admin:services:wififederez:configfederez
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| admin:services:wififederez:configfederez [2018/02/12 00:05] – [Configuration des sites] chirac | admin:services:wififederez:configfederez [2022/02/09 16:51] (Version actuelle) – chapeau | ||
|---|---|---|---|
| Ligne 547: | Ligne 547: | ||
| On active ensuite le module ldap en faisant un lien symbolique dans mods-enabled. On vérifie que dans les sites il est bien fait référence à ldap (non commenté). | On active ensuite le module ldap en faisant un lien symbolique dans mods-enabled. On vérifie que dans les sites il est bien fait référence à ldap (non commenté). | ||
| + | |||
| + | |||
| + | ==== Configuration des certificats ==== | ||
| + | |||
| + | Afin d' | ||
| + | < | ||
| + | cd / | ||
| + | ln -s / | ||
| + | ln -s / | ||
| + | ln -s / | ||
| + | </ | ||
| + | On peut ensuite modifier la configuration de eap pour en tenir compte : | ||
| + | < | ||
| + | eap { | ||
| + | [...] | ||
| + | tls-config tls-LEcert { | ||
| + | private_key_file = ${certdir}/ | ||
| + | certificate_file = ${certdir}/ | ||
| + | ca_file = ${certdir}/ | ||
| + | dh_file = ${certdir}/ | ||
| + | ca_path = ${cadir} | ||
| + | cipher_list = " | ||
| + | cipher_server_preference = no | ||
| + | tls_min_version = " | ||
| + | tls_max_version = " | ||
| + | ecdh_curve = " | ||
| + | |||
| + | cache { | ||
| + | enable = yes | ||
| + | lifetime = 1 # hours | ||
| + | } | ||
| + | |||
| + | verify { | ||
| + | } | ||
| + | |||
| + | ocsp { | ||
| + | enable = no | ||
| + | override_cert_url = yes | ||
| + | url = " | ||
| + | } | ||
| + | } | ||
| + | [...] | ||
| + | ttls { | ||
| + | tls = tls-LEcert | ||
| + | } | ||
| + | [...] | ||
| + | peap { | ||
| + | tls = tls-LEcert | ||
| + | } | ||
| + | [...] | ||
| + | } | ||
| + | </ | ||
admin/services/wififederez/configfederez.1518393946.txt.gz · Dernière modification : 2018/02/12 00:05 de chirac
