Récup certificat X509 OVH
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Question

Récup certificat X509 OVH

by
Jean-BaptisteD5
Created on 2023-02-17 10:36:06 (edited on 2024-09-04 13:54:29) in Hébergements Web

J'ai besoin de récupérer mon certificat x509 (la clé privée) Let's Encrypt pour signer un message d'un tiers (preuve pour lui que je détiens bien mon domaine). Je n'ai pas trouvé comment faire.

Merci de votre aide!

Site : www.dealexmachina.com


5 Replies ( Latest reply on 2023-02-17 20:13:40 by
fritz2cat officiel (d'avant la migration)
)

Bonjour,

Pas possible sur un mutu.

Cordialement, janus57


J'ai besoin de récupérer mon certificat x509 (la clé privée) Let's Encrypt


Bonjour,

OVH ne vous fournira pas la clé privée - il est même possible que ce soit la même qui soit utilisée pour différents hébergments même si j'espère que ce ne soit pas le cas.


signer un message d'un tiers


Normalement vous ne pourrez pas signer valablement un e-mail avec ce type de certificat, car l'adresse e-mail ne figure pas dans le Subject du certificat.

En outre, les possibilités d'utilisation d'un certificat sont strictement encadrées, voyez ici un certificat destiné à signer des e-mails:

Bonjour,

Si c'est pour signer un mail, vous devez acheter un certificat prévu pour ça.

Cordialement, janus57

Merci pour votre réponse. En fait c'est pour signer un "verifiable credential" utilisé dans le cadre de Gaia-X (voir https://gitlab.com/gaia-x/lab/compliance/gx-compliance#how-to-setup-certificates). Je vais tâcher de trouver une solution alternative!

Merci pour votre réponse, ce n'est pas signer un e-mail mais un verifiable credential Gaia-X (https://gitlab.com/gaia-x/lab/compliance/gx-compliance#how-to-setup-certificates)


ce n'est pas signer un e-mail mais un verifiable credential Gaia-X


J'ai été visiter gaia-x.eu et j'ai l'impression que ce n'est pas vraiment compatible avec un hébergement mutualisé... je lirai de manière plus approfondie quand j'aurai un peu plus de temps.

il y a même quelqu'un de la maison:
Frédéric Etheve (OVHcloud)


J'ai été visiter gaia-x.eu et j'ai l'impression que ce n'est pas vraiment compatible avec un hébergement mutualisé... je lirai de manière plus approfondie quand j'aurai un peu plus de temps.


Vu le nombre de CTO, COO, et d'autres profils de ce type, c'est sûr que les ambitions sont élevées.

Je n'en avais jamais entendu parler. J'ignore si cette AISBL réclame des cotisations annuelles à ses membres...

Pour revenir à votre question, le document dit clairement:

> Regardless of which process you choose, you must have access to the private key of the certificate. Depending on the process of your CA, the private key is generated by you on your local machine or offered by the CA for download. Local generation is preferable for security reasons. Your CA service provider will assist you with this.

> **Important:**
> **Once you have your private key, never share it with anyone.**

Il va de soi qu'une clé privée que OVH vous communiquerait ne serait plus privée.
Ce qui explique aussi que OVH ne vous la communiquera pour aucune raison.

Let's Encrypt est facile à installer. Installez une machine dans un bunker, créez vos clés pour un domaine réservé à cet usage, ne donnez vos clés privées à personne.