|
Publicité ' | |||||||||||||||||||||||
|
|
#1 |
|
Membre à l'essai
![]() Inscription : décembre 2009 Messages : 128 ![]() |
Bonjour
J'ai essaye de rendre mon serveur web sécurisé pour cela j'essaye de configurer le openSSL. J'ai un doc qui explique comment le configurer en créant les certificats et les clés, et voici les commandes qu'il propose : Pour création de la clé : Créer une clé RSA pour votre serveur : Code :
openssl genrsa -out monserveur.key 1024 Code :
openssl genrsa -des3 -out monserveur.key 1024 Code :
openssl req -new -key monserveur.key -out monserveur.csr Svp, je comprend pas les options qui sont dans les deux commandes telles que new, key ..si quelque peut me les expliquer je serais très reconnaissante Avec mes salutations! NB: j'ai pas faite de configuration d'apache car ils m'ont dit que les configurations qui viennent avec apache (lors de l'installation) suffira. Je travaille sous Mandriva. |
|
|
00
|
|
|
#2 | ||||
|
Membre Expert
![]() Inscription : mars 2005 Messages : 577 ![]() |
Bonjour,
En fait, -key et -new sont des options de req ce qui fait que tu peux avoir des explications avec un simple -new: Citation:
Citation:
__________________
Copier c'est copier; voler c'est vendre un CD une vingtaine d'euros! Code C :
|
||||
|
|
00
|
|
|
#3 |
|
Membre à l'essai
![]() Inscription : décembre 2009 Messages : 128 ![]() |
mais pourquoi, dans le doc il crée la clé avant le certificat, normalement c'est le certificat qui généré la clé, non ?
êtes-vous d'accord sur le faite que ce n'est pas la peine de configure apache après son installation. |
|
|
00
|
|
|
#4 | ||||
|
Membre Expert
![]() Inscription : mars 2005 Messages : 577 ![]() |
Citation:
Le certificat en soi ne sert qu'à garantir l'identité de la machine, tandis que la clé sert à chiffrer la communication. Citation:
__________________
Copier c'est copier; voler c'est vendre un CD une vingtaine d'euros! Code C :
|
||||
|
|
00
|
|
|
#5 | |
|
Membre à l'essai
![]() Inscription : décembre 2009 Messages : 128 ![]() |
Citation:
Oui exactement, le protocole par défaut est HTTP, avec le openSSL il devient HTTPS . Mais j'ai voulu dire que ce n'est pas la peine de faire la configuration au début, bien entendue si on exclus la sécurité . |
|
|
|
00
|
|
|
#6 | |||
|
Membre Expert
![]() Inscription : mars 2005 Messages : 577 ![]() |
Citation:
A chiffre les messages qu'il envoie à B avec la clé publique de B B déchiffre les messages chiffrés par A grâce à sa propre clé privée B chiffre les messages qu'il envoie à A avec la clé publique de A A déchiffre les messages chiffrés par B grâce à sa propre clé privée Dans tout ça, le certificat n'est qu'une sorte de 'fiche' qui contient des informations sur la machine (dont la clé publique)
__________________
Copier c'est copier; voler c'est vendre un CD une vingtaine d'euros! Code C :
|
|||
|
|
00
|
|
|
#7 | |
|
Membre à l'essai
![]() Inscription : décembre 2009 Messages : 128 ![]() |
Bonsoir
j'ai essayé de comprendre tout ce que mais pouvez-vous justifier pourquoi le certificat ne sert à rien s'il n'est pas accompagné d'une clé publique. Citation:
ça doit être grâce à la clé publique, non ? merci beaucoup à vous |
|
|
|
00
|
|
|
#8 |
|
Membre à l'essai
![]() Inscription : décembre 2009 Messages : 128 ![]() |
merci bien pour le lien
mais je pense que c'est pas la peine de faire toute les configurations mentionnées dans ce dernier, parce que je veux mettre en place un serveur sécurisé sans l'usage d'un serveur DNS. |
|
|
00
|
|
|
#9 | ||||||||
|
Membre à l'essai
![]() Inscription : décembre 2009 Messages : 128 ![]() |
Bonsoir j'ai des fichiers que permettent la configuration d'apache pour avoir HTTPS:
Premier fichier 1.il faut génere la demande de certificat: Code :
openssl genrsa -out monserveur.key 1024 Code :
openssl genrsa -des3 -out monserveur.key 1024 Code :
openssl req -new -key monserveur.key -out monserveur.csr ou est ce qu'on va créer la clé et le certificat ? 3.copier le certificat et la clé: nomseveur.crs => /etc/pki/tls/certs monseveur.key => /etc/pki/tls/private 4.modifier la configuration de l'hôte virtual sous mandriva: /etc/httpd/conf/vhosts.d/01_default_ssl_vhost.conf dans ce fichier vérifier les derictives: Code :
5.Rédemarrer votre serveur : 6.Vérifier le bon fonctionnement en accédant: https://monserveur Deuxième méthode 1.création certificat et clé Toujours la même question est ce qu'on va créer ces deux: certificat=> Code :
openssl req -config /etc/ssl/openssl.conf -new -out monserveur.csr Code :
openssl rsa -in monserveur.crs -out monserveur.crt -req -signkey nomserveur.key -day 3650 Code :
openssl x509 -in monserveur.crt -out monserveur.der.crt -outfrom DER Code :
Code :
Code :
lancemendt d'apache +ssl c'est deux méthodes sont presque identique et je sais quelle utiliser ? merci de m'aider à choir la bonne( ou bien la correcte) et de me repondre svp à mes questions mentionnées en haut . bien à vous |
||||||||
|
|
00
|
Copyright © 2000-2012 - www.developpez.com