IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Apache Discussion :

Utiliser 2 certificats serveur en parallèle ?


Sujet :

Apache

  1. #1
    Membre à l'essai
    Inscrit en
    Octobre 2002
    Messages
    25
    Détails du profil
    Informations forums :
    Inscription : Octobre 2002
    Messages : 25
    Points : 12
    Points
    12
    Par défaut Utiliser 2 certificats serveur en parallèle ?
    Bonjour,

    Je suis novice en ce qui concerne la configuration de serveur c'est pourquoi ma question peut vous sembler stupide.
    Je voudrais savoir s'il est possible de configurer 2 certificats serveur pour une même URL. Si oui, comment?

    La raison de cette question est que je dois faire un update de certificats serveur (qui va expirer dans 2 mois). Du coté client (qui se connectent sur ce serveur) je vais devoir insaller la nouvelle clé publique correspondant à ce nouveau certificat serveur sur 500 machines(rem: Ce ne sont pas des PC mais des équipement plus bas niveau). L'update va devoir ce faire à la main sur les clients (copie de java keystore). Comme je vais devoir me connecter manuellement via SSH sur chaque machine cela va prendre beaucoup de temps et je voudrais être sûr que la nouvelle clé publique fonctionne bien en la testant après chaque installation. Je ne veux pas me retrouver dans une situation où le jour on change le certificat serveur on se rend compte que les updates des 500 clients n'a pas été fait correctement
    Je ne sais pas si je me suis bien expliqué.
    Le but serait donc de faire en sorte que pendant la mise à jour de tous les clients, le server accepte les connections avec l'ancienne et la nouvelle clé publique.

    Merci d'avance pour vos réponse.

    Alain

  2. #2
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Points : 12 977
    Points
    12 977
    Par défaut
    Non, malheureusement, ce n'est pas possible de gérer 2 certificats en même temps sur un serveur Apache pour une même URL. en revanche, question de novice également n'est-il pas possible d'utiliser le même jeu de clé publique-clé privée pour le nouveau certificat ? Pour générer le premier certificat (qui va expirer dans 2 mois), tu as dû générer d'abord un certificate request qui contient justement la clé publique : n'est-il pas possible d'utiliser ce même certificate request pour obtenir le nouveau certificat, auquel cas j'imagine que le jeu de clés asymétriques restera le même ?

    Du détail, du détail, du détail !!!
    Revenons à la source : lisons la documentation et les fichiers de trace, la réponse à notre problème s'y trouve sans doute

  3. #3
    Membre à l'essai
    Inscrit en
    Octobre 2002
    Messages
    25
    Détails du profil
    Informations forums :
    Inscription : Octobre 2002
    Messages : 25
    Points : 12
    Points
    12
    Par défaut
    Merci pour cette réponse.
    C'est une très bonne remarque à laquelle je n'ai malheureusement pas de réponse

    Alain

Discussions similaires

  1. Réponses: 2
    Dernier message: 22/01/2007, 21h51
  2. Réponses: 1
    Dernier message: 11/10/2006, 18h15
  3. Nouveau sur MySQL: utilisation sur un serveur
    Par zorian dans le forum Débuter
    Réponses: 6
    Dernier message: 06/07/2006, 22h06
  4. Quel logiciel utiliser pour un serveur ftp
    Par jean-jacques varvenne dans le forum Réseau
    Réponses: 11
    Dernier message: 01/04/2005, 20h09
  5. [C#] Utiliser plusieurs formulaires serveur
    Par Anomaly dans le forum ASP.NET
    Réponses: 4
    Dernier message: 24/10/2003, 19h38

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo