Modifications entre les versions 4 et 5
Version 4 à la date du 2008-10-19 18:48:39
Taille: 8858
Éditeur: ThomasNoël
Commentaire: oups, mauvais copié collé
Version 5 à la date du 2008-10-19 18:54:04
Taille: 13038
Éditeur: ThomasNoël
Commentaire: profil serveur openvpn
Texte supprimé. Texte ajouté.
Ligne 91: Ligne 91:
  || Usages de clé étendus (Extended Key Usage) à critique || non || ||
Ligne 98: Ligne 99:
  || Sous-éléments du nom alternatif du sujet || Authe nom, Nom RFC 822 (adresse de courriel)<<BR>>Adresse IP || ||   || Sous-éléments du nom alternatif du sujet || Autre nom<<BR>>Nom RFC 822 (adresse de courriel)<<BR>>Adresse IP || ||
Ligne 103: Ligne 104:

Ligne 107: Ligne 106:
  || || valeur || commentaire ||
  || Durée de validité (jours)<<BR>>''Validity'' || 1825 jours || 5 ans ||
  || Autoriser la surcharge de la validité (requête CMP) <<BR>>''Allow validity override'' || oui || ||
  || Autoriser la surcharge d’extensions (requête CMP) <<BR>>''Allow extension override'' || oui || ||
  || Utiliser les contraintes de base (Basic Constraints)<<BR>>''Use Basic Constraints'' || oui || ||
  || Contraintes de base (Basic Constraints) à critique <<BR>>''Basic Constraints Critical'' || oui || ||
  || Utiliser les usages de clé (Key Usage)<<BR>>''Use Key Usage'' || oui || ||
  || Usages de clé (Key Usage) à critique <<BR>>''Key Usage Critical'' || non || ||
  || Utiliser l’identifiant de la clé publique du sujet (Subject Key Identifier)<<BR>>''Use Subject Key Id'' || oui || ||
  || Utiliser l’identifiant de la clé publique de l’émetteur (Authority Key Identifier) <<BR>>''Use Authority Key Id'' || oui || ||
  || Utiliser un nom alternatif du sujet (Subject Alternative Name) <<BR>>''Use Subject Alternative Name'' || oui || ||
  || Nom alternatif du sujet (Subject Alternative Name) à critique<<BR>>''Subject Alternate Name Critical'' || non || ||
  || Utiliser des attributs d’annuaire du sujet (Subject Directory Attributes)<<BR>>''Use Subject Directory Attributes'' || non || ||
  || Utiliser les points de distribution de LCR (CRL Distribution Points)<<BR>>''Use CRL Distribution Point'' || oui || ||
  || Points de distribution de LCR (CRL Distribution Points) à critique<<BR>>''CRL Distribution Point Critical'' || non || ||
  || Utiliser un point de distribution de LCR déjà défini pour une AC<<BR>>''Use CA defined'' || oui || ||
  || Utiliser les points de distribution de delta LCR (Freshest CRL)<<BR>>''Use FreshestCRL extension'' || oui || ||
  || Utiliser l’extension Freshest CRL définie pour l’AC<<BR>>''Use CA Defined'' || oui || ||
  || Utiliser OCSP sans vérification (de signature) <<BR>>''Use OCSP No Check'' || non || ||
  || Utiliser les accès aux informations de l’émetteur (Authority Information Access) <<BR>>''Use Authority Information Access'' || oui || ||
  || Utiliser un serveur OCSP défini pour une AC<<BR>>''Use CA defined OCSP locator'' || oui || ||
  || URI de l’AC émettrice<<BR>>''CA issuer URI'' || (aucun) || ||
  || Utiliser les politiques de certification (Certificate Policies)<<BR>>''Use Certificate Policies'' || non || ||
  || Utiliser les déclarations de certificats qualifiés (QC Statements)<<BR>>''Use Qualified Certificate Statement'' || non || ||
  || Usages de clé (Key Usage)<<BR>>''Key usage'' || Signature numérique (digitalSignature)<<BR>>Non-répudiation (nonRepudiation)<<BR>>Chiffrement de clés (keyEncipherment)<<BR>>Chiffrement de données (dataEncipherment) || ||
  || Autoriser la surcharge des usages de clé (Key Usage) <<BR>>''Allow Key Usage Override'' || non || ||
  || Utiliser les usages de clé étendus (Extended Key Usage)<<BR>>''Use Extended Key Usage'' || oui || ||
  || Usages de clé étendus (Extended Key Usage) à critique || non || ||
  || Usages de clé étendus (Extended Key Usage) || Authentification serveur (serverAuth)<<BR>>Horodatage (timeStamping) || ||
  || Droits d’accès CVC<<BR>>''CVC access rights'' || aucun || ||
  || Utiliser un gabarit (template) MS<<BR>>''Use MS Template Value'' || non || ||
  || Utiliser le suffixe de CN <<BR>>''Use CN Postfix'' || non || ||
  || Utiliser les sous-éléments du DN du sujet<<BR>>''Use a Subset of Subject DN'' || oui || ||
  || Sous-éléments du DN du sujet || CN, OU, O, L, ST, C || ||
  || Utiliser les sous-éléments du nom alternatif du sujet<<BR>>''Use a Subset of Subject Alt. Name'' || oui || ||
  || Sous-éléments du nom alternatif du sujet || Autre nom<<BR>>Nom RFC 822 (adresse de courriel)<<BR>>Nom DNS<<BR>>Adresse IP || ||
  || Tailles de clé disponibles<<BR>>''Available bit lengths'' || 1024 || ||
  || AC disponibles <<BR>>''Available CAs'' || Toutes les AC (''Any CA'') || ||
  || Type || Entity (''Entité'') || ||

