IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

sécuriser un site avec SSL


Sujet :

Sécurité

  1. #61
    Expert confirmé
    Avatar de emmanuel.remy
    Inscrit en
    Novembre 2005
    Messages
    2 855
    Détails du profil
    Informations personnelles :
    Âge : 56

    Informations forums :
    Inscription : Novembre 2005
    Messages : 2 855
    Points : 4 045
    Points
    4 045
    Par défaut
    Oui, et si cela fonctionne, tu fais une sauvegarde de httpd.conf et de ssl.conf (ou quelque soit son nom) avant de te lancer dans la configuration de ssl.

    Si tu ne l'as pas vu, note que pour arrêter/relancer Apache, tu disposes d'un menu dans la barre des tâches de XP (à côté de l'horloge). C'est en forme de demi-disque.
    click gauche dessus/apache/service/restart service


    Tu tiens le bon bout !

    ERE

  2. #62
    Expert confirmé
    Avatar de emmanuel.remy
    Inscrit en
    Novembre 2005
    Messages
    2 855
    Détails du profil
    Informations personnelles :
    Âge : 56

    Informations forums :
    Inscription : Novembre 2005
    Messages : 2 855
    Points : 4 045
    Points
    4 045
    Par défaut
    Citation Envoyé par magic62 Voir le message
    je viens de copier tout les fichier et relancé localhost,
    j'ai une demande de mot de passe.
    et ensuite ceci :


    mon site site est créé sur la base de OScommerce.
    1) as tu encore le fichier index.php dans www
    2) avant avais tu cette demande de mot de passe quand tu te connectais dans catalog ?
    3) que se passe-t-il si tu vas juste sur localhost ?


    ERE

  3. #63
    Futur Membre du Club
    Profil pro
    Inscrit en
    Mars 2009
    Messages
    55
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2009
    Messages : 55
    Points : 7
    Points
    7
    Par défaut
    voilàpour la question 1 :


    pour la 2 : non j'ai eut cette demande qu'a partir du moment ou j'ai copier,
    tout les fichier de l'ancien www dans celui de wamp.

    pour la question 3:

  4. #64
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Points : 12 977
    Points
    12 977
    Par défaut
    En cas d'erreur 500 comme celle-ci, il convient d'aller regarder dans les logs d'erreur d'Apache (fichier error_log d'Apache) pour savoir ce qu'il se passe.

  5. #65
    Expert confirmé
    Avatar de emmanuel.remy
    Inscrit en
    Novembre 2005
    Messages
    2 855
    Détails du profil
    Informations personnelles :
    Âge : 56

    Informations forums :
    Inscription : Novembre 2005
    Messages : 2 855
    Points : 4 045
    Points
    4 045
    Par défaut
    Bon, ton server Apache est bien encore là et surtout le fichier index.php et bien ecore celui de Wamp.

    Installe SSL maintenant; tu verras OsCommerce plus tard. Peut-être faut il réinstaller la boutique. Mais de toute façon c'est indépendant de SSL.

    A+,

    ERE

  6. #66
    Futur Membre du Club
    Profil pro
    Inscrit en
    Mars 2009
    Messages
    55
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2009
    Messages : 55
    Points : 7
    Points
    7
    Par défaut
    réinstaller la boutique
    oh mon dieu j'espère que non,
    cela a été très long pour la faire ....

    le ssl, je prefère voir plus tard
    je commence a connaitre
    ce qui m'importe actuellement c'est de revoir ma boutique ...

  7. #67
    Futur Membre du Club
    Profil pro
    Inscrit en
    Mars 2009
    Messages
    55
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2009
    Messages : 55
    Points : 7
    Points
    7
    Par défaut
    bon ben j'ai été obligé je tout réinstaller la boutique,
    tant que tout est à 0.
    je vais essayer de sécirusé de suite.

    il m'est possible je reprendre des fichiers,
    de mon ancien os pour ne pas a avoir a tout refaire ??

  8. #68
    Futur Membre du Club
    Profil pro
    Inscrit en
    Mars 2009
    Messages
    55
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2009
    Messages : 55
    Points : 7
    Points
    7
    Par défaut
    emmanuel je n'ai pas de ssl.conf et de mod ssl.so

  9. #69
    Futur Membre du Club
    Profil pro
    Inscrit en
    Mars 2009
    Messages
    55
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2009
    Messages : 55
    Points : 7
    Points
    7
    Par défaut
    par contre je ne parviens toujours pas a sécuriser...
    dès que je décommente #LoadModule ssl_module modules/mod_ssl.so
    plus rien ne va...

