Je suis en train de charger en chaîne iPXE (undionly.kpxe) et d'utiliser un script embarqué voulant démarrer à partir de HTTPS.
Le problème est que le serveur HTTPS se connecte au serveur http (un service personnalisé) via stunnel en utilisant un certificat auto-signé créé avec :
openssl req -new -x509 -days 365 -nodes -config stunnel.cnf -out stunnel.pem -keyout stunnel.pem
Lorsqu'il essaie de contacter le serveur, je reçois des erreurs "Permission refusée". Pourtant, l'URL fonctionne correctement à partir d'un navigateur.
J'ai essayé de télécharger http://ca.ipxe.org/ca.crt et de recompiler undionly.kpxe avec l'option TRUST=ca.crt mais cela n'a pas fonctionné.
Je ne suis pas très familier avec la gestion des certificats. Comment faire pour qu'ipxe fasse confiance au serveur stunnel ?