admin:procedures:ajouter-administrateur
Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
admin:procedures:ajouter-administrateur [2021/09/02 19:22] – [Accès ssh] ForwardAgent yes = mauvaise idée pitchum | admin:procedures:ajouter-administrateur [2025/01/07 21:47] (Version actuelle) – s/{coon,maine}/{korat,persan}/ pilou | ||
---|---|---|---|
Ligne 76: | Ligne 76: | ||
Pour les accès, la config ssh suivante devrait suffire : | Pour les accès, la config ssh suivante devrait suffire : | ||
<code ssh ~/ | <code ssh ~/ | ||
- | Host coon.chapril.org | + | Host korat.chapril.org |
User root | User root | ||
SendEnv GIT_AUTHOR_NAME GIT_AUTHOR_EMAIL | SendEnv GIT_AUTHOR_NAME GIT_AUTHOR_EMAIL | ||
Ligne 87: | Ligne 87: | ||
Host *.cluster.chapril.org | Host *.cluster.chapril.org | ||
User root | User root | ||
- | | + | |
SendEnv GIT_AUTHOR_NAME GIT_AUTHOR_EMAIL | SendEnv GIT_AUTHOR_NAME GIT_AUTHOR_EMAIL | ||
</ | </ | ||
Ligne 131: | Ligne 131: | ||
<note important> | <note important> | ||
+ | |||
+ | <note tip>En cas de soucis voir plus bas.</ | ||
Et on peut vérifier que tout s'est bien passé en prenant dans des fichiers de pass : | Et on peut vérifier que tout s'est bien passé en prenant dans des fichiers de pass : | ||
- | gpg --list-packets --list-only | + | gpg --list-packets --list-only |
On peut aussi vérifier qu'on a soi-même accès : | On peut aussi vérifier qu'on a soi-même accès : | ||
- | pass Services/icinga | + | pass Infra/icinga.chapril.org/ |
Puis on pousse : | Puis on pousse : | ||
Ligne 194: | Ligne 196: | ||
sub | sub | ||
</ | </ | ||
+ | |||
+ | ==== Soucis avec pass, git ou gpg ==== | ||
+ | |||
+ | === Aucune assurance que la clef appartienne vraiment à l' | ||
+ | |||
+ | L' | ||
+ | < | ||
+ | gpg: DEADBEEF : aucune assurance que la clef appartienne vraiment à l' | ||
+ | |||
+ | sub rsa4096/ | ||
+ | Empreinte clef princip. : DEAD BEEF | ||
+ | | ||
+ | |||
+ | La clef n' | ||
+ | dans l' | ||
+ | faites, vous pouvez répondre oui à la prochaine question. | ||
+ | |||
+ | |||
+ | Faut-il quand même utiliser cette clef ? (o/N) o | ||
+ | </ | ||
+ | |||
+ | Solution: donner un niveau de confiance fort à la clé. | ||
+ | gpg --edit-key DEADBEEF | ||
+ | tsign | ||
+ | --> suivez selon les pointillés |
admin/procedures/ajouter-administrateur.1630610575.txt.gz · Dernière modification : 2021/09/02 19:22 de pitchum