  10. #70
    Expert confirmé
    Avatar de emmanuel.remy
    Inscrit en
    Novembre 2005
    Messages
    2 855
    Détails du profil
    Informations personnelles :
    Âge : 56

    Informations forums :
    Inscription : Novembre 2005
    Messages : 2 855
    Points : 4 045
    Points
    4 045
    Par défaut
    Citation Envoyé par magic62 Voir le message
    emmanuel je n'ai pas de ssl.conf et de mod ssl.so
    de retour...

    Tu devrais avoir mod_ssl.so dans c:\wamp\bin\apache\apacheXXXX\modules

    Et dans httpd.conf, tu dois lire à la fin:

    #Include conf/extra/httpd-ssl.conf

    c'est donc lui ton fichier de conf.

    Tu décommentes la ligne et tu configures ssl dans httpd-ssl.conf

    Pour ta boutique, tu as perdu toute la configuration et les données de l'ancienne ?


    ERE

  11. #71
    Futur Membre du Club
    Profil pro
    Inscrit en
    Mars 2009
    Messages
    55
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2009
    Messages : 55
    Points : 7
    Points
    7
    Par défaut
    cela devait être plus simple avec wampserver,
    mais j'en suis au même point...

    et aucune info sur google avec wampserver
    personne ne sais mettre en ssl...
    les seuls réelles info que j'ai eut sont sur des pages anglophones...

    donc voilà dès que je décommente mod_ssl.so
    wampserver ne se mets pas en route.

    dans httpd-ssl.conf ,
    j'ai des lignes décommenter faisant appel à ces fichiers ssl.crl ou ssl.crt,
    mais je n'arrive pas à mettre la main dessus,
    ou devrais-je le trouver ??

  12. #72
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Points : 12 977
    Points
    12 977
    Par défaut
    Citation Envoyé par magic62 Voir le message
    donc voilà dès que je décommente mod_ssl.so
    wampserver ne se mets pas en route.
    Reviens en arrière sur tes modifications (recommente mod_ssl.so et l'include sur httpd-ssl.conf). Pour activer SSL avec Wamp, tu démarres Wamp, tu cliques sur l'icône de Wamp dans la systray > Apache > Apache modules et tout en bas de la liste tu as "ssl_module" : tu cliques dessus et Apache redémarre. S'il ne redémarre pas, c'est qu'il y a un problème et là, comme d'hab, on va voir les logs d'erreur d'Apache pour comprendre. Si Apache redémarre bien, pour la suite, je ne sais pas trop. Je dirais d'essayer de reprendre la configuration SSL que tu as essayé de mettre en place au début sans passer par le fichier httpd-ssl.conf de Wamp (y a plein de trucs faux dans ce fichier).

  13. #73
    Expert confirmé
    Avatar de emmanuel.remy
    Inscrit en
    Novembre 2005
    Messages
    2 855
    Détails du profil
    Informations personnelles :
    Âge : 56

    Informations forums :
    Inscription : Novembre 2005
    Messages : 2 855
    Points : 4 045
    Points
    4 045
    Par défaut
    @magic62: je t'ai envoyé hier ma conf ssl de wamp dans laquelle j'ai mis tes paths et les nom de tes fichiers certificats et clé. As tu essayé ?

    ERE

  14. #74
    Futur Membre du Club
    Profil pro
    Inscrit en
    Mars 2009
    Messages
    55
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2009
    Messages : 55
    Points : 7
    Points
    7
    Par défaut
    Citation Envoyé par _Mac_ Voir le message
    Pour activer SSL avec Wamp, tu démarres Wamp, tu cliques sur l'icône de Wamp dans la systray > Apache > Apache modules et tout en bas de la liste tu as "ssl_module" : tu cliques dessus et Apache redémarre. S'il ne redémarre pas.

    le fichier httpd-ssl.conf de Wamp (y a plein de trucs faux dans ce fichier).
    ca c'est de l'info ! ! !


    oui j'ai essayé, mais cela n'a rien changé ...

