Update documentation for clarity and consistency
All checks were successful
Build and Deploy Hugo / Deploy Hugo Website (pull_request) Successful in 24s
All checks were successful
Build and Deploy Hugo / Deploy Hugo Website (pull_request) Successful in 24s
Remove emojis and em dash separators Simplify introductory sentences Standardize section headings
This commit is contained in:
@@ -6,45 +6,38 @@ cascade:
|
||||
type: docs
|
||||
---
|
||||
|
||||
## 🔗 Sources
|
||||
## Sources
|
||||
|
||||
- [📖 Documentation Officielle](https://smallstep.com/docs/tutorials/)
|
||||
- [🛠️ Step-CA en tant que Service systemd](https://angrysysadmins.tech/index.php/2022/09/grassyloki/step-ca-run-as-a-systemd-service/)
|
||||
- [🔐 Gestion des Certificats avec OpenSSL](https://www.golinuxcloud.com/tutorial-pki-certificates-authority-ocsp/)
|
||||
- [Documentation officielle](https://smallstep.com/docs/tutorials/)
|
||||
- [Step-CA en tant que service systemd](https://angrysysadmins.tech/index.php/2022/09/grassyloki/step-ca-run-as-a-systemd-service/)
|
||||
- [Gestion des certificats avec OpenSSL](https://www.golinuxcloud.com/tutorial-pki-certificates-authority-ocsp/)
|
||||
|
||||
## 🤖 À propos de Step-CA
|
||||
## À propos de Step-CA
|
||||
|
||||
Step-CA est un ensemble d'outils astucieux développé par Smallstep, une entreprise spécialisée dans la gestion sécurisée des identités et l'automatisation des certificats. 🚀
|
||||
Sa mission ? Simplifier la mise en place et la gestion de vos propres autorités de certification (AC) avec facilité et sécurité !
|
||||
Step-CA est un ensemble d'outils développé par Smallstep, une entreprise spécialisée dans la gestion sécurisée des identités et l'automatisation des certificats.
|
||||
Sa mission est de simplifier la mise en place et la gestion de vos propres autorités de certification (AC).
|
||||
|
||||
### Principales fonctionnalités
|
||||
|
||||
1. **Gestion des Autorités de Certification** 🔑
|
||||
Configurez et gérez facilement vos propres AC. Créez des AC racines et intermédiaires, délivrez des certificats et gérez les révocations comme un pro.
|
||||
1. Gestion des autorités de certification : configurez et gérez facilement vos propres AC. Créez des AC racines et intermédiaires, délivrez des certificats et gérez les révocations.
|
||||
|
||||
2. **Gestion Sécurisée des Clés** 🛡️
|
||||
Respecte les bonnes pratiques pour le stockage et la gestion sécurisés des clés, garantissant que vos clés cryptographiques restent protégées contre les accès non autorisés.
|
||||
2. Gestion sécurisée des clés : respecte les bonnes pratiques pour le stockage et la gestion des clés, afin que vos clés cryptographiques restent protégées contre les accès non autorisés.
|
||||
|
||||
3. **Automatisation et Scalabilité** ⚙️
|
||||
Idéal pour les déploiements de petite à grande envergure. Profitez des API et intégrations qui automatisent la délivrance, le renouvellement et la révocation des certificats pour un cycle de vie sans accrocs.
|
||||
3. Automatisation et scalabilité : adapté aux déploiements de petite à grande envergure. Les API et intégrations automatisent la délivrance, le renouvellement et la révocation des certificats tout au long du cycle de vie.
|
||||
|
||||
4. **Sécurité Renforcée** 🔒
|
||||
Grâce à l'utilisation d'algorithmes et de protocoles cryptographiques modernes, Step-CA prend en charge les certificats X.509 conformes aux normes de l'industrie, offrant un chiffrement robuste et des signatures numériques.
|
||||
4. Cryptographie moderne : Step-CA prend en charge les certificats X.509 conformes aux normes de l'industrie, avec des algorithmes et protocoles cryptographiques modernes pour le chiffrement et les signatures numériques.
|
||||
|
||||
5. **Intégration avec l'Infrastructure** 🌐
|
||||
S'intègre parfaitement avec vos outils et systèmes existants. Prend en charge diverses méthodes d'authentification telles que nom d'utilisateur/mot de passe, MFA et fournisseurs d'identité externes.
|
||||
5. Intégration avec l'infrastructure : s'intègre avec vos outils et systèmes existants, et prend en charge diverses méthodes d'authentification telles que nom d'utilisateur/mot de passe, MFA et fournisseurs d'identité externes.
|
||||
|
||||
6. **Auditabilité et Conformité** 📜
|
||||
Avec des capacités complètes de journalisation et d'audit, vous pouvez suivre les activités des certificats et satisfaire aux exigences de conformité en toute simplicité.
|
||||
6. Auditabilité et conformité : la journalisation et l'audit complets permettent de suivre les activités des certificats et de répondre aux exigences de conformité.
|
||||
|
||||
7. **API Conviviales pour les Développeurs** 👩💻👨💻
|
||||
Des API et SDK conçus pour les développeurs facilitent l'intégration de la gestion des certificats dans vos applications et flux de travail personnalisés.