Profils des certificats d'autorité

Profil de certificat pour l'autorité racine

  • valeur

    commentaire

    Durée de validité (jours)
    Validity

    9125 jours

    le maximum

    Autoriser la surcharge de la validité (requête CMP)
    Allow validity override

    oui

    Autoriser la surcharge d’extensions (requête CMP)
    Allow extension override

    oui

    Utiliser les contraintes de base (Basic Constraints)
    Use Basic Constraints

    oui

    Contraintes de base (Basic Constraints) à critique
    Basic Constraints Critical

    oui

    Utiliser la contrainte de longueur de chemin de certification
    Use Path Length Constraint

    oui

    Contrainte de longueur de chemin
    Path Length Constraint

    2

    Utiliser les usages de clé (Key Usage)
    Use Key Usage

    oui

    Usages de clé (Key Usage) à critique
    Key Usage Critical

    oui

    Utiliser l’identifiant de la clé publique du sujet (Subject Key Identifier)
    Use Subject Key Id

    oui

    Utiliser l’identifiant de la clé publique de l’émetteur (Authority Key Identifier)
    Use Authority Key Id

    oui

    Utiliser un nom alternatif du sujet (Subject Alternative Name)
    Use Subject Alternative Name

    oui

    Nom alternatif du sujet (Subject Alternative Name) à critique
    Subject Alternate Name Critical

    non

    Utiliser des attributs d’annuaire du sujet (Subject Directory Attributes)
    Use Subject Directory Attributes

    non

    Utiliser les points de distribution de LCR (CRL Distribution Points)
    Use CRL Distribution Point

    oui

    Points de distribution de LCR (CRL Distribution Points) à critique
    CRL Distribution Point Critical

    non

    Utiliser un point de distribution de LCR déjà défini pour une AC
    Use CA defined

    oui

    Utiliser les points de distribution de delta LCR (Freshest CRL)
    Use FreshestCRL extension

    oui

    Utiliser l’extension Freshest CRL définie pour l’AC
    Use CA Defined

    oui

    Utiliser OCSP sans vérification (de signature)
    Use OCSP No Check

    non

    Utiliser les accès aux informations de l’émetteur (Authority Information Access)
    Use Authority Information Access

    oui

    Utiliser un serveur OCSP défini pour une AC
    Use CA defined OCSP locator

    oui

    URI de l’AC émettrice
    CA issuer URI

    (aucun)

    Utiliser les politiques de certification (Certificate Policies)
    Use Certificate Policies

    non

    Utiliser les déclarations de certificats qualifiés (QC Statements)
    Use Qualified Certificate Statement

    non

    Usages de clé (Key Usage)
    Key usage

    Signature numérique (digitalSignature)
    Signature de certificast (keyCertSign)
    Signature de LCR (cRLSign)

    Autoriser la surcharge des usages de clé (Key Usage)
    Allow Key Usage Override

    non

    Utiliser les usages de clé étendus (Extended Key Usage)
    Use Extended Key Usage

    non

    Droits d’accès CVC
    CVC access rights

    aucun

    Utiliser un gabarit (template) MS
    Use MS Template Value

    non

    Utiliser le suffixe de CN
    Use CN Postfix

    non

    Utiliser les sous-éléments du DN du sujet
    Use a Subset of Subject DN

    non

    Utiliser les sous-éléments du nom alternatif du sujet
    Use a Subset of Subject Alt. Name

    non

    Tailles de clé disponibles
    Available bit lengths

    2048

    AC disponibles
    Available CAs

    Toutes les AC (Any CA)

