Taille: 8858
Commentaire: oups, mauvais copié collé
|
Taille: 13038
Commentaire: profil serveur openvpn
|
Texte supprimé. | Texte ajouté. |
Ligne 91: | Ligne 91: |
|| Usages de clé étendus (Extended Key Usage) à critique || non || || | |
Ligne 98: | Ligne 99: |
|| Sous-éléments du nom alternatif du sujet || Authe nom, Nom RFC 822 (adresse de courriel)<<BR>>Adresse IP || || | || Sous-éléments du nom alternatif du sujet || Autre nom<<BR>>Nom RFC 822 (adresse de courriel)<<BR>>Adresse IP || || |
Ligne 103: | Ligne 104: |
Ligne 107: | Ligne 106: |
|| || valeur || commentaire || || Durée de validité (jours)<<BR>>''Validity'' || 1825 jours || 5 ans || || Autoriser la surcharge de la validité (requête CMP) <<BR>>''Allow validity override'' || oui || || || Autoriser la surcharge d’extensions (requête CMP) <<BR>>''Allow extension override'' || oui || || || Utiliser les contraintes de base (Basic Constraints)<<BR>>''Use Basic Constraints'' || oui || || || Contraintes de base (Basic Constraints) à critique <<BR>>''Basic Constraints Critical'' || oui || || || Utiliser les usages de clé (Key Usage)<<BR>>''Use Key Usage'' || oui || || || Usages de clé (Key Usage) à critique <<BR>>''Key Usage Critical'' || non || || || Utiliser l’identifiant de la clé publique du sujet (Subject Key Identifier)<<BR>>''Use Subject Key Id'' || oui || || || Utiliser l’identifiant de la clé publique de l’émetteur (Authority Key Identifier) <<BR>>''Use Authority Key Id'' || oui || || || Utiliser un nom alternatif du sujet (Subject Alternative Name) <<BR>>''Use Subject Alternative Name'' || oui || || || Nom alternatif du sujet (Subject Alternative Name) à critique<<BR>>''Subject Alternate Name Critical'' || non || || || Utiliser des attributs d’annuaire du sujet (Subject Directory Attributes)<<BR>>''Use Subject Directory Attributes'' || non || || || Utiliser les points de distribution de LCR (CRL Distribution Points)<<BR>>''Use CRL Distribution Point'' || oui || || || Points de distribution de LCR (CRL Distribution Points) à critique<<BR>>''CRL Distribution Point Critical'' || non || || || Utiliser un point de distribution de LCR déjà défini pour une AC<<BR>>''Use CA defined'' || oui || || || Utiliser les points de distribution de delta LCR (Freshest CRL)<<BR>>''Use FreshestCRL extension'' || oui || || || Utiliser l’extension Freshest CRL définie pour l’AC<<BR>>''Use CA Defined'' || oui || || || Utiliser OCSP sans vérification (de signature) <<BR>>''Use OCSP No Check'' || non || || || Utiliser les accès aux informations de l’émetteur (Authority Information Access) <<BR>>''Use Authority Information Access'' || oui || || || Utiliser un serveur OCSP défini pour une AC<<BR>>''Use CA defined OCSP locator'' || oui || || || URI de l’AC émettrice<<BR>>''CA issuer URI'' || (aucun) || || || Utiliser les politiques de certification (Certificate Policies)<<BR>>''Use Certificate Policies'' || non || || || Utiliser les déclarations de certificats qualifiés (QC Statements)<<BR>>''Use Qualified Certificate Statement'' || non || || || Usages de clé (Key Usage)<<BR>>''Key usage'' || Signature numérique (digitalSignature)<<BR>>Non-répudiation (nonRepudiation)<<BR>>Chiffrement de clés (keyEncipherment)<<BR>>Chiffrement de données (dataEncipherment) || || || Autoriser la surcharge des usages de clé (Key Usage) <<BR>>''Allow Key Usage Override'' || non || || || Utiliser les usages de clé étendus (Extended Key Usage)<<BR>>''Use Extended Key Usage'' || oui || || || Usages de clé étendus (Extended Key Usage) à critique || non || || || Usages de clé étendus (Extended Key Usage) || Authentification serveur (serverAuth)<<BR>>Horodatage (timeStamping) || || || Droits d’accès CVC<<BR>>''CVC access rights'' || aucun || || || Utiliser un gabarit (template) MS<<BR>>''Use MS Template Value'' || non || || || Utiliser le suffixe de CN <<BR>>''Use CN Postfix'' || non || || || Utiliser les sous-éléments du DN du sujet<<BR>>''Use a Subset of Subject DN'' || oui || || || Sous-éléments du DN du sujet || CN, OU, O, L, ST, C || || || Utiliser les sous-éléments du nom alternatif du sujet<<BR>>''Use a Subset of Subject Alt. Name'' || oui || || || Sous-éléments du nom alternatif du sujet || Autre nom<<BR>>Nom RFC 822 (adresse de courriel)<<BR>>Nom DNS<<BR>>Adresse IP || || || Tailles de clé disponibles<<BR>>''Available bit lengths'' || 1024 || || || AC disponibles <<BR>>''Available CAs'' || Toutes les AC (''Any CA'') || || || Type || Entity (''Entité'') || || |
Profils des certificats d'autorité
Profil de certificat pour l'autorité racine
valeur
commentaire
Durée de validité (jours)
Validity9125 jours
le maximum
Autoriser la surcharge de la validité (requête CMP)
Allow validity overrideoui
Autoriser la surcharge d’extensions (requête CMP)
Allow extension overrideoui
Utiliser les contraintes de base (Basic Constraints)
Use Basic Constraintsoui
Contraintes de base (Basic Constraints) à critique
Basic Constraints Criticaloui
Utiliser la contrainte de longueur de chemin de certification
Use Path Length Constraintoui
Contrainte de longueur de chemin
Path Length Constraint2
Utiliser les usages de clé (Key Usage)
Use Key Usageoui
Usages de clé (Key Usage) à critique
Key Usage Criticaloui
Utiliser l’identifiant de la clé publique du sujet (Subject Key Identifier)
Use Subject Key Idoui
Utiliser l’identifiant de la clé publique de l’émetteur (Authority Key Identifier)
Use Authority Key Idoui
Utiliser un nom alternatif du sujet (Subject Alternative Name)
Use Subject Alternative Nameoui
Nom alternatif du sujet (Subject Alternative Name) à critique
Subject Alternate Name Criticalnon
Utiliser des attributs d’annuaire du sujet (Subject Directory Attributes)
Use Subject Directory Attributesnon
Utiliser les points de distribution de LCR (CRL Distribution Points)
Use CRL Distribution Pointoui
Points de distribution de LCR (CRL Distribution Points) à critique
CRL Distribution Point Criticalnon
Utiliser un point de distribution de LCR déjà défini pour une AC
Use CA definedoui
Utiliser les points de distribution de delta LCR (Freshest CRL)
Use FreshestCRL extensionoui
Utiliser l’extension Freshest CRL définie pour l’AC
Use CA Definedoui
Utiliser OCSP sans vérification (de signature)
Use OCSP No Checknon
Utiliser les accès aux informations de l’émetteur (Authority Information Access)
Use Authority Information Accessoui
Utiliser un serveur OCSP défini pour une AC
Use CA defined OCSP locatoroui
URI de l’AC émettrice
CA issuer URI(aucun)
Utiliser les politiques de certification (Certificate Policies)
Use Certificate Policiesnon
Utiliser les déclarations de certificats qualifiés (QC Statements)
Use Qualified Certificate Statementnon
Usages de clé (Key Usage)
Key usageSignature numérique (digitalSignature)
Signature de certificast (keyCertSign)
Signature de LCR (cRLSign)Autoriser la surcharge des usages de clé (Key Usage)
Allow Key Usage Overridenon
Utiliser les usages de clé étendus (Extended Key Usage)
Use Extended Key Usagenon
Droits d’accès CVC
CVC access rightsaucun
Utiliser un gabarit (template) MS
Use MS Template Valuenon
