admin:procedures:ajouter-administrateur
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| admin:procedures:ajouter-administrateur [2020/05/16 10:58] – cpm | admin:procedures:ajouter-administrateur [2025/01/07 21:47] (Version actuelle) – s/{coon,maine}/{korat,persan}/ pilou | ||
|---|---|---|---|
| Ligne 76: | Ligne 76: | ||
| Pour les accès, la config ssh suivante devrait suffire : | Pour les accès, la config ssh suivante devrait suffire : | ||
| <code ssh ~/ | <code ssh ~/ | ||
| - | Host coon.chapril.org | + | Host korat.chapril.org |
| User root | User root | ||
| - | ForwardAgent yes | ||
| SendEnv GIT_AUTHOR_NAME GIT_AUTHOR_EMAIL | SendEnv GIT_AUTHOR_NAME GIT_AUTHOR_EMAIL | ||
| - | Host icinga2.chapril.org | + | Host felicette.chapril.org |
| User root | User root | ||
| Port 2242 | Port 2242 | ||
| - | ForwardAgent yes | ||
| SendEnv GIT_AUTHOR_NAME GIT_AUTHOR_EMAIL | SendEnv GIT_AUTHOR_NAME GIT_AUTHOR_EMAIL | ||
| Host *.cluster.chapril.org | Host *.cluster.chapril.org | ||
| User root | User root | ||
| - | | + | |
| - | ForwardAgent yes | + | |
| SendEnv GIT_AUTHOR_NAME GIT_AUTHOR_EMAIL | SendEnv GIT_AUTHOR_NAME GIT_AUTHOR_EMAIL | ||
| </ | </ | ||
| Ligne 134: | Ligne 131: | ||
| <note important> | <note important> | ||
| + | |||
| + | <note tip>En cas de soucis voir plus bas.</ | ||
| Et on peut vérifier que tout s'est bien passé en prenant dans des fichiers de pass : | Et on peut vérifier que tout s'est bien passé en prenant dans des fichiers de pass : | ||
| - | gpg --list-packets --list-only | + | gpg --list-packets --list-only |
| On peut aussi vérifier qu'on a soi-même accès : | On peut aussi vérifier qu'on a soi-même accès : | ||
| - | pass Services/icinga | + | pass Infra/icinga.chapril.org/ |
| Puis on pousse : | Puis on pousse : | ||
| Ligne 197: | Ligne 196: | ||
| sub | sub | ||
| </ | </ | ||
| + | |||
| + | ==== Soucis avec pass, git ou gpg ==== | ||
| + | |||
| + | === Aucune assurance que la clef appartienne vraiment à l' | ||
| + | |||
| + | L' | ||
| + | < | ||
| + | gpg: DEADBEEF : aucune assurance que la clef appartienne vraiment à l' | ||
| + | |||
| + | sub rsa4096/ | ||
| + | Empreinte clef princip. : DEAD BEEF | ||
| + | | ||
| + | |||
| + | La clef n' | ||
| + | dans l' | ||
| + | faites, vous pouvez répondre oui à la prochaine question. | ||
| + | |||
| + | |||
| + | Faut-il quand même utiliser cette clef ? (o/N) o | ||
| + | </ | ||
| + | |||
| + | Solution: donner un niveau de confiance fort à la clé. | ||
| + | gpg --edit-key DEADBEEF | ||
| + | tsign | ||
| + | --> suivez selon les pointillés | ||
admin/procedures/ajouter-administrateur.1589626712.txt.gz · Dernière modification : 2020/05/16 10:58 de cpm