    Type

    AC racine (Root CA)

Profil de certificat pour une autorité régionale

Identique à une AC racine, sauf :

  • valeur

    commentaire

    Contrainte de longueur de chemin
    Path Length Constraint

    1

    Type

    AC subordonnée (Sub CA)

Profil de certificat pour une autorité locale

Identique à une AC racine, sauf :

  • valeur

    commentaire

    Contrainte de longueur de chemin
    Path Length Constraint

    0

    Type

    AC subordonnée (Sub CA)

Profils des certificats finaux

Profil de certificat pour un personnel AUF

  • valeur

    commentaire

    Durée de validité (jours)
    Validity

    730 jours

    contrat typique de deux ans

    Autoriser la surcharge de la validité (requête CMP)
    Allow validity override

    oui

    Autoriser la surcharge d’extensions (requête CMP)
    Allow extension override

    oui

    Utiliser les contraintes de base (Basic Constraints)
    Use Basic Constraints

    oui

    Contraintes de base (Basic Constraints) à critique
    Basic Constraints Critical

    oui

    Utiliser les usages de clé (Key Usage)
    Use Key Usage

    oui

    Usages de clé (Key Usage) à critique
    Key Usage Critical

    non

    Utiliser l’identifiant de la clé publique du sujet (Subject Key Identifier)
    Use Subject Key Id

    oui

    Utiliser l’identifiant de la clé publique de l’émetteur (Authority Key Identifier)
    Use Authority Key Id

    oui

    Utiliser un nom alternatif du sujet (Subject Alternative Name)
    Use Subject Alternative Name

    oui

    Nom alternatif du sujet (Subject Alternative Name) à critique
    Subject Alternate Name Critical

    non

    Utiliser des attributs d’annuaire du sujet (Subject Directory Attributes)
    Use Subject Directory Attributes

    non

    Utiliser les points de distribution de LCR (CRL Distribution Points)
    Use CRL Distribution Point

    oui

    Points de distribution de LCR (CRL Distribution Points) à critique
    CRL Distribution Point Critical

    non

    Utiliser un point de distribution de LCR déjà défini pour une AC
    Use CA defined

    oui

    Utiliser les points de distribution de delta LCR (Freshest CRL)
    Use FreshestCRL extension

    oui

    Utiliser l’extension Freshest CRL définie pour l’AC
    Use CA Defined

    oui

    Utiliser OCSP sans vérification (de signature)
    Use OCSP No Check

    non

    Utiliser les accès aux informations de l’émetteur (Authority Information Access)
    Use Authority Information Access

    oui

    Utiliser un serveur OCSP défini pour une AC
    Use CA defined OCSP locator

    oui

    URI de l’AC émettrice
    CA issuer URI

    (aucun)

    Utiliser les politiques de certification (Certificate Policies)
    Use Certificate Policies

    non

    Utiliser les déclarations de certificats qualifiés (QC Statements)
    Use Qualified Certificate Statement

    non

    Usages de clé (Key Usage)
    Key usage

    Signature numérique (digitalSignature)
    Non-répudiation (nonRepudiation)
    Chiffrement de clés (keyEncipherment)
    Chiffrement de données (dataEncipherment)

    Autoriser la surcharge des usages de clé (Key Usage)
    Allow Key Usage Override

    non

    Utiliser les usages de clé étendus (Extended Key Usage)
    Use Extended Key Usage

    oui

    Usages de clé étendus (Extended Key Usage) à critique

    non

    Usages de clé étendus (Extended Key Usage)

    Authentification client (clientAuth)
    Signature de code (codeSigning)
    Protection de courriel (emailProtection)
    Horodatage (timeStamping)
    MS Encrypted FS
    MS EFS Recovery
    MS Document Signing

