IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Apache: directive SSLCARevocationFile


Sujet :

Sécurité

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre averti
    Inscrit en
    Novembre 2010
    Messages
    34
    Détails du profil
    Informations forums :
    Inscription : Novembre 2010
    Messages : 34
    Par défaut Apache: directive SSLCARevocationFile
    Bonjour,
    Je suis en train de finaliser l'installation d'une PKI sur du debian et une question se pose:
    Pour la directive SSLCARevocationFile, peut-on mettre un chemin du type: http//monserveurapache/crl.pem à la place d'un chemin local?
    Car je conte publier mes crl en interne sur un serveur web http. Donc il faudrait que mes autres serveurs récupèrent les listes de révocation sur le site http.
    Merci

  2. #2
    Membre chevronné
    Profil pro
    Ingénieur sécurité
    Inscrit en
    Février 2007
    Messages
    574
    Détails du profil
    Informations personnelles :
    Âge : 41
    Localisation : Etats-Unis

    Informations professionnelles :
    Activité : Ingénieur sécurité
    Secteur : Industrie

    Informations forums :
    Inscription : Février 2007
    Messages : 574
    Par défaut
    Non, tu ne peux pas. C'est assez chiant d'ailleurs.
    La solution que les gens utilisent en general, c'est un bete cronjob qui fait un curl et pose ta CRL a l'endroit approprie.
    Il faut juste faire attention a ce que la periodicite de ta cronjob soit superieure a celle de ta CRL. Sinon ta CRL expire et toute authentification mutuelle est refusee.

    Cette "limitation" n'existe pas avec OCSP. Et vu qu'OCSP est nettement plus robuste que les CRL, ca vaut le coup de regarder si tu as le temps.

  3. #3
    Membre averti
    Inscrit en
    Novembre 2010
    Messages
    34
    Détails du profil
    Informations forums :
    Inscription : Novembre 2010
    Messages : 34
    Par défaut
    Merci pour la confirmation, c'est bien ce que je pensais.
    Je diffuserais donc mes crl par scp dans un script...

Discussions similaires

  1. Réponses: 4
    Dernier message: 08/07/2010, 16h17
  2. Problème de .htaccess et directives Apache
    Par BenFett dans le forum Apache
    Réponses: 7
    Dernier message: 18/05/2009, 17h21
  3. Réponses: 7
    Dernier message: 09/03/2009, 15h44
  4. Création de directives pour un module Apache
    Par kakibend dans le forum Apache
    Réponses: 6
    Dernier message: 10/01/2008, 17h57
  5. [Plugin][PHPEclipse]Les directives VIRTUAL HOSTS (Apache)
    Par MYKERINOS dans le forum Eclipse Java
    Réponses: 1
    Dernier message: 10/03/2005, 09h35

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo