Cette procédure reprend la listes des opérations manuelles de signature d'un certificat. Se rendre sur toutatis.gorgu.net puis lancer:
Répondre "yes" au script à l'étape de la signature, puis saisir la pass phrase du certificat racine "/appli/vpn/admin-vpn/data/easyrsa3/pki/private/ca.key" situé sur le serveur charon (voir dans LastPass)
Il faut ensuite sur rendre sur le serveur charon et copier le certificat signé (hostname.crt) vers puppet sur toutatis :
|