    Droits d’accès CVC
    CVC access rights

    aucun

    Utiliser un gabarit (template) MS
    Use MS Template Value

    non

    Utiliser le suffixe de CN
    Use CN Postfix

    non

    Utiliser les sous-éléments du DN du sujet
    Use a Subset of Subject DN

    oui

    Sous-éléments du DN du sujet

    CN, OU, O, L, ST, C

    Utiliser les sous-éléments du nom alternatif du sujet
    Use a Subset of Subject Alt. Name

    oui

    Sous-éléments du nom alternatif du sujet

    Autre nom
    Nom RFC 822 (adresse de courriel)
    Adresse IP

    Tailles de clé disponibles
    Available bit lengths

    1024

    AC disponibles
    Available CAs

    Toutes les AC (Any CA)

    Type

    Entity (Entité)

Profil de certificat pour un serveur OpenVPN

  • valeur

    commentaire

    Durée de validité (jours)
    Validity

    1825 jours

    5 ans

    Autoriser la surcharge de la validité (requête CMP)
    Allow validity override

    oui

    Autoriser la surcharge d’extensions (requête CMP)
    Allow extension override

    oui

    Utiliser les contraintes de base (Basic Constraints)
    Use Basic Constraints

    oui

    Contraintes de base (Basic Constraints) à critique
    Basic Constraints Critical

    oui

    Utiliser les usages de clé (Key Usage)
    Use Key Usage

    oui

    Usages de clé (Key Usage) à critique
    Key Usage Critical

    non

    Utiliser l’identifiant de la clé publique du sujet (Subject Key Identifier)
    Use Subject Key Id

    oui

    Utiliser l’identifiant de la clé publique de l’émetteur (Authority Key Identifier)
    Use Authority Key Id

    oui

    Utiliser un nom alternatif du sujet (Subject Alternative Name)
    Use Subject Alternative Name

    oui

    Nom alternatif du sujet (Subject Alternative Name) à critique
    Subject Alternate Name Critical

    non

    Utiliser des attributs d’annuaire du sujet (Subject Directory Attributes)
    Use Subject Directory Attributes

    non

    Utiliser les points de distribution de LCR (CRL Distribution Points)
    Use CRL Distribution Point

    oui

    Points de distribution de LCR (CRL Distribution Points) à critique
    CRL Distribution Point Critical

    non

    Utiliser un point de distribution de LCR déjà défini pour une AC
    Use CA defined

    oui

    Utiliser les points de distribution de delta LCR (Freshest CRL)
    Use FreshestCRL extension

    oui

    Utiliser l’extension Freshest CRL définie pour l’AC
    Use CA Defined

    oui

    Utiliser OCSP sans vérification (de signature)
    Use OCSP No Check

    non

    Utiliser les accès aux informations de l’émetteur (Authority Information Access)
    Use Authority Information Access

    oui

    Utiliser un serveur OCSP défini pour une AC
    Use CA defined OCSP locator

    oui

    URI de l’AC émettrice
    CA issuer URI

    (aucun)

    Utiliser les politiques de certification (Certificate Policies)
    Use Certificate Policies

    non

    Utiliser les déclarations de certificats qualifiés (QC Statements)
    Use Qualified Certificate Statement

    non

    Usages de clé (Key Usage)
    Key usage

    Signature numérique (digitalSignature)
    Non-répudiation (nonRepudiation)
    Chiffrement de clés (keyEncipherment)
    Chiffrement de données (dataEncipherment)

    Autoriser la surcharge des usages de clé (Key Usage)
    Allow Key Usage Override

    non

    Utiliser les usages de clé étendus (Extended Key Usage)
    Use Extended Key Usage

    oui

    Usages de clé étendus (Extended Key Usage) à critique

    non

    Usages de clé étendus (Extended Key Usage)

    Authentification serveur (serverAuth)
    Horodatage (timeStamping)

    Droits d’accès CVC
    CVC access rights

    aucun

    Utiliser un gabarit (template) MS
    Use MS Template Value

    non

    Utiliser le suffixe de CN
    Use CN Postfix

    non

    Utiliser les sous-éléments du DN du sujet
    Use a Subset of Subject DN

    oui

    Sous-éléments du DN du sujet

    CN, OU, O, L, ST, C

    Utiliser les sous-éléments du nom alternatif du sujet
    Use a Subset of Subject Alt. Name

    oui

    Sous-éléments du nom alternatif du sujet

    Autre nom
    Nom RFC 822 (adresse de courriel)
    Nom DNS
    Adresse IP

    Tailles de clé disponibles
    Available bit lengths

    1024

    AC disponibles
    Available CAs

    Toutes les AC (Any CA)

    Type

    Entity (Entité)

Profil de certificat pour un serveur SSL/TLS

PKI/Profils (dernière édition le 2008-10-29 16:42:13 par ThomasNoël)