Mise à jour de 'Home'
parent
d7bb466b8f
commit
9ba5fdd6b7
33
Home.md
33
Home.md
|
@ -93,35 +93,16 @@ cucchiaiata-import provisioning.yaml
|
||||||
```
|
```
|
||||||
|
|
||||||
# Création d'un clé SSH
|
# Création d'un clé SSH
|
||||||
Aller sur https://eolebase.ac-test.fr/lemur/
|
|
||||||
|
|
||||||
Se connecter avec le compte "lemur" et le mot de passe généré sur l'eolebase : ```CreoleGet lemur_admin_password```
|
Récupérer sa clé SSH :
|
||||||
|
|
||||||
Aller dans Admin/Users + Create :
|
```
|
||||||
|
FORCE_RISOTTO_USER=gnunux cucchiaiata-cli v1.setting.pki.openssh.client.get -a cadoles.com -w
|
||||||
- mettre le nom d'utilisateur mis dans la configuration du serveur SSH (dans l'outil de provisioning il s'agit de l'utilisateur "gnunux")
|
```
|
||||||
- mettre une adresse mail
|
- copier le contenu de "private_key" dans le fichier .ssh/key
|
||||||
- mettre un mot de passe
|
- copier le contenu de "certificate" dans le fichier .ssh.key.pub
|
||||||
- ajouter le rôle "OPENSSH-OPENSSH-CADOLES.COM_OPERATOR"
|
|
||||||
- cliquer sur "CREATE"
|
|
||||||
|
|
||||||
Se reconnecter avec l'utilisateur précédement créé.
|
|
||||||
Cliquer sur "Create" :
|
|
||||||
|
|
||||||
- dans "owner" mettre l'adresse mail
|
|
||||||
- common name : cadoles.com
|
|
||||||
- mettre une description
|
|
||||||
- mettre une durée de validité (par exemple en cliquant sur "DEFAULT (365 DAYS)")
|
|
||||||
- cliquer sur "MORE OPTIONS"
|
|
||||||
- "Certificate Template" : choisir "Client Certificate"
|
|
||||||
- cliquer sur "CREATE"
|
|
||||||
|
|
||||||
Dans la liste, clique sur "MORE" pour le nouveau certificat :
|
|
||||||
|
|
||||||
- copier le contenu de "PRIVATE KEY" dans le fichier .ssh/key
|
|
||||||
- copier le contenu de "PUBLIC CERTIFICATE" dans le fichier .ssh.key.pub (attention tout doit être sur une ligne !)
|
|
||||||
- chmod 600 ~/.ssh/key.pub ~/.ssh/key
|
- chmod 600 ~/.ssh/key.pub ~/.ssh/key
|
||||||
- editer ~/.ssh/known_hosts avec "@cert-authority *.cadoles.com" + le conteneur de "CHAIN" (attention tout doit être sur une ligne !)
|
- editer ~/.ssh/known_hosts avec "@cert-authority *.cadoles.com" + le conteneur de "CHAIN"
|
||||||
- editer le fichier ~/.ssh/config :
|
- editer le fichier ~/.ssh/config :
|
||||||
|
|
||||||
```
|
```
|
||||||
|
|
Loading…
Reference in New Issue