|
Publicité ' | |||||||||||||||||||||||
|
|
#1 | ||
|
Invité de passage
![]() Inscription : janvier 2008 Messages : 4 ![]() |
Bonjour à tous,
Voici mon problème. Je veux mettre de l'https au sein de mon LAN pour un site web que nous appelerons "mysite". En interne, nous pouvons accéder à ce site via les adresses suivantes : - mysite.domain.fr - mysite.domain.net - mysite Sachant que je veux mettre un certificat valide, ma configuration est la suivante : Code :
Merci d'avance pour vos réponses. |
||
|
|
00
|
|
|
#2 |
![]() ![]() Inscription : août 2005 Messages : 8 268 ![]() |
Une 'tite recherche Google, peut-être ?
__________________
![]() Du détail, du détail, du détail !!! Revenons à la source : lisons la documentation et les fichiers de trace, la réponse à notre problème s'y trouve sans doute
|
|
|
00
|
|
|
#3 |
|
Invité de passage
![]() Inscription : janvier 2008 Messages : 4 ![]() |
Le soucis ici c'est plus pour l'interne comme je l'ai expliqué. J'ai déjà fait une manip, ça marchait à peu près, je voulais juste l'avis des experts d'apache pour me dire s'ils connaissaient de meilleures solutions ou non ?
|
|
|
00
|
|
|
#4 |
![]() ![]() Inscription : août 2005 Messages : 8 268 ![]() |
Si je comprends bien, avec ta conf et ton certificat actuels, si tu accèdes à ton Apache avec tes différents noms, tu dois avoir des avertissements de la part du navigateur indiquant que le certificat n'est pas valide et il demande de confirmer l'accès au site. Est-ce que je me trompe ? Si non, en interne, ce n'est pas un comportement acceptable ?
Pour info, je ne sais pas comment générer un certificat auto-signé pour plusieurs domaines, mais quoi qu'il en soit, avec un certificat auto-signé, tu auras toujours un avertissement du navigateur comme je le décris plus haut. Donc si ce n'est pas pas acceptable, soit tu devras installer dans tous les navigateurs du réseau local ton certificat auto-signé pour qu'il soit reconnu "naturellement" par les navigateurs, soit tu devras acheter un vrai certificat.
__________________
![]() Du détail, du détail, du détail !!! Revenons à la source : lisons la documentation et les fichiers de trace, la réponse à notre problème s'y trouve sans doute
|
|
|
00
|
|
|
#5 |
|
Invité de passage
![]() Inscription : janvier 2008 Messages : 4 ![]() |
Ce sont des certificats créées par notre CA Windows. Du coup par gpo on a indiqué que l'on faisait confiance au CA et à ses subordonnés. Cela a trés bien marché la première semaine, et d'un coup (cela ne le fait pas sur tous les postes). Si je tape sur mon domaine domain.net, il gueule en me disant que Apache lui présente le certificat du domain.fr... C'est plutôt étrange.
|
|
|
00
|
|
|
#6 |
![]() ![]() Inscription : août 2005 Messages : 8 268 ![]() |
Pourquoi ce serait étrange ? Avec mod_ssl, Apache ne sait pas gérer plusieurs hôtes virtuels en HTTPS utilisant le même couple (IP, port). Si tu configures plusieurs VH sur *:443, Apache n'utilisera finalement que le premier VH qu'il trouve dans sa conf et qui matche ce *:443. Donc soit tu peux faire du certificat multi-site, soit tu as plusieurs certificats (un pour chaque nom ou domaine) et dans ce cas, il faut avoir autant de couple (IP, port) que tu sa de site (si faire figurer un port dans l'URL https://... n'est pas acceptable, il te faudra avoir plusieurs IP sur ton serveur : une IP par VH).
__________________
![]() Du détail, du détail, du détail !!! Revenons à la source : lisons la documentation et les fichiers de trace, la réponse à notre problème s'y trouve sans doute
|
|
|
00
|
|
|
#7 |
|
Invité de passage
![]() Inscription : janvier 2008 Messages : 4 ![]() |
Ok _Mac_, merci pour ta réponse, mais dans ce cas là comment expliquer le fait que pendant 1 ou 2 semaine cela fonctionnait sans problème, et que d'un coup il ne présente plus que celui en .fr ?
Du coup il serait donc préférable que je créé des IP virtuelles sur mon serveur... |
|
|
00
|
|
|
#8 |
![]() ![]() Inscription : août 2005 Messages : 8 268 ![]() |
Je ne sais pas. Je dirais que cela vient d'une modification de la configuration d'Apache. Ou alors les certificats poussés dans les navigateurs ont changé ou l'un d'eux a expiré. Honnêtement, je ne sais pas.
__________________
![]() Du détail, du détail, du détail !!! Revenons à la source : lisons la documentation et les fichiers de trace, la réponse à notre problème s'y trouve sans doute
|
|
|
00
|
Copyright © 2000-2012 - www.developpez.com