Forum Linux.debian/ubuntu Clé SSL (Apache)

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
0
17
mai
2015

Bonjour,

Voilà je suis en train de configurer un serveur Cacti virtuel (Virtualbox) sous Ubuntu, je suis en NAT
Cependant je rencontre un problème lors de la configuration du serveur LAMP (pour la clé SSL).

Voici mon fichier de conf SSL

vi /etc/apache2/sites-available/chronos-ssl.conf

    ServerName              chronos.test.lan
    Redirect                / https://chronos.test.lan/
    ErrorLog                /var/log/apache2/server.log
    CustomLog               /var/log/apache2/server.log combined

ServerName chronos.test.lan
DocumentRoot /var/www
ErrorLog /var/log/apache2/chronos.log
CustomLog /var/log/apache2/chronos.log combined

    SSLEngine               on
    SSLCertificateFile      /etc/apache2/ssl/chronos.crt
    SSLCertificateKeyFile   /etc/apache2/ssl/chronos.key

J'ai essayer de générer le certificat via cette commande

echo -n "chronos.test.lan " ; read server ; openssl req -x509 -nodes -days 3650 -newkey rsa:1024 -out /etc/apache2/ssl/$server.crt -keyout /etc/apache2/ssl/$server.key

Mais voilà ce qu'on me met :

Generating a 1024 bit RSA private key
…………..++++++
……………………………………..++++++
writing new private key to '/etc/apache2/ssl/.key'
/etc/apache2/ssl/.key: Permission denied
140725024892576:error:0200100D:system library:fopen:Permission denied:bss_file.c:398:fopen('/etc/apache2/ssl/.key','w')
140725024892576:error:20074002:BIO routines:FILE_CTRL:system lib:bss_file.c:400:

C'est trés urgent j'ai vraiment besoin d'aide s'il vous plait,

Merci d'avance !

  • # clé SSL (Apache)

    Posté par  . Évalué à -3.

    slt l'ami, tout dabord, à ton entête là,
    1- tu enlève
    ErrorLog /var/log/apache2/server.log et CustomLog /var/log/apache2/server.log combined… pas besoin de çà.
    2- tu crée le repertoire /etc/apache2/ssl en te logant dans /etc/apache2 puis tu fais mkdir ssl.(n'oublie pas de verifier les droit d'accès, le propriétaire et le groupe de ce repertoire)
    3- tu te loge dans /etc/apache2/ssl et tu fais:
    openssl genrsa --out chronos.key 2048
    openssl req --new --x509 --days 3650 chronos.key --out chronos.crt

    je pense ke ça ira pour ici!!!!!

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.