5.2. Création d'un profil de certificat
Cette procédure décrit comment créer un profil de certificat via la ligne de commande en créant un fichier de configuration de profil pour demander des certificats S/MIME.
Procédure
Créer un profil personnalisé en copiant un profil par défaut existant :
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Ouvrez le fichier de configuration du profil nouvellement créé dans un éditeur de texte.
vi smime.cfg
$ vi smime.cfg
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Remplacez
Profile ID
par un nom qui reflète l'utilisation du profil, par exemplesmime
.NoteLorsque vous importez un profil nouvellement créé, le champ
profileId
, s'il est présent, doit correspondre à l'identifiant spécifié dans la ligne de commande.Mettez à jour la configuration de l'extension Extended Key Usage. La configuration par défaut de l'extension Extended Key Usage concerne l'authentification du serveur et du client TLS. Par exemple, pour S/MIME, l'Extended Key Usage doit être configuré pour la protection du courrier électronique :
policyset.serverCertSet.7.default.params.exKeyUsageOIDs=1.3.6.1.5.5.7.3.4
policyset.serverCertSet.7.default.params.exKeyUsageOIDs=1.3.6.1.5.5.7.3.4
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Importer le nouveau profil :
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
Verification steps
Vérifiez que le nouveau profil de certificat a été importé :
Copy to Clipboard Copied! Toggle word wrap Toggle overflow