Annexe: Générer un fichier de signature avec OpenSSL :



Documents pareils
Guide de démarrage du canal de transfert FTP

MANUEL D UTILISATEUR. Mettre en place un canal SFTP. Version 13

Installation d OpenVPN

Aide sur l'authentification par certificat

Contrôle de la DreamBox à travers un canal SSH

Bases de données. Table des matières. Introduction. (ReferencePlus.ca)

Table des matières 1. Installation de BOB BOB ou un programme annexe ne démarre pas ou ne fonctionne pas correctement...10

Procédure d'installation de PostgreSQL pour Windows

Direction des Systèmes d'information

Guide pour l'installation ou la mise à jour de Foxmail 7.1 en Français

Convertisseur BBAN/IBAN

MANUEL D INSTALLATION Sous WINDOWS

!: cette mise à jour est à réaliser sur un seul poste de travail, si vous avez installé WICTOP 3D en réseau.

Configuration sous Microsoft Outlook

Espace pro. Installation des composants avec Firefox. Pour. Windows XP Vista en 32 et 64 bits Windows 7 en 32 et 64 bits

Date : juin 2009 AIDE SUR LES CERTIFICATS. Comment sauvegarder et installer son certificat

Consignes générales :

wxwidgets dans un environnement Microsoft Windows

J'ai changé d'ordinateur, comment sauvegarder mon certificat?

cbox VOS FICHIERS DEVIENNENT MOBILES! POUR ORDINATEURS DE BUREAU ET PORTABLES WINDOWS ÉDITION PROFESSIONNELLE MANUEL D UTILISATION

PROCEDURE D EXPORT-IMPORT DU CERTIFICAT InVS INTERNET EXPLORER

Fiche Pratique. Présentation du problème. Installation du logiciel. Etape 1. MAJ le 17/10/2011

COMMENT RESTAURER DES S OUTLOOK AVEC SECURITOO BACKUP

Middleware eid v2.6 pour Windows

Fiche Pratique. MAJ le 10/04/2013

Préparation à l installation d Active Directory

Service de lettre électronique sécurisée de bpost. Spécificités techniques

Ophcrack - Windows XP/Vista

Menu Fédérateur. Procédure de réinstallation du logiciel EIC Menu Fédérateur d un ancien poste vers un nouveau poste

SAS Foundation Installation sous Windows

Table des Matières. Présentation Installation... 2 Mise en route Les Icones... 5 Les paramètres

Présentation du logiciel Cobian Backup

TP1 : Initiation à l algorithmique (1 séance)

Configurer un réseau domestique. Partager ses fichiers, ses dossiers et ses imprimantes sur tous ses PC.

Sage 50 Version 2014 Guide d installation. Sage Suisse SA

Atelier Le gestionnaire de fichier

Spécifications système. Démarrage de l application CertiBru-Res. Premier accès à l application à partir de cet ordinateur

Leçon N 5 PICASA Généralités

MODE OPERATOIRE CORIM PROGRESS / SECTION MEI. Exploitation Informatique

Réaliser un inventaire Documentation utilisateur

INSTALLATION ET CONFIGURATION D'UN SERVEUR WEB SUR MAC OS X

Sommaire. 1. Installation Configuration de la sauvegarde Le Panneau de contrôle L'interface en ligne...

Travaux pratiques Configuration d une carte réseau pour qu elle utilise DHCP dans Windows Vista

Manuel de l utilisateur

Installation et Réinstallation de Windows XP

Manuel d installation pour L ARENAC

Guide d installation des licences Solid Edge-NB RB

FAIRE SES COMPTES AVEC GRISBI

Suite Messerli Gest (gestion de chantier) Prestations (imputations des heures) Procédure d'installation du programme ou d'une mise à jour

But de cette présentation. Bac à sable (Sandbox) Principes. Principes. Hainaut P

Sauvegarde d'une base de données SQL Server Express 2005

Module : Informatique Générale 1. Les commandes MS-DOS

TP1 - Prise en main de l environnement Unix.

Introduction à Eclipse

Guide d installation de MySQL

Service Informatique et Télématique (SITEL), Emile-Argand 11, 2009 Neuchâtel, Tél ,

Storebox User Guide. Swisscom (Suisse) SA

Installation d'une galerie photos Piwigo sous Microsoft Windows.