Utiliser le suffixe de CN
Use CN Postfixnon
Utiliser les sous-éléments du DN du sujet
Use a Subset of Subject DNnon
Utiliser les sous-éléments du nom alternatif du sujet
Use a Subset of Subject Alt. Namenon
Tailles de clé disponibles
Available bit lengths2048
AC disponibles
Available CAsToutes les AC (Any CA)
Type
AC racine (Root CA)
Profil de certificat pour une autorité régionale
Identique à une AC racine, sauf :
valeur
commentaire
Contrainte de longueur de chemin
Path Length Constraint1
Type
AC subordonnée (Sub CA)
Profil de certificat pour une autorité locale
Identique à une AC racine, sauf :
valeur
commentaire
Contrainte de longueur de chemin
Path Length Constraint0
Type
AC subordonnée (Sub CA)
Profils des certificats finaux
Profil de certificat pour un personnel AUF
valeur
commentaire
Durée de validité (jours)
Validity730 jours
contrat typique de deux ans
Autoriser la surcharge de la validité (requête CMP)
Allow validity overrideoui
Autoriser la surcharge d’extensions (requête CMP)
Allow extension overrideoui
Utiliser les contraintes de base (Basic Constraints)
Use Basic Constraintsoui
Contraintes de base (Basic Constraints) à critique
Basic Constraints Criticaloui
Utiliser les usages de clé (Key Usage)
Use Key Usageoui
Usages de clé (Key Usage) à critique
Key Usage Criticalnon
Utiliser l’identifiant de la clé publique du sujet (Subject Key Identifier)
Use Subject Key Idoui
Utiliser l’identifiant de la clé publique de l’émetteur (Authority Key Identifier)
Use Authority Key Idoui
Utiliser un nom alternatif du sujet (Subject Alternative Name)
Use Subject Alternative Nameoui
Nom alternatif du sujet (Subject Alternative Name) à critique
Subject Alternate Name Criticalnon
Utiliser des attributs d’annuaire du sujet (Subject Directory Attributes)
Use Subject Directory Attributesnon
Utiliser les points de distribution de LCR (CRL Distribution Points)
Use CRL Distribution Pointoui
Points de distribution de LCR (CRL Distribution Points) à critique
CRL Distribution Point Criticalnon
Utiliser un point de distribution de LCR déjà défini pour une AC
Use CA definedoui
Utiliser les points de distribution de delta LCR (Freshest CRL)
Use FreshestCRL extensionoui
Utiliser l’extension Freshest CRL définie pour l’AC
Use CA Definedoui
Utiliser OCSP sans vérification (de signature)
Use OCSP No Checknon
Utiliser les accès aux informations de l’émetteur (Authority Information Access)
Use Authority Information Accessoui
Utiliser un serveur OCSP défini pour une AC
Use CA defined OCSP locatoroui
URI de l’AC émettrice
CA issuer URI(aucun)
Utiliser les politiques de certification (Certificate Policies)
Use Certificate Policiesnon
Utiliser les déclarations de certificats qualifiés (QC Statements)
Use Qualified Certificate Statementnon
Usages de clé (Key Usage)
Key usageSignature numérique (digitalSignature)
Non-répudiation (nonRepudiation)
Chiffrement de clés (keyEncipherment)
Chiffrement de données (dataEncipherment)Autoriser la surcharge des usages de clé (Key Usage)
Allow Key Usage Overridenon
Utiliser les usages de clé étendus (Extended Key Usage)
Use Extended Key Usageoui
Usages de clé étendus (Extended Key Usage) à critique
non
Usages de clé étendus (Extended Key Usage)
Authentification client (clientAuth)
Signature de code (codeSigning)
Protection de courriel (emailProtection)
Horodatage (timeStamping)
MS Encrypted FS
MS EFS Recovery
MS Document SigningDroits d’accès CVC
CVC access rightsaucun
Utiliser un gabarit (template) MS
Use MS Template Valuenon
Utiliser le suffixe de CN
Use CN Postfixnon
