Bonjour
J aimerais "sécuriser" l'accès à un site web, grâce à un certificat que j'aimerais créer. Cependant, n y connaissant rien et ne comprenant pas tout, j aimerais un guide/url/doc qui explique le fonctionnement des certificats SSL et leurs utilisations.
Merci d'avance.
# manuel de mod_ssl
Posté par lom (site web personnel) . Évalué à 2.
http://www.modssl.org/docs/(...)
C'est en anglais, mais très intéressant.
# HowTo apache & mod_ssl
Posté par Quzqo . Évalué à 2.
Il s'agit ensuite pour toi de savoir si tu es prêt à verser ta dîme à un organisme de certification... ou à te contenter de "t'autocertifier"
PS: pour Debian, le /usr/share/doc/apache_ssl n'est pas mal fait et des certificats sont fournis en exemple. La doc Apache est complète elle aussi
[^] # Re: HowTo apache & mod_ssl
Posté par Nicolas (site web personnel) . Évalué à 1.
# Ma méthode pour sécuriser un apache
Posté par Ramoz . Évalué à 4.
- Installer openSSL et le module mod_ssl
- se placer dans le répertoire où seront stocké les certificats (ici /etc/httpd/conf/ssl)
- Générer la clé privée:
- Générer la demande de certificat :
- Générer le certificat:
- Ajouter dans le fichier de configuration de apache /etc/httpd/conf/httpd.conf les lignes suivantes :
Désolé, ce n'est pas du tout didactique comme post mais une présentation complète des certificats serait longue à expliquer.Ici, la source sûre est le certificat que l'on vient de générer. Cette commande valide le certificat pour une durée de 365 jours. Cette commande créer un certificat X509 (cette norme décrit les champs présent dans un certificat) valable 365 jours, avec pour clef privée my-server.key, contenant les champs enregistrés dans le fichier my-server.csr et copie le tout dans my-server.cert.
La dernière ligne n'est pas obligatoire
En espérant avoir ébauché un soupçon de lumière de compréhension au milieu de ta quête.
[^] # Re: Ma méthode pour sécuriser un apache
Posté par Axel . Évalué à 1.
Mais ce que je souhaite c est de n'autoriser l'accès qu aux navigateurs disposants du certificat ou de la clé publique, je ne sais pas trop, j ai pas encore tt compris; la doc modssl est assez longue :p
D'ailleurs je ne sais meme pas si c est possible, je suppose c est tout.
# sous devian..
Posté par ploum (site web personnel, Mastodon) . Évalué à 1.
Le seul problème que j'ai pour le moment, c'est d'arriver à comprendre comment lui dire d'utiliser un certficat différent pour chaque domaine.
Mes livres CC By-SA : https://ploum.net/livres.html
[^] # Re: sous devian..
Posté par pas_moi . Évalué à 2.
# alors
Posté par Axel . Évalué à 1.
SSLVerifyClient require
dans une config d un hote virtual ou dans la config generale d apache, un certificat est demandé au navigateur pour accéder au contenu.
C est deja ca.
# Reponse
Posté par Axel . Évalué à 1.
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.