IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration système Discussion :

Installer SSL sous linux


Sujet :

Administration système

  1. #1
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Juillet 2006
    Messages
    53
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2006
    Messages : 53
    Points : 32
    Points
    32
    Par défaut Installer SSL sous linux
    bonjour tout le monde

    en fait, j'ai installé un serveur web sous linux, et maintenant je veux installer la couche SSL la dessus,
    quelqu'un sait la démarche qu'il faut suivre
    et merci d'avance

  2. #2
    Expert éminent

    Homme Profil pro
    Technicien Help Desk
    Inscrit en
    Juillet 2004
    Messages
    2 756
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Seine Maritime (Haute Normandie)

    Informations professionnelles :
    Activité : Technicien Help Desk

    Informations forums :
    Inscription : Juillet 2004
    Messages : 2 756
    Points : 6 686
    Points
    6 686
    Par défaut
    Pour prendre en compte SSL, il existe deux possibilités soit Apache-SSL ou Apache + mod_ssl.

    Dans les deux cas, il te faut installer OpenSSL.

    Apache-SSL c'est quoi ?

    Le serveur Apache + les fonctions de gestion SSL.

    mod_ssl c'est quoi ?

    Module pour Apache pour gérer SSL.

    @++
    .Olivier

  3. #3
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Juillet 2006
    Messages
    53
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2006
    Messages : 53
    Points : 32
    Points
    32
    Par défaut
    excuse moi mais j'ai pas bien compris votre reponse, je dois installer quoi?
    moi j'ai deja installé un serveur apache alors comment je vais ajouter ssl à ce serveur

  4. #4
    Membre éprouvé

    Profil pro
    Inscrit en
    Août 2003
    Messages
    878
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2003
    Messages : 878
    Points : 1 067
    Points
    1 067
    Un problème bien exposé
    est, pour moitié, solutionné. / La connaissance s'accroît quand on la partage, pas quand on l'impose. / La violence est le langage des faibles.

  5. #5
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Juillet 2006
    Messages
    53
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2006
    Messages : 53
    Points : 32
    Points
    32
    Par défaut
    bonjour,

    en fait, j ai suivi les instructions du site www.andesi.org mais qd j arrive à la commande
    $ openssl ca -in /chemin/vers/cle-publique.req -out /chemin/vers/certificat.pem
    j ai cet erreur

    Using configuration from /etc/pki/tls/openssl.cnf
    Error opening CA private key ../../CA/private/cakey.pem
    10554:error:02001002:system library:fopen:No such file or directory:bss_file.c:278:fopen('../../CA/private/cakey.pem','r')
    10554:error:20074002:BIO routines:FILE_CTRL:system lib:bss_file.c:280:
    unable to load CA private key

    quelqu un sait ce quoi comme erreur
    car moi j ai rien compris
    et que ce qu il faudra faire pour resoudre ce probleme

    merciii

  6. #6
    Membre éprouvé

    Profil pro
    Inscrit en
    Août 2003
    Messages
    878
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2003
    Messages : 878
    Points : 1 067
    Points
    1 067
    Par défaut
    Citation Envoyé par Djo00
    Error opening CA private key ../../CA/private/cakey.pem
    10554:error:02001002:system library:fopen:No such file or directory:bss_file.c:278:fopen('../../CA/private/cakey.pem','r')
    "No such file or directory" ==> "Un tel fichier ou répertoire n'existe pas"
    Celui qu'il a essayé d'ouvrir est "../../CA/private/cakey.pem".

    Donc, pour résoudre ce problème, il faut lui spécifier un chemin vers un fichier qui existe et pas n'importe quoi.
    Un problème bien exposé
    est, pour moitié, solutionné. / La connaissance s'accroît quand on la partage, pas quand on l'impose. / La violence est le langage des faibles.

  7. #7
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Juillet 2006
    Messages
    53
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2006
    Messages : 53
    Points : 32
    Points
    32
    Par défaut
    j ai pas encore resoudre le probleme , meme si j indique le chemin je trouve meme erreur :s
    qlq un peut m aider

  8. #8
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Juillet 2006
    Messages
    53
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2006
    Messages : 53
    Points : 32
    Points
    32
    Par défaut mode ssl sous linux
    bonjour

    en fait, j'ai installer un serveur web apatch 1.3.36 sous linux, et je veux securiser mes page par ssl

    y a quelqu un qui a des documents pour mon application: installer ssl pour une page web?

    je crois que mon cas c'est Apache+mode ssl.y a quelqu un qui pourra m orienter un peu

    merciii d'avance

    Djo

    PS: installe Interfaces de gestion de clés (IGC) c imperative pour mon application??!! ou je dois just faire des modefication sur le fichier httpd.conf: creer just un VirtualHost

  9. #9
    Membre confirmé
    Avatar de DBProg
    Profil pro
    Étudiant
    Inscrit en
    Juillet 2006
    Messages
    242
    Détails du profil
    Informations personnelles :
    Âge : 39
    Localisation : France, Moselle (Lorraine)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Juillet 2006
    Messages : 242
    Points : 579
    Points
    579
    Par défaut
    Bonjour,

    Si tu as compilé Apache, il faut le recompiler avec le support SSL si ce n'est pas déjà fait à l'origine.
    Si tu as installé par package tu dois avoir un package avec ssl si il n'est pas inclus dans la package Apache standard.

    Après tu auras un fichier ssl.conf dans lequel il suffira de spécifier les paramètres, comme ton certificat, ta clé etc.

    Le certificat tu peux le générer toi même, avec openssl. Il te faudra également avoir openssl pour compiler Apache avec le support ssl.
    La vitesse de la lumière étant supérieure à la vitesse du son, certaines personnes brillent encore tant qu'elles n'ont pas parlé
    -----------------------------------------------------------
    Retrouvez mes articles informatique sur mon Site Developpez.
    Le reste, sur le Site perso !


  10. #10
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Juillet 2006
    Messages
    53
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2006
    Messages : 53
    Points : 32
    Points
    32
    Par défaut
    bonjour

    oui j'ai compilé Apache, mais sans le support le support SSL, comment je peux le compiler avec ssl??!!
    Si tu as installé par package tu dois avoir un package avec ssl si il n'est pas inclus dans la package Apache standard.

    je sais ce que vous voules dire par package moi j'ai just telecharger apache et je decompresser.... et je crois pas que y a un package avec ssl

    PS: j 'ai jamais fais ce genre d application donc vous pouvez expliquer d avantage car votre reponse est un peu compliqué pour moi et merciii!!

  11. #11
    Membre confirmé
    Avatar de DBProg
    Profil pro
    Étudiant
    Inscrit en
    Juillet 2006
    Messages
    242
    Détails du profil
    Informations personnelles :
    Âge : 39
    Localisation : France, Moselle (Lorraine)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Juillet 2006
    Messages : 242
    Points : 579
    Points
    579
    Par défaut
    Personnellement j'ai compilé Apache avec cette ligne :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
     
    tar xjvf httpd-2.2.2.tar.bz2
    cd httpd-2.2.2
    ./configure --prefix=/usr/local/apache22 --sysconfdir=/etc/httpd --enable-so --enable-ssl
    La directive --enable-ssl va permettre de compiler le module mod_ssl. Cependant, pour compiler ce module il faut que OpenSSL soit préallablement installer. Tu peux le trouver sur http://www.openssl.org/, tu le télécharges et l'installe comme c'est indiqué dans la documentation.

    OpenSSL va te permettre :

    1. de compiler Apache avec le support OpenSSL
    2. de créer ton certificat de sécurité

    Essaye déjà de compiler Apache (et de l'installer) en faisant attention que tout se passe bien durant le configure et la compilation.

    Bon courage !
    La vitesse de la lumière étant supérieure à la vitesse du son, certaines personnes brillent encore tant qu'elles n'ont pas parlé
    -----------------------------------------------------------
    Retrouvez mes articles informatique sur mon Site Developpez.
    Le reste, sur le Site perso !


  12. #12
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Juillet 2006
    Messages
    53
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2006
    Messages : 53
    Points : 32
    Points
    32
    Par défaut
    une question un peu bete mais necessaire: est ce que quand je fais la compilation que vous venez de me passer, apparament je vais perdre toutes les page que j ai deja creer et le mes ancienne configuration? noon?
    si c'est ouii c 1 peu compliquer car j ai deja fait des modefication dans mon fichier de configuration d apache et mes page web :s
    et avant tout pt etre mon apache ne contient pas mode ssl? est ce que apache_1.3.36 est serveur qui integre mode ssl?

  13. #13
    Membre éprouvé
    Avatar de Freed0
    Profil pro
    Étudiant
    Inscrit en
    Mars 2005
    Messages
    635
    Détails du profil
    Informations personnelles :
    Âge : 36
    Localisation : Belgique

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Mars 2005
    Messages : 635
    Points : 953
    Points
    953
    Par défaut
    Je pense qu'une recompilation conserve le dossier de configuration A la limite il rajoute peut-être des lignes à la fin...

    Sinon, je suis pas sur que mod_ssl soit directement inclut dans Apache 1.3.xx donc va falloir faire autrement

  14. #14
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Juillet 2006
    Messages
    53
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2006
    Messages : 53
    Points : 32
    Points
    32
    Par défaut
    donc ta solution ca va pas marcher dans mon cas
    t a pas une autre solution?
    y a pas d autre monde qui peuvent m aider??

  15. #15
    Membre éprouvé
    Avatar de Freed0
    Profil pro
    Étudiant
    Inscrit en
    Mars 2005
    Messages
    635
    Détails du profil
    Informations personnelles :
    Âge : 36
    Localisation : Belgique

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Mars 2005
    Messages : 635
    Points : 953
    Points
    953
    Par défaut
    T'es obligé d'utiliser cette version ? Pcq avec la 2.0.xx ou 2.2.x, suffit d'activer SSL à la compilation (cf. dbprog), puis c'est parti

  16. #16
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Juillet 2006
    Messages
    53
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2006
    Messages : 53
    Points : 32
    Points
    32
    Par défaut
    mais y a pas une methode qui nous permis de mettre ssl apres avoir installé apache?? :s

  17. #17
    Membre éprouvé
    Avatar de Freed0
    Profil pro
    Étudiant
    Inscrit en
    Mars 2005
    Messages
    635
    Détails du profil
    Informations personnelles :
    Âge : 36
    Localisation : Belgique

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Mars 2005
    Messages : 635
    Points : 953
    Points
    953
    Par défaut
    Si, Apache 2.0.xx ou 2.2.x... Tu compiles avec --enable-ssl puis tu décommentes la partie concernant SSL dans httpd.conf. Ensuite tu finis par créer la clé privée et le certificat et c'est parti

  18. #18
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Juillet 2006
    Messages
    53
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2006
    Messages : 53
    Points : 32
    Points
    32
    Par défaut
    mais moi j ai deja installé apache_1.3.36, et je veux continuer avec cet apache. donc tu sais pas comment on installe ssl avec cet apache en oubliant ta 1ere solution qui ne onvient pas avec mon projet??

  19. #19
    Expert éminent sénior

    Profil pro
    Inscrit en
    Juin 2002
    Messages
    6 152
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2002
    Messages : 6 152
    Points : 17 778
    Points
    17 778
    Par défaut
    Google ? Mais votre distribution ne propose-t-elle pas déjà cela comme paquet ?


    Julp.

  20. #20
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Juillet 2006
    Messages
    53
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2006
    Messages : 53
    Points : 32
    Points
    32
    Par défaut
    quoi comme paquet? pt etre
    mais mon but c'est de apprendre a faire cet manipulation

Discussions similaires

  1. Réponses: 1
    Dernier message: 24/05/2008, 15h06
  2. [WebService](SSL] Problème de SSL sous Linux
    Par Tueur_a_gage dans le forum JOnAS
    Réponses: 4
    Dernier message: 09/01/2006, 16h38
  3. Comment installer Xemacs sous linux?
    Par yanncnn dans le forum Applications et environnements graphiques
    Réponses: 2
    Dernier message: 19/10/2005, 03h14
  4. installer jbuilder7 sous linux
    Par rtlinfo34 dans le forum JBuilder
    Réponses: 5
    Dernier message: 30/10/2002, 19h16

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo