IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Apache Discussion :

à propos des certificats ssl


Sujet :

Apache

  1. #1
    Membre régulier
    Homme Profil pro
    Chargé d'affaire
    Inscrit en
    Janvier 2003
    Messages
    133
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations professionnelles :
    Activité : Chargé d'affaire
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Janvier 2003
    Messages : 133
    Points : 101
    Points
    101
    Par défaut à propos des certificats ssl
    Bonjour a tous,

    j'ai quelques questions d'ordre technique concernant la mise en place de certificats ssl signés par une autorité tierce sur Apache.
    Je cherche a mettre en place ce genre de certificats pour plusieurs de mes vhosts (www.mon_site.com, www2.mon_site.com, etc...).
    Seulement dans ce cas, quel type de certificats dois je choisir pour que chacun de mes vhosts soient couvert par un certificat valide?
    j'ai pu lire d'autre part que les certificats auto signés n'offraient pas le meme degre de certification qu'un certificat signé par une autorité tierce? est ce un argument commercial? qu'en est il mis a part le fait que qu'une autorité tierce reconnaisse le certificat? y a t-il un degré de cryptage plus faible lorsque l'on signe soit meme le certificat?
    Enfin pour avoir regardé un peu les tarifs des certificats des autorités pouvant valider un certificat, j'ai pu voir des differences de tarifs de l'ordre de 1 pour 10 pour des produits similaires. Savez vous a quoi est ce du? je prend par exemple etre verisign et netenligne. y a un t'il un interet a ce que le certificat soit signé plutot par verisign que par quelqu'un d'autre?
    merci d'avance pour les informations que vous pourriez m'apporter
    Bien cordialement

  2. #2
    Expert éminent sénior
    Avatar de mathieu
    Profil pro
    Inscrit en
    Juin 2003
    Messages
    10 234
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2003
    Messages : 10 234
    Points : 15 531
    Points
    15 531
    Par défaut
    la seule chose que tu payes c'est la certification
    du point de vue de la sécurité, tu peux créer toi même un certificat qui propose le même niveau de sécurté qu'un certificat certifié

  3. #3
    Membre régulier
    Homme Profil pro
    Chargé d'affaire
    Inscrit en
    Janvier 2003
    Messages
    133
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations professionnelles :
    Activité : Chargé d'affaire
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Janvier 2003
    Messages : 133
    Points : 101
    Points
    101
    Par défaut
    bonjour mathieu,

    sauf que ce si j'ai bien compris je ne peux generer de certificats multi hosts s'il n'est pas payant c'est bien ca?

  4. #4
    Futur Membre du Club
    Profil pro
    Inscrit en
    Octobre 2006
    Messages
    8
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2006
    Messages : 8
    Points : 8
    Points
    8
    Par défaut
    bonjour.. j'inaugure mon premier post sur developpez
    je suis également à la recherche de certificat SLL multi domaine (autosigné)

    j'ai pour l'instant trouvé un bel exemple des conséquences de l'utilisation d'un certificat X avec un domaine Y : https://hotmail.com, on attérit là sur le message :

    Impossible de vérifier l'identité de lc1.bay0.hotmail.passport.com comme un site de confiance...
    Puis sur le message :

    "Vous avez tenté d'établir une connexion avec "hotmail.com". Cependant, le certificat de sécurité présenté appartient à "lc1.bay0.hotmail.passport.com"...."
    Donc, à mon avis, malgré les prestations de VeriSign (ou autres), je ne pensse pas que cela soit possible, je me suis lancé sur une autre piste: coment créer plusieurs certificats SSL, et les faire cohabités sur un même serveur APACHE? Est-ce tout simplement possible? (je pensse oui)

    Merci de vos réponses.

Discussions similaires

  1. Réponses: 3
    Dernier message: 09/01/2016, 18h19
  2. Une attaque en provenance d'Iran a falsifié des certificats SSL
    Par Katleen Erna dans le forum Sécurité
    Réponses: 19
    Dernier message: 14/03/2015, 00h14
  3. Réponses: 0
    Dernier message: 30/07/2010, 05h35
  4. [SSL] Des certificats auto-générés ?
    Par divxdede dans le forum Sécurité
    Réponses: 1
    Dernier message: 18/10/2007, 12h15
  5. A propos des modèles d'objet (avec sources)
    Par DevX dans le forum C++Builder
    Réponses: 14
    Dernier message: 01/12/2002, 12h22

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo