Project

General

Profile

Tâche #30989

Scénario #30106: Implémenter la délégation d'authentification sur Scribe 2.8.0 avec un AD distant

Documenter l’étape de récupération du certificat et de configuration du magasin java

Added by Benjamin Bohard 11 months ago. Updated 10 months ago.

Status:
Fermé
Priority:
Normal
Assigned To:
Start date:
10/19/2020
Due date:
% Done:

100%

Remaining (hours):
0.0

History

#1 Updated by Benjamin Bohard 11 months ago

  • Status changed from Nouveau to En cours

#2 Updated by Benjamin Bohard 11 months ago

Modification de la procédure d’importation du certificat pour lsc : /2_8/modules/Scribe/21_ConfigurationBasique/Eole-AD/eole-AD-certificats.unit

#3 Updated by Benjamin Bohard 11 months ago

Ajout d’une partie pour la configuration de saslauthd dans le cas d’un contrôleur de domaine distant : /2_8/modules/Scribe/21_ConfigurationBasique/Eole-AD/eole-AD-config.unit

#4 Updated by Benjamin Bohard 11 months ago

  • Status changed from En cours to Résolu

#5 Updated by Emmanuel GARETTE 11 months ago

  • Assigned To set to Benjamin Bohard
  • % Done changed from 0 to 100

#6 Updated by Joël Cuissinat 11 months ago

<jojo2024> icephale, du coup "Dans le cas où Samba utilise le certificat temporaire créé au démarrage du service" ça englobe Seth < 2.8 et d'autres cas aussi ?
<icephale> normalement, ça ne concerne plus que les versions antérieures
<jojo2024> dans quel cas, il est nécessaire d'exécuter le code python ?
<icephale> celui qui créé le certificat intermédiaire ?
<jojo2024> oui
<icephale> a priori, dans tous les cas sauf auto-signé (puisque cette procédure ne met pas en œuvre de certificats intermédiaires)
<icephale> pour let's encrypt, il me semble qu’il y a toujours des certificats intermédiaires mais que ceux-ci sont également largement diffusés donc la création du fichier ca.pem n’est peut-être pas justifiée

#7 Updated by Joël Cuissinat 10 months ago

  • Status changed from Résolu to Fermé
  • Remaining (hours) set to 0.0

OK : j'ai créé deux parties distinctes pour les "Certificats avec Seth" dans les deux sections mentionnées.

Also available in: Atom PDF