I am such a chud.
This commit is contained in:
@@ -527,10 +527,6 @@ DocumentRoot "/var/www/html"
|
|||||||
Redirect permanent / https://10.60.0.1/
|
Redirect permanent / https://10.60.0.1/
|
||||||
</VirtualHost>
|
</VirtualHost>
|
||||||
\end{codeblock}
|
\end{codeblock}
|
||||||
\subsection{Configuração do Serviço Apache}
|
|
||||||
|
|
||||||
O servidor interno (\texttt{10.60.0.1}) alberga o serviço Apache e o responder OCSP
|
|
||||||
da autoridade de certificação.
|
|
||||||
|
|
||||||
\subsubsection{Testes}
|
\subsubsection{Testes}
|
||||||
\begin{itemize}
|
\begin{itemize}
|
||||||
@@ -539,8 +535,7 @@ da autoridade de certificação.
|
|||||||
\item \textbf{Autenticação com o Certificado:} O acesso foi negado ao apresentar certificados inválidos ou ausentes no browser, devolvendo um erro com sobre não conseguir establecer connexão porque falta de certificado.
|
\item \textbf{Autenticação com o Certificado:} O acesso foi negado ao apresentar certificados inválidos ou ausentes no browser, devolvendo um erro com sobre não conseguir establecer connexão porque falta de certificado.
|
||||||
\end{itemize}
|
\end{itemize}
|
||||||
|
|
||||||
\subsection{Configuração do Serviço OpenSSL}
|
Para Testar o OCSP, fizemos os seguintes paços:
|
||||||
|
|
||||||
\begin{enumerate}
|
\begin{enumerate}
|
||||||
\item Estabelecer a ligação VPN e verificar a conectividade à rede interna.
|
\item Estabelecer a ligação VPN e verificar a conectividade à rede interna.
|
||||||
\item No diretório da autoridade de certificação (máquina \textit{host}), revogar o certificado do utilizador:
|
\item No diretório da autoridade de certificação (máquina \textit{host}), revogar o certificado do utilizador:
|
||||||
@@ -551,18 +546,10 @@ openssl ca -revoke user.crt -config cheese.cfg -keyfile ca.key -cert ca.crt
|
|||||||
\item Tentar estabelecer uma nova ligação VPN e verificar que a autenticação falha devido à resposta \texttt{revoked} do responder OCSP.
|
\item Tentar estabelecer uma nova ligação VPN e verificar que a autenticação falha devido à resposta \texttt{revoked} do responder OCSP.
|
||||||
\end{enumerate}
|
\end{enumerate}
|
||||||
|
|
||||||
\subsubsection{Testes}
|
|
||||||
|
|
||||||
Podemos validar que o OCSP
|
|
||||||
|
|
||||||
1. verificar que recebe os certificados e responde
|
|
||||||
%Preciso de ver isso
|
|
||||||
1. verificar que revocation funciona
|
|
||||||
|
|
||||||
|
|
||||||
\section{Teste Integrado}
|
\section{Teste Integrado}
|
||||||
|
|
||||||
verificamos coisas
|
%What we already do everything right?????
|
||||||
|
|
||||||
\section{Conclusão}
|
\section{Conclusão}
|
||||||
|
|
||||||
|
|||||||
Reference in New Issue
Block a user