Mise à jour de 'Home'

Emmanuel Garette 2021-05-19 19:09:18 +02:00
parent d7bb466b8f
commit 9ba5fdd6b7
1 changed files with 7 additions and 26 deletions

33
Home.md

@ -93,35 +93,16 @@ cucchiaiata-import provisioning.yaml
``` ```
# Création d'un clé SSH # Création d'un clé SSH
Aller sur https://eolebase.ac-test.fr/lemur/
Se connecter avec le compte "lemur" et le mot de passe généré sur l'eolebase : ```CreoleGet lemur_admin_password``` Récupérer sa clé SSH :
Aller dans Admin/Users + Create : ```
FORCE_RISOTTO_USER=gnunux cucchiaiata-cli v1.setting.pki.openssh.client.get -a cadoles.com -w
- mettre le nom d'utilisateur mis dans la configuration du serveur SSH (dans l'outil de provisioning il s'agit de l'utilisateur "gnunux") ```
- mettre une adresse mail - copier le contenu de "private_key" dans le fichier .ssh/key
- mettre un mot de passe - copier le contenu de "certificate" dans le fichier .ssh.key.pub
- ajouter le rôle "OPENSSH-OPENSSH-CADOLES.COM_OPERATOR"
- cliquer sur "CREATE"
Se reconnecter avec l'utilisateur précédement créé.
Cliquer sur "Create" :
- dans "owner" mettre l'adresse mail
- common name : cadoles.com
- mettre une description
- mettre une durée de validité (par exemple en cliquant sur "DEFAULT (365 DAYS)")
- cliquer sur "MORE OPTIONS"
- "Certificate Template" : choisir "Client Certificate"
- cliquer sur "CREATE"
Dans la liste, clique sur "MORE" pour le nouveau certificat :
- copier le contenu de "PRIVATE KEY" dans le fichier .ssh/key
- copier le contenu de "PUBLIC CERTIFICATE" dans le fichier .ssh.key.pub (attention tout doit être sur une ligne !)
- chmod 600 ~/.ssh/key.pub ~/.ssh/key - chmod 600 ~/.ssh/key.pub ~/.ssh/key
- editer ~/.ssh/known_hosts avec "@cert-authority *.cadoles.com" + le conteneur de "CHAIN" (attention tout doit être sur une ligne !) - editer ~/.ssh/known_hosts avec "@cert-authority *.cadoles.com" + le conteneur de "CHAIN"
- editer le fichier ~/.ssh/config : - editer le fichier ~/.ssh/config :
``` ```