IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Apache Discussion :

rewrite et ssl


Sujet :

Apache

  1. #1
    Nouveau membre du Club
    Inscrit en
    Novembre 2006
    Messages
    43
    Détails du profil
    Informations forums :
    Inscription : Novembre 2006
    Messages : 43
    Points : 38
    Points
    38
    Par défaut rewrite et ssl
    Salut,

    Une petite question à poser à celui qui saura y répondre : si on souhaite rediriger https://domaine.tld vers https://www.domaine.tld, en utilisant mod_rewrite comment s'y prend-on exactement pour que le navigateur n'alerte pas 2 fois de suite le visiteur (notamment sous ie6, une première alerte "le certificat a été émis par une société..." sur domaine.tld puis une seconde identique consécutive à la redirection vers https://www.domaine.tld) ?

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
     
    RewriteEngine on
    RewriteCond %{HTTP_HOST} =domaine.tld
    RewriteRule (.*) https://www.domaine.tld$1 [L]
    ça doit probablement se jouer du côté de [L] avec une règle du style [L,R=301]...mais laquelle ?

    merci

  2. #2
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Points : 12 977
    Points
    12 977
    Par défaut
    Ca n'a rien à voir avec mod_rewrite : le problème vient que le certificat a été émis pour un site qui n'est ni domaine.tld ni www.domaine.tld. Donc la solution consiste à avoir un certificat valide au moins pour www.domaine.tld. Et si tu veux que ça n'affiche aucun avertissement du tout, il te faut aussi un certificat pour domaine.tld, mais là, tu risques de te confronter à un problème de configuration.

    Du détail, du détail, du détail !!!
    Revenons à la source : lisons la documentation et les fichiers de trace, la réponse à notre problème s'y trouve sans doute

  3. #3
    Nouveau membre du Club
    Inscrit en
    Novembre 2006
    Messages
    43
    Détails du profil
    Informations forums :
    Inscription : Novembre 2006
    Messages : 43
    Points : 38
    Points
    38
    Par défaut
    Bonsoir marc,

    Et merci pour la réponse (en règle générale, ce type de question un peu particulière reste "lettre morte" donc encore merci )

    Sauf méconnaissance de ma part, pour qu'aucune alerte vienne "perturber" le surf tu as 2 solutions :

    1 tu achètes un certificat chez verisign par exemple
    ou
    2 tu fais installer un certificat client

    T'as pas d'autre solution et peu importe la manière dont le certificat a été paramétré...

    Là en l'occurence il s'agit d'un certificat auto signé donc à part passer par 1 des 2 solutions mentionnés ci-dessus, j'aurais toujours au moins 1 alerte...en revanche 2 pour le prix d'un, là c'est une de trop... (si je retire la redirection vers www.domaine.tld, il n'y a plus qu'une seule alerte...)

  4. #4
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Points : 12 977
    Points
    12 977
    Par défaut
    Effectivement, j'ai oublié le fait que le certificat doit avoir été émis par une autorité reconnue (j'ai lu trop rapidement ton post initial). Pas le choix en l'occurrence, donc : acheter un certificat auprès d'une des grandes autorités reconnues pour www.domaine.tld.

    Petite info qui peut avoir son importance : tu dois pouvoir demander un certificat de test temporaire gratuit (ici par exemple). Ca te permettra de vérifier que la seconde alerte disparaît et/ou choisir le bon domaine à sécuriser.

    Du détail, du détail, du détail !!!
    Revenons à la source : lisons la documentation et les fichiers de trace, la réponse à notre problème s'y trouve sans doute

  5. #5
    Membre du Club
    Profil pro
    Inscrit en
    Avril 2008
    Messages
    52
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2008
    Messages : 52
    Points : 57
    Points
    57
    Par défaut
    Salut,

    je n'ai jamais essayé mais il existe une autorité de certification gratuite et reconnue par tous les navigateurs (ou presque) : http://cert.startcom.org/?lang=fr&app=100

Discussions similaires

  1. Réponses: 1
    Dernier message: 21/01/2008, 21h22
  2. [SSL]Communication avec un serveur en https
    Par menon dans le forum Développement Web en Java
    Réponses: 3
    Dernier message: 04/09/2003, 16h38
  3. Manipuler JAVA et SSL ?
    Par jah dans le forum Sécurité
    Réponses: 6
    Dernier message: 05/05/2003, 00h30
  4. Quelle est la fiabilité du protocole SSL ?
    Par Anonymous dans le forum Développement
    Réponses: 5
    Dernier message: 05/09/2002, 13h31

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo