I am such a chud.
This commit is contained in:
@@ -527,10 +527,6 @@ DocumentRoot "/var/www/html"
|
||||
Redirect permanent / https://10.60.0.1/
|
||||
</VirtualHost>
|
||||
\end{codeblock}
|
||||
\subsection{Configuração do Serviço Apache}
|
||||
|
||||
O servidor interno (\texttt{10.60.0.1}) alberga o serviço Apache e o responder OCSP
|
||||
da autoridade de certificação.
|
||||
|
||||
\subsubsection{Testes}
|
||||
\begin{itemize}
|
||||
@@ -539,8 +535,7 @@ da autoridade de certificação.
|
||||
\item \textbf{Autenticação com o Certificado:} O acesso foi negado ao apresentar certificados inválidos ou ausentes no browser, devolvendo um erro com sobre não conseguir establecer connexão porque falta de certificado.
|
||||
\end{itemize}
|
||||
|
||||
\subsection{Configuração do Serviço OpenSSL}
|
||||
|
||||
Para Testar o OCSP, fizemos os seguintes paços:
|
||||
\begin{enumerate}
|
||||
\item Estabelecer a ligação VPN e verificar a conectividade à rede interna.
|
||||
\item No diretório da autoridade de certificação (máquina \textit{host}), revogar o certificado do utilizador:
|
||||
@@ -551,18 +546,10 @@ openssl ca -revoke user.crt -config cheese.cfg -keyfile ca.key -cert ca.crt
|
||||
\item Tentar estabelecer uma nova ligação VPN e verificar que a autenticação falha devido à resposta \texttt{revoked} do responder OCSP.
|
||||
\end{enumerate}
|
||||
|
||||
\subsubsection{Testes}
|
||||
|
||||
Podemos validar que o OCSP
|
||||
|
||||
1. verificar que recebe os certificados e responde
|
||||
%Preciso de ver isso
|
||||
1. verificar que revocation funciona
|
||||
|
||||
|
||||
\section{Teste Integrado}
|
||||
|
||||
verificamos coisas
|
||||
%What we already do everything right?????
|
||||
|
||||
\section{Conclusão}
|
||||
|
||||
|
||||
Reference in New Issue
Block a user