Online Workflow. Approbation factures

HP Data Protector Express Software - Tutoriel 4. Utilisation de Quick Access Control (Windows uniquement)

Utilisation et création de la clé USB OSCAR

Clé USB Wi-Fi TP-Link TL-WN721N (150 Mbps) Manuel d installation

Préconisations Techniques & Installation de Gestimum ERP

Installation et utilisation d'un certificat

TP Composants Java ME - Java EE. Le serveur GereCompteBancaireServlet

La carte d'identité électronique (eid): manuel d'installation pour Windows

Découvrir la messagerie électronique et communiquer entre collègues. Entrer dans le programme Microsoft Outlook Web Access

WinARC Installation et utilisation D un écran déporté (Windows 7)

Procédure Platine Exchange 2010 Accompagnement à la migration de votre compte 09/08/ Version 1.0 Hébergement web professionnel

Guide de configuration. Logiciel de courriel

Client SFTP Filezilla. Version anglaise du client 1/14

Popsy Financials. Liaison bancaire Quick Start

Initiation à l informatique. Module 7 : Le courrier électronique ( , mail)

MODE D EMPLOI. PX Dongle USB Wi-Fi 300 Mbps USB 2.0, Wi-Fi

A B A C U S DESCRIPTIF D'INSTALLATION SAAS ABAWEB. septembre 2014 / OM / COB. Version 5.5

INSTALLATION CONFIGURATION D OWNCLOUD. La réponse informatique

COMMISSION TIC. Vade-mecum de l utilisation de la signature électronique liée à la carte d identité électronique

Installation d un ordinateur avec reprise des données

Epreuve E4 Conception et maintenance de solutions informatiques DESCRIPTION D UNE SITUATION PROFESSIONNELLE

Comment réaliser une capture d écran dans Word. Alors comment ouvrir une page Word?

Configuration de routeur D-Link Par G225

LOGICIEL KIPICAM : Manuel d installation et d utilisation

Formation Informatique. Utiliser les périphériques informatiques

FORMATION PcVue. Mise en œuvre de WEBVUE. Journées de formation au logiciel de supervision PcVue 8.1. Lieu : Lycée Pablo Neruda Saint Martin d hères

Manuel d'installation de DVD MAKER USB2.0

Atelier Découverte de Windows. janvier 2012

Service Déposant: Procédure d installation. Page 1. Service déposant. Procédure d installation Version 2.3

Cahier n o 6. Mon ordinateur. Fichiers et dossiers Sauvegarde et classement

Installer VMware vsphere

Questions fréquemment posées

Un serveur web, difficile?

1) Installation de Dev-C++ Téléchargez le fichier devcpp4990setup.exe dans un répertoire de votre PC, puis double-cliquez dessus :

TP WINDOWS 2008 SERVER - OUTILS DE SAUVEGARDE ET DE RESTAURATION

Généralités. Sans copie de sauvegarde sur support externe, vous ne pourrez jamais récupérer vos multiples encodages. 1.1 Sauvegarde des données

MIGRATION ANNEXE SAINT YVES. 1 : L existant. Pourquoi cette migration Schéma et adressage IP. 2 : Le projet. Schéma et adressage IP.

Boot Camp Guide d installation et de configuration

MISE A JOUR : 04 FEVRIER 2011 PROCÉDURE D INSTALLATION. Cegid Business COMMENT INSTALLER CEGID BUSINESS V9 SOUS WINDOWS XP, VISTA ET 7

Clé USB 2.0 Wi-Fi n Référence

Cours LG : Administration de réseaux et sécurité informatique. Dans les Paramètres Système onglet Processeur, le bouton "Activer PAE/NX"

Transcription:

Annexe: Générer un fichier de signature avec OpenSSL : Attention : Cette procédure ne convient PAS aux certificats qui se trouvent sur une carte d identité électronique (eid) ou une carte Isabel. Dans la pratique, cette procédure ne peut être utilisée que pour des certificats émis par Globalsign. Pour créer un fichier de signature avec OpenSSL il faut d'abord installer ce software sur le PC sur lequel vous allez créer le fichier de signature. Via un moteur de recherche, vous pouvez rechercher très simplement OpenSSL. Après l'installation, le mieux est que vous fabriquiez un répertoire sur votre PC dans lequel vous installerez votre certificat (format.pfx place ou.p12) et votre fichier de déclaration (FI). Nous expliquons ceci à l'aide d'un exemple : C:\DEMOSIGN : Le répertoire dans lequel se trouve le fichier de déclaration et le certificat certif.pfx: Nom de votre certificat ww123 : mot de passe du certificat ww789 : mot de passe que nous choisissons lors de la création de la clé Nous allons créer un fichier.pem, un fichier.key et un fichier de signature (FS). Nous choisissons dans notre exemple de donner le nom dmfa, au fichier.pem et au fichier.key. Cette dénomination est un libre choix. Vous pouvez choisir le nom vousmême et même si vous choisissez le nom dmfa vous pouvez l utiliser pour signer les fichiers pour les autres applications. Version 12

Il est important de taper dans DOS les commandes correctes et les bons liens vers les répertoires. 1. Ouvrez une fenêtre dos. Allez sur Start et cliquez sur Run 2. 3. Tapez cmd et cliquez sur ok La fenêtre dos s ouvre µ 4. Ensuite vous devez aller vers C-prompt (c-à-d une ligne ou vous n avez que C:\> ) Pour y arriver vous devez taper plusieurs fois cd.. suivi de la touche [ENTER] Microsoft Windows XP [Version 5.1.2600] (C) Copyright 1985-2001 Microsoft Corp. C:\Documents and Settings\KRM>cd.. C:\Documents and Settings>cd.. C:\> 5. Ouvrez le répertoire OpenSSL via la commande cd openssl puis cliquez sur [ENTER] C:\>cd openssl 2

