<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : Gestion d&#8217;une PKI : Installation d&#8217;un répondeur OCSP</title>
	<atom:link href="http://blog.guiguiabloc.fr/index.php/2009/01/05/gestion-dune-pki-installation-dun-repondeur-ocsp/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.guiguiabloc.fr/index.php/2009/01/05/gestion-dune-pki-installation-dun-repondeur-ocsp/</link>
	<description>Le Blog Geek de GuiguiAbloc</description>
	<lastBuildDate>Fri, 10 Feb 2012 08:31:55 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Par : guiguiabloc</title>
		<link>http://blog.guiguiabloc.fr/index.php/2009/01/05/gestion-dune-pki-installation-dun-repondeur-ocsp/comment-page-1/#comment-594</link>
		<dc:creator>guiguiabloc</dc:creator>
		<pubDate>Fri, 12 Mar 2010 20:14:26 +0000</pubDate>
		<guid isPermaLink="false">http://blog.guiguiabloc.fr/?p=128#comment-594</guid>
		<description>Cela veut tout simplement dire que vous générer un certificat qui ne correspond pas a celui demandé 

Je n&#039;ai jamais utilisé TinyCA, mais je vous invite a lire le manuel openssl et openssl.conf.

Exemple
openssl ca -config fichierconf -extfile fichierEXT -keyfile fichier PEM -days 365 -in reqs/req.pem -out fichierCR</description>
		<content:encoded><![CDATA[<p>Cela veut tout simplement dire que vous générer un certificat qui ne correspond pas a celui demandé </p>
<p>Je n&#8217;ai jamais utilisé TinyCA, mais je vous invite a lire le manuel openssl et openssl.conf.</p>
<p>Exemple<br />
openssl ca -config fichierconf -extfile fichierEXT -keyfile fichier PEM -days 365 -in reqs/req.pem -out fichierCR</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : julien</title>
		<link>http://blog.guiguiabloc.fr/index.php/2009/01/05/gestion-dune-pki-installation-dun-repondeur-ocsp/comment-page-1/#comment-592</link>
		<dc:creator>julien</dc:creator>
		<pubDate>Fri, 12 Mar 2010 09:28:05 +0000</pubDate>
		<guid isPermaLink="false">http://blog.guiguiabloc.fr/?p=128#comment-592</guid>
		<description>Bonjour,
Je débute sur les serveurs OCSP, j&#039;ai essayé de suivre votre tuto.
Donc j&#039;ai fait toute l&#039;installation mais je n&#039;arrive pas à générer le certificat &quot;privé&quot;.
J&#039;utilise TinyCA.

Je n&#039;arrive à générer que les fichiers suivants :
CA_julien_cacert.pem
julien-key.pem
le .crl

Je n&#039;ai pas non plus le fichier de type *.crt

Merci d&#039;avance, 

Julien</description>
		<content:encoded><![CDATA[<p>Bonjour,<br />
Je débute sur les serveurs OCSP, j&#8217;ai essayé de suivre votre tuto.<br />
Donc j&#8217;ai fait toute l&#8217;installation mais je n&#8217;arrive pas à générer le certificat &laquo;&nbsp;privé&nbsp;&raquo;.<br />
J&#8217;utilise TinyCA.</p>
<p>Je n&#8217;arrive à générer que les fichiers suivants :<br />
CA_julien_cacert.pem<br />
julien-key.pem<br />
le .crl</p>
<p>Je n&#8217;ai pas non plus le fichier de type *.crt</p>
<p>Merci d&#8217;avance, </p>
<p>Julien</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : guiguiabloc</title>
		<link>http://blog.guiguiabloc.fr/index.php/2009/01/05/gestion-dune-pki-installation-dun-repondeur-ocsp/comment-page-1/#comment-498</link>
		<dc:creator>guiguiabloc</dc:creator>
		<pubDate>Mon, 16 Nov 2009 14:42:45 +0000</pubDate>
		<guid isPermaLink="false">http://blog.guiguiabloc.fr/?p=128#comment-498</guid>
		<description>oui l&#039;url se spécifie dans le fichier openssl.cnf
OpenSSL&gt; version
OpenSSL 0.9.8g 19 Oct 2007</description>
		<content:encoded><![CDATA[<p>oui l&#8217;url se spécifie dans le fichier openssl.cnf<br />
OpenSSL> version<br />
OpenSSL 0.9.8g 19 Oct 2007</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Guillaume</title>
		<link>http://blog.guiguiabloc.fr/index.php/2009/01/05/gestion-dune-pki-installation-dun-repondeur-ocsp/comment-page-1/#comment-497</link>
		<dc:creator>Guillaume</dc:creator>
		<pubDate>Mon, 16 Nov 2009 14:09:27 +0000</pubDate>
		<guid isPermaLink="false">http://blog.guiguiabloc.fr/?p=128#comment-497</guid>
		<description>Bonjour,

  J&#039;ai suivi votre tutorial et j&#039;obtiens bien le même syslog d&#039;OCSP que dans votre exemple. Cependant, lorsque j&#039;arrive à votre partie sur OpenSSL je m&#039;y perd un peu sachant que je ne l&#039;utilise pas pour générer mes certificats mais TinyCA.