Utiliser les sous-éléments du DN du sujet
Use a Subset of Subject DNoui
Sous-éléments du DN du sujet
CN, OU, O, L, ST, C
Utiliser les sous-éléments du nom alternatif du sujet
Use a Subset of Subject Alt. Nameoui
Sous-éléments du nom alternatif du sujet
Autre nom
Nom RFC 822 (adresse de courriel)
Adresse IPTailles de clé disponibles
Available bit lengths1024
AC disponibles
Available CAsToutes les AC (Any CA)
Type
Entity (Entité)
Profil de certificat pour un serveur OpenVPN
valeur
commentaire
Durée de validité (jours)
Validity1825 jours
5 ans
Autoriser la surcharge de la validité (requête CMP)
Allow validity overrideoui
Autoriser la surcharge d’extensions (requête CMP)
Allow extension overrideoui
Utiliser les contraintes de base (Basic Constraints)
Use Basic Constraintsoui
Contraintes de base (Basic Constraints) à critique
Basic Constraints Criticaloui
Utiliser les usages de clé (Key Usage)
Use Key Usageoui
Usages de clé (Key Usage) à critique
Key Usage Criticalnon
Utiliser l’identifiant de la clé publique du sujet (Subject Key Identifier)
Use Subject Key Idoui
Utiliser l’identifiant de la clé publique de l’émetteur (Authority Key Identifier)
Use Authority Key Idoui
Utiliser un nom alternatif du sujet (Subject Alternative Name)
Use Subject Alternative Nameoui
Nom alternatif du sujet (Subject Alternative Name) à critique
Subject Alternate Name Criticalnon
Utiliser des attributs d’annuaire du sujet (Subject Directory Attributes)
Use Subject Directory Attributesnon
Utiliser les points de distribution de LCR (CRL Distribution Points)
Use CRL Distribution Pointoui
Points de distribution de LCR (CRL Distribution Points) à critique
CRL Distribution Point Criticalnon
Utiliser un point de distribution de LCR déjà défini pour une AC
Use CA definedoui
Utiliser les points de distribution de delta LCR (Freshest CRL)
Use FreshestCRL extensionoui
Utiliser l’extension Freshest CRL définie pour l’AC
Use CA Definedoui
Utiliser OCSP sans vérification (de signature)
Use OCSP No Checknon
Utiliser les accès aux informations de l’émetteur (Authority Information Access)
Use Authority Information Accessoui
Utiliser un serveur OCSP défini pour une AC
Use CA defined OCSP locatoroui
URI de l’AC émettrice
CA issuer URI(aucun)
Utiliser les politiques de certification (Certificate Policies)
Use Certificate Policiesnon
Utiliser les déclarations de certificats qualifiés (QC Statements)
Use Qualified Certificate Statementnon
Usages de clé (Key Usage)
Key usageSignature numérique (digitalSignature)
Non-répudiation (nonRepudiation)
Chiffrement de clés (keyEncipherment)
Chiffrement de données (dataEncipherment)Autoriser la surcharge des usages de clé (Key Usage)
Allow Key Usage Overridenon
Utiliser les usages de clé étendus (Extended Key Usage)
Use Extended Key Usageoui
Usages de clé étendus (Extended Key Usage) à critique
non
Usages de clé étendus (Extended Key Usage)
Authentification serveur (serverAuth)
Horodatage (timeStamping)Droits d’accès CVC
CVC access rightsaucun
Utiliser un gabarit (template) MS
Use MS Template Valuenon
Utiliser le suffixe de CN
Use CN Postfixnon
Utiliser les sous-éléments du DN du sujet
Use a Subset of Subject DNoui
Sous-éléments du DN du sujet
CN, OU, O, L, ST, C
Utiliser les sous-éléments du nom alternatif du sujet
Use a Subset of Subject Alt. Nameoui
Sous-éléments du nom alternatif du sujet
Autre nom
Nom RFC 822 (adresse de courriel)
Nom DNS
Adresse IPTailles de clé disponibles
Available bit lengths1024
AC disponibles
Available CAsToutes les AC (Any CA)
Type
Entity (Entité)