5. Ouvrez le sous-répertoire bin via la commande cd bin puis cliquez sur [ENTER] C:\OpenSSL>cd bin 6. Ouvrez OpenSSL via la commande openssl puis cliquez sur [ENTER] C:\OpenSSL\bin>openssl Vous obtenez maintenant : OpenSSL> 7. Vous pouvez maintenant créer le fichier.pem Après ce prompt vous devez introduire la commande pour créer le fichier.pem. Attention, vous devez ici utiliser votre certificat format.pfx ou.p12 et non pas la clé publique du certificat (.cer). Vous introduisez la commande suivante avec le chemin complet du répertoire où se trouve le certificat et le fichier FI à signer : pkcs12 -in Localisation de votre répertoire\votre certificat -passin pass: Mot de passe de votre certificat -out Localisation de votre répertoire\nom de votre fichier.pem-clcerts -nokeys puis cliquez sur [ENTER] OpenSSL> pkcs12 -in C:\DEMOSIGN\certif.pfx -passin pass:ww123 -out C:\DEMOSIGN\dmfa.pem -clcerts -nokeys Votre fichier.pem est créé et placé dans le répertoire où votre certificat et votre fichier de déclaration sont placés. OpenSSL> pkcs12 -in C:\DEMOSIGN\certif.pfx -passin pass:ww123 -out C:\DEMOSIGN\dmfa.pem -clcerts nokeys MAC verified OK 3

8. Vous pouvez maintenant créer votre fichier.key Vous introduisez la commande suivante dans le prompt OpenSSL : pkcs12 -in Localisation de votre répertoire\votre certificat-passin pass:mot de passe de votre certificat-passout pass:mot de passe que vous choisissez pour votre.key -out Localisation de votre répertoire\nom de votre fichier.key puis cliquez sur [ENTER] OpenSSL> pkcs12 -in C:\DEMOSIGN\certif.pfx -passin pass:ww123 passout pass:ww789 -out C:\DEMOSIGN\dmfa.key Votre fichier.key est créé et placé dans le répertoire où votre certificat, votre fichier de déclaration et votre fichier.pem sont placés. OpenSSL> pkcs12 -in C:\DEMOSIGN\certif.pfx -passin pass:ww123 passout pass:ww789 -out C:\DEMOSIGN\dmfa.key MAC verified OK Chaque fois que vous voulez envoyer un fichier FI, vous devez créer sur base du fichier FI avec les fichiers.pem et.key un fichier FS. Vous pouvez utiliser les fichiers.pem et.key pendant toute la validité du certificat (voir Expiration Date de votre certificat). Une fois que votre certificat est périmé, vous devez charger un nouveau certificat pour le canal et vous devez créer des nouveaux fichiers.pem et.key. 4

9. Vous pouvez maintenant créer votre fichier de signature Le fichier FS peut être créé en introduisant les commandes suivantes dans le prompt OpenSSL : smime -sign -in Localisation de votre répertoire\nom du fichier FI -signer Localisation de votre répertoire\nom de votre fichier.pem -inkey Localisation de votre répertoire\nom de votre fichier.key -passin pass: Mot de passe que vous avez choisi pour le.key -outform PEM -out Localisation de votre répertoire\nom du fichier FS puis cliquez sur [ENTER] OpenSSL> smime -sign -in C:\DEMOSIGN\FI.DMFA.123456.20120213.00001.T.1.1 -signer C:\DEMOSIGN\dmfa.pem -inkey C:\DEMOSIGN\dmfa.key -passin pass:ww789 - outform PEM -out C:\DEMOSIGN\FS.DMFA.123456.20120213.00001.T.1.1 Votre fichier FS est créé dans le répertoire avec votre certificat et votre fichier de déclaration. Attention: dès que vous avez créé votre fichier FS vous ne pouvez plus changer votre fichier FI. Si vous modifiez encore votre fichier FI vous devez recréer un nouveau fichier FS. 5

10. Les adaptations manuelles de votre fichier FS Avant d envoyer votre fichier, il y a encore quelques adaptations manuelles à faire dans le fichier FS. Vous ouvrez le fichier FS avec un éditeur de texte comme Textpad ou Notepad. Vous supprimez la première ligne (-----DÉBUT PKCS7----- ) ainsi que la dernière ligne (-- ---END PKCS7-----). Attention : le fichier FS ne peut pas contenir de lignes vierges à la fin du texte (supprimez éventuellement le retour chariot). 6

Voici le résultat de votre fichier FS Après ces adaptations, sauvegardez le fichier FS avec la combinaison suivante [CTRL]+[S]. 7