  15. #75
    Futur Membre du Club
    Profil pro
    Inscrit en
    Mars 2009
    Messages
    55
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2009
    Messages : 55
    Points : 7
    Points
    7
    Par défaut
    voilà le dossier complet de Apache,
    si vous trouver l'erreur

    moi j'ai tout donné

    http://www.megaupload.com/?d=VOF876SV

  16. #76
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Points : 12 977
    Points
    12 977
    Par défaut
    Download limit exceeded
    Je ne peux pas télécharger ton fichier

  17. #77
    Futur Membre du Club
    Profil pro
    Inscrit en
    Mars 2009
    Messages
    55
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2009
    Messages : 55
    Points : 7
    Points
    7
    Par défaut
    tu peux me laisser une adresse e-mail ??

  18. #78
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Points : 12 977
    Points
    12 977
    Par défaut
    Ca marche. Voici exactement ce que j'ai fait avec Wamp :
    1. Installer "Visual C++ 2008 Redistributables"
    2. Installer OpenSSL 0.9.8k (http://www.slproweb.com/download/Win...SSL-0_9_8k.exe) dans C:\OpenSSL. J'ai demandé à copier les "OpenSSL DLLs" dans "The Windows system directory"
    3. Dans C:\OpenSSL\bin, j'ai créé un fichier SSL.bat avec ceci dedans :
      Code : Sélectionner tout - Visualiser dans une fenêtre à part
      1
      2
      3
      4
      5
      6
      7
      @echo off
      openssl req -config openssl.cfg -new -out site.csr
      pause && cls
      openssl rsa -in privkey.pem -out site.key
      openssl x509 -in site.csr -out site.cert -req -signkey site.key -days 365
      openssl x509 -in site.cert -out site.der.crt -outform DER
      pause && exit
      J'ai gardé "site" comme nom pour faire simple
    4. Menu Démarrer > Exécuter... > cmd puis
      Code : Sélectionner tout - Visualiser dans une fenêtre à part
      1
      2
      cd C:\OpenSSL\bin
      SSL.bat
      J'ai donné une PEM pass phrase, etc.
      Dans C:\OpenSSL\bin, ça m'a généré toute une série de fichiers.
    5. J'ai supprimé le fichier .rnd
    6. J'ai créé un répertoire C:\wamp\bin\apache\apache2.2.8\conf\ssl dans lequel j'ai mis les fichiers site.key et site.cert
    7. J'ai activé mod_ssl dans wamp (clic sur l'icône Wamp > Apache > Apache modules > ssl_module)
    8. Dans httpd.conf, tout en bas, j'ai copié ceci :
      Code : Sélectionner tout - Visualiser dans une fenêtre à part
      1
      2
      3
      4
      5
      6
      7
      8
      9
      Listen 443
      SSLMutex default
      SSLRandomSeed startup builtin
      SSLSessionCache none
      <VirtualHost 127.0.0.1:443>
          SSLEngine On
          SSLCertificateFile conf/ssl/site.cert
          SSLCertificateKeyFile conf/ssl/site.key
      </VirtualHost>
    9. J'ai démarré Apache et testé : https://localhost/. IE n'est pas content parce qu'il ne reconnaît pas le CA, mais c'est normal.

  19. #79
    Futur Membre du Club
    Profil pro
    Inscrit en
    Mars 2009
    Messages
    55
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2009
    Messages : 55
    Points : 7
    Points
    7
    Par défaut
    C'est visual C++ et cela sert à quoi ???
    comment as-tu fais pour la partie 2 ???
    c'est fait manuellement ??

  20. #80
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Points : 12 977
    Points
    12 977
    Par défaut
    Pas de panique, ce n'est pas tout Visual C++ mais quelques librairies.

    Et oui, j'ai oublié de donner le lien : http://www.microsoft.com/downloads/d...D-074B9F2BC1BF

    J'ai trouvé les 2 trucs à télécharger ici.

Discussions similaires

  1. Sécuriser un site avec les sessions
    Par xmen01 dans le forum Langage
    Réponses: 7
    Dernier message: 16/07/2014, 00h10
  2. sécuriser un site web avec le ssl
    Par kaoutharcsi dans le forum Sécurité
    Réponses: 0
    Dernier message: 18/05/2011, 13h10
  3. sécuriser apache 2 avec SSL
    Par tom__63 dans le forum Apache
    Réponses: 2
    Dernier message: 18/03/2010, 11h44
  4. Site avec espace public & privé & TLS(SSL)
    Par flow38 dans le forum Langage
    Réponses: 1
    Dernier message: 07/08/2006, 10h43
  5. la sécurisation avec SSL !!
    Par jeha dans le forum Apache
    Réponses: 2
    Dernier message: 10/07/2006, 05h05

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo