certificat ne correspond pas to Diagnose devrait siganler que le certificat utilisé ne correspond pas à l'adresse du module
  • Description updated (diff)
  • Parent task deleted (#21866)
  • Release set to 25
  • Story points set to 2.0

#2 Updated by Joël Cuissinat over 3 years ago

  • Tracker changed from Tâche to Scénario
  • Due date set to 12/01/2017

#3 Updated by Joël Cuissinat over 3 years ago

  • Target version changed from sprint 2017 46-48 Equipe MENSR to sprint 2017 49-51 Equipe MENSR

#4 Updated by Joël Cuissinat over 3 years ago

  • Subject changed from Diagnose devrait siganler que le certificat utilisé ne correspond pas à l'adresse du module to Diagnose devrait signaler que le certificat utilisé ne correspond pas à l'adresse du module

#5 Updated by Scrum Master over 3 years ago

  • Assigned To set to Fabrice Barconnière
  • Release changed from 25 to EOLE 2.6.2

Binôme William

#6 Updated by Fabrice Barconnière over 3 years ago

  • Due date changed from 12/01/2017 to 12/22/2017

#7 Updated by Joël Cuissinat over 3 years ago

  • Status changed from Nouveau to Terminé (Sprint)

#8 Updated by Fabrice Barconnière over 3 years ago

  • Status changed from Terminé (Sprint) to Nouveau

#9 Updated by Joël Cuissinat over 3 years ago

  • Status changed from Nouveau to Terminé (Sprint)

Also available in: Atom PDF