Forum Linux.debian/ubuntu Étapes pour la sécurisation d'un site web en https

Posté par  . Licence CC By‑SA.
-1
22
jan.
2026

Bonjour,

Après l 'obtention d' un certificat intermédiaire chez GANDI , j' ai pu sécuriser localement :

https://histoire.espacedesgaulois.org.

GANDI propose un certificat SSL /TLS en *.crt

Comment faire pour que le site soit sécurisé et accessible plus largement en https ?

Faut il remplacer le certificat intermédiaire par celui proposé ?

  • # la base

    Posté par  . Évalué à 5 (+2/-0). Dernière modification le 22 janvier 2026 à 11:48.

    1) un nom de domaine visible du public,

    2) dans le DNS faire pointer le domaine vers l'IP publique de ton serveur

    Aujourd'hui ce n'est pas le cas, le DNS renvoie vers une IP privée (celle de ton serveur chez toi)

    histoire.espacedesgaulois.org. 10777 IN A   192.168.1.141

    3) si c'est hebergé chez toi, il faut que ta box envoie le port 443 vers ton serveur qui heberge reellement le site

    4) sur le serveur web, mettre le certificat et la clef dans la config apache/nginx/lighthttpd pour que le site soit securisé

    Là comme çà je dirais qu'il ne manque que les etapes 2 et 3

    • [^] # Re: la base

      Posté par  . Évalué à 2 (+0/-0).

      Vu les difficultés récurrentes du demandeur et vu les prix prohibitifs pratiqués chez Gandi (3€/an pour un .org au lieu de 13 ailleurs), il serait préférable de prendre un nom de domaine avec hébergement mutualisés chez un autre prestataire.

      Si l'objectif est d'apprendre à auto-héberger un site web, voir les bon conseils de @NeoX et passer par LetsEncrypt pour obtenir facilement et gratuitement un certificat reconnu partout.

    • [^] # Re: la base

      Posté par  (site web personnel) . Évalué à 4 (+1/-0).

      On peut faire de l'HTTPS sans nom de domaine (on peut avoir un certificat pour une IP et faire du TLS avec). Ça reste moins pratique pour le lectorat (sauf à avoir une spécifique et rare genre 4 fois la même valeur en IPv4). Let's Encrypt peut fournir de tels certificats par exemple.
      https://letsencrypt.org/2026/01/15/6day-and-ip-general-availability

  • # DNS renvoie vers mon serveur : vrai !

    Posté par  . Évalué à 1 (+0/-0).

    dig -x 192.168.1.141 renvoie vers mon serveur en effet.

    Faut il changer une adresse IP chez GANDI ?

    • [^] # Re: DNS renvoie vers mon serveur : vrai !

      Posté par  . Évalué à 1 (+0/-1).

      Oui, c'est le point 2 de la réponse de NeoX. Plus d'informations ici : https://www.ex2.com/tutoriels/serveurs-de-noms-et-dns-un-guide-complet/

      Si tu veux qu'on puisse t'aider, précise :
      - le type de serveur : physique ou virtuel (VPS)
      - son emplacement : chez un hébergeur ou chez toi
      - la distribution que tu utilises ainsi que serveur web que tu veux utiliser (apache, ngi x)

      Je pense qu'au lieu de vouloir tout gérer à la main tu ferais mieux d'installer yunohost pour gérer ton serveur. C'est un logiciel libre qui permet de gérer ton serveur et qui configure ce qu'il faut pour installer et rendre accessible des applications web depuis l'extérieur.

    • [^] # Re: DNS renvoie vers mon serveur : vrai !

      Posté par  . Évalué à 3 (+0/-0).

      Gandi a-t-il devinez ce 192.168.1.141 tout seul ?

      probablement pas, tu as du le renseigner chez eux comme etant le A du domaine histoire.espacedesgaulois.org

      il faut desormais que tu renseignes l'IP publique (externe de chez toi si tu heberges à la maison) que tu peux obtenir en allant sur https://monip.org

      puis il faudra evidemment que ta box renvoie ce qui arrive sur le port 443 de la boxe, vers ton serveur interne (192.168.1.141)

      ca depend evidemment de la box, cela s'appelle "port forwarding" / "redirection de port"

Envoyer un commentaire

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.