admin:services:wififederez:configfederez
Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
admin:services:wififederez:configfederez [2018/02/12 00:05] – [Configuration des sites] chirac | admin:services:wififederez:configfederez [2022/02/09 16:51] (Version actuelle) – chapeau | ||
---|---|---|---|
Ligne 547: | Ligne 547: | ||
On active ensuite le module ldap en faisant un lien symbolique dans mods-enabled. On vérifie que dans les sites il est bien fait référence à ldap (non commenté). | On active ensuite le module ldap en faisant un lien symbolique dans mods-enabled. On vérifie que dans les sites il est bien fait référence à ldap (non commenté). | ||
+ | |||
+ | |||
+ | ==== Configuration des certificats ==== | ||
+ | |||
+ | Afin d' | ||
+ | < | ||
+ | cd / | ||
+ | ln -s / | ||
+ | ln -s / | ||
+ | ln -s / | ||
+ | </ | ||
+ | On peut ensuite modifier la configuration de eap pour en tenir compte : | ||
+ | < | ||
+ | eap { | ||
+ | [...] | ||
+ | tls-config tls-LEcert { | ||
+ | private_key_file = ${certdir}/ | ||
+ | certificate_file = ${certdir}/ | ||
+ | ca_file = ${certdir}/ | ||
+ | dh_file = ${certdir}/ | ||
+ | ca_path = ${cadir} | ||
+ | cipher_list = " | ||
+ | cipher_server_preference = no | ||
+ | tls_min_version = " | ||
+ | tls_max_version = " | ||
+ | ecdh_curve = " | ||
+ | |||
+ | cache { | ||
+ | enable = yes | ||
+ | lifetime = 1 # hours | ||
+ | } | ||
+ | |||
+ | verify { | ||
+ | } | ||
+ | |||
+ | ocsp { | ||
+ | enable = no | ||
+ | override_cert_url = yes | ||
+ | url = " | ||
+ | } | ||
+ | } | ||
+ | [...] | ||
+ | ttls { | ||
+ | tls = tls-LEcert | ||
+ | } | ||
+ | [...] | ||
+ | peap { | ||
+ | tls = tls-LEcert | ||
+ | } | ||
+ | [...] | ||
+ | } | ||
+ | </ | ||
admin/services/wififederez/configfederez.1518393946.txt.gz · Dernière modification : 2018/02/12 00:05 de chirac