  L&#039;url à spécifier pour qu&#039;un routeur se connecte au serveur se situe donc dans le fichier de configuration de OpenSSL ?

  Et qu&#039;elle version d&#039;OpenSSL utilisez vous ? Celle d&#039;OpenCA ? Car dans la derniere version je ne retrouve pas vos champs dont : &quot;authorityInfoAccess &quot;.

Merci d&#039;avance pour toutes aides.</description>
		<content:encoded><![CDATA[<p>Bonjour,</p>
<p>  J&#8217;ai suivi votre tutorial et j&#8217;obtiens bien le même syslog d&#8217;OCSP que dans votre exemple. Cependant, lorsque j&#8217;arrive à votre partie sur OpenSSL je m&#8217;y perd un peu sachant que je ne l&#8217;utilise pas pour générer mes certificats mais TinyCA.</p>
<p>  L&#8217;url à spécifier pour qu&#8217;un routeur se connecte au serveur se situe donc dans le fichier de configuration de OpenSSL ?</p>
<p>  Et qu&#8217;elle version d&#8217;OpenSSL utilisez vous ? Celle d&#8217;OpenCA ? Car dans la derniere version je ne retrouve pas vos champs dont : &laquo;&nbsp;authorityInfoAccess &laquo;&nbsp;.</p>
<p>Merci d&#8217;avance pour toutes aides.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : guiguiabloc</title>
		<link>http://blog.guiguiabloc.fr/index.php/2009/01/05/gestion-dune-pki-installation-dun-repondeur-ocsp/comment-page-1/#comment-265</link>
		<dc:creator>guiguiabloc</dc:creator>
		<pubDate>Thu, 07 May 2009 18:36:05 +0000</pubDate>
		<guid isPermaLink="false">http://blog.guiguiabloc.fr/?p=128#comment-265</guid>
		<description>merci :-)

Je connais plusieurs serveurs OSCP d&#039;OpenCA en production et je n&#039;ai aucun retour de &quot;plantage&quot; quelconque, même si sa mise en oeuvre est complexe.

L&#039;ajout d&#039;extension ne peut se faire qu&#039;en régénérant le certificat, a programmer donc lors de leur révocation.</description>
		<content:encoded><![CDATA[<p>merci <img src='http://guiguiabloc.appspot.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Je connais plusieurs serveurs OSCP d&#8217;OpenCA en production et je n&#8217;ai aucun retour de &laquo;&nbsp;plantage&nbsp;&raquo; quelconque, même si sa mise en oeuvre est complexe.</p>
<p>L&#8217;ajout d&#8217;extension ne peut se faire qu&#8217;en régénérant le certificat, a programmer donc lors de leur révocation.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : capcorne</title>
		<link>http://blog.guiguiabloc.fr/index.php/2009/01/05/gestion-dune-pki-installation-dun-repondeur-ocsp/comment-page-1/#comment-264</link>
		<dc:creator>capcorne</dc:creator>
		<pubDate>Thu, 07 May 2009 16:30:46 +0000</pubDate>
		<guid isPermaLink="false">http://blog.guiguiabloc.fr/?p=128#comment-264</guid>
		<description>Salut,

Merci bien pour l&#039;info, c&#039;est très rare de voir des articles aussi pratiques.

Un feedback sur le serveur OSCP d&#039;OpenCA ? pas de plantage ?

Tu sais s&#039;il est possible d&#039;ajouter la définition du serveur OSCP dans un certificat existant ?

Merci d&#039;avance.</description>
		<content:encoded><![CDATA[<p>Salut,</p>
<p>Merci bien pour l&#8217;info, c&#8217;est très rare de voir des articles aussi pratiques.</p>
<p>Un feedback sur le serveur OSCP d&#8217;OpenCA ? pas de plantage ?</p>
<p>Tu sais s&#8217;il est possible d&#8217;ajouter la définition du serveur OSCP dans un certificat existant ?</p>
<p>Merci d&#8217;avance.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