|
||||
7. API conviviales pour les développeurs : des API et SDK conçus pour les développeurs facilitent l'intégration de la gestion des certificats dans vos applications et flux de travail personnalisés.
|
||||
|
||||
**En résumé :** Step-CA de Smallstep est conçu pour rendre la gestion des autorités de certification à la fois ludique et sans tracas. Grâce à ses fonctionnalités sécurisées, scalables et conviviales, vous pouvez gérer facilement le cycle de vie de vos certificats tout en protégeant votre infrastructure !
|
||||
Step-CA de Smallstep est conçu pour rendre la gestion des autorités de certification simple : vous gérez le cycle de vie de vos certificats tout en protégeant votre infrastructure.
|
||||
|
||||
## 🚀 Installation
|
||||
## Installation
|
||||
|
||||
### 🔧 Installation Binaire
|
||||
### Installation binaire
|
||||
|
||||
#### 1. Step CLI
|
||||
|
||||
@@ -60,7 +53,7 @@ wget https://dl.step.sm/gh-release/certificates/docs-ca-install/v0.24.1/step-ca_
|
||||
sudo dpkg -i step-ca_0.24.1_amd64.deb
|
||||
```
|
||||
|
||||
#### 3. Création d'un Utilisateur Spécifique
|
||||
#### 3. Création d'un utilisateur dédié
|
||||
|
||||
```bash
|
||||
adduser adminCA
|
||||
@@ -81,8 +74,8 @@ Quel nom souhaitez-vous donner au premier provisionneur de l'AC ?
|
||||
Choisissez un mot de passe pour vos clés AC et le premier provisionneur.
|
||||
✔ [laissez vide et nous en générerons un] :
|
||||
|
||||
Génération du certificat racine... fait ! 🎉
|
||||
Génération du certificat intermédiaire... fait ! 🎊
|
||||
Génération du certificat racine... fait !
|
||||
Génération du certificat intermédiaire... fait !
|
||||
|
||||
✔ Certificat racine : /home/adminCA/.step/certs/root_ca.crt
|
||||
✔ Clé privée racine : /home/adminCA/.step/secrets/root_ca_key
|
||||
@@ -95,7 +88,7 @@ Génération du certificat intermédiaire... fait ! 🎊
|
||||
|
||||
Votre PKI est prête ! Pour générer des certificats pour des services individuels, consultez `step help ca`.
|
||||
|
||||
💌 **RETROACTION**
|
||||
**Retours :**
|
||||
L'utilitaire step n'est pas instrumenté pour les statistiques d'utilisation. Il ne contacte pas un serveur central. Toutefois, vos retours sont très précieux ! N'hésitez pas à nous écrire à feedback@smallstep.com, rejoindre les Discussions GitHub ou nous rejoindre sur Discord à [https://u.step.sm/discord](https://u.step.sm/discord).
|
||||
```
|
||||
|
||||
@@ -111,10 +104,10 @@ step-ca .step/config/ca.json
|
||||
$ step ca provisioner add acme --type ACME
|
||||
✔ Configuration de l'AC : /home/adminCA/.step/config/ca.json
|
||||
|
||||
Succès ! La configuration de votre `step-ca` a été mise à jour. Pour prendre en compte la nouvelle configuration, envoyez un SIGHUP (kill -1 <pid>) ou redémarrez le processus step-ca. 🎉
|
||||
Succès ! La configuration de votre `step-ca` a été mise à jour. Pour prendre en compte la nouvelle configuration, envoyez un SIGHUP (kill -1 <pid>) ou redémarrez le processus step-ca.
|
||||
```
|
||||
|
||||
#### Exécuter Step-CA en tant que Service systemd
|
||||
#### Exécuter Step-CA en tant que service systemd
|
||||
|
||||
Créez un fichier :
|
||||
|
||||
@@ -155,7 +148,7 @@ systemctl daemon-reload
|
||||
systemctl start step-ca.service
|
||||
```
|
||||
|
||||
### 🐳 Installation avec Docker
|
||||
### Installation avec Docker
|
||||
|
||||
```bash
|
||||
docker run -it -v step:/home/step \
|
||||
@@ -167,11 +160,11 @@ docker run -it -v step:/home/step \
|
||||
smallstep/step-ca
|
||||
```
|
||||
|
||||
## 🔑 Accès à l'AC avec un Autre Client
|
||||
## Accès à l'AC avec un autre client
|
||||
|
||||
> [!NOTE] Adaptez le port en fonction de votre installation :
|
||||
> [!NOTE] Adaptez le port en fonction de votre installation :
|
||||
>
|
||||
> - **Binaire :** port **443**
|
||||
> - **Binaire :** port **443**
|
||||
> - **Docker :** port **9000**
|
||||
|
||||
Installez le Step CLI :
|
||||
@@ -226,7 +219,7 @@ step certificate install $(step path)/certs/root_ca.crt
|
||||
|
||||
---
|
||||
|
||||
### 📝 Obtenir un Certificat
|
||||
### Obtenir un certificat
|
||||
|
||||
```bash
|
||||
admin@User:~$ step ca certificate nas.lab.loc srv.crt srv.key
|
||||
|
||||
Reference in New Issue
Block a user