IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Apache Discussion :

Plesklinux : Comment ajouter le CSR en plus de la KEY + CRT + CA.CRT ? letsencrypt [HTTPS]


Sujet :

Apache

  1. #1
    Membre confirmé
    Profil pro
    Inscrit en
    Octobre 2007
    Messages
    1 002
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2007
    Messages : 1 002
    Points : 552
    Points
    552
    Par défaut Plesklinux : Comment ajouter le CSR en plus de la KEY + CRT + CA.CRT ? letsencrypt [HTTPS]
    Bonjour à tous !

    Avant propos: j'ai essayé de mettre ce post au mieux dans la catégorie que je trouvais la plus appropriée, c'est-à-dire Apache même si ça parle de l'interface Plesk avec Apache et du service letsencrypt

    J'utilise le nouveau service de certificat SSL gratuit: https://letsencrypt.org/
    J'ai généré mes certificats avec:
    https://github.com/Lone-Coder/letsencrypt-win-simple (pour l'astuce j'ai triché, j'ai mis un breakpoint lorsque l'outil génère le challenge en local sur ma machine, puis je le copie sur le serveur physique, et enfin je continue la suite du programme en relâchant le breakpoint)

    -> Premier problème :
    Tout se passe bien, sauf que je n'ai pas rentré les informations liées il me semble au CSR (Pays, Région, Organisation, Ville, Raison social, Mail) excépté le DOMAIN.
    Pourtant j'ai bien ces fichiers qui sont générés:
    • ça-*-crt.pem
    • domain.com-all.pfx
    • domain.com-crt.der
    • domain.com-crt.pem
    • domain.com-gen-csr.json
    • domain.com-gen-key.json
    • domain.com-key.pem
    • ça-*-crt.der


    Je vais donc dans l'interface Plesk de netissime (mon hébergeur) et j'ai le choix entre 2 choses lors de l'ajout d'un certificat SSL:
    - générer une clé privée + un CSR (issu d'une saisie de l'interface web)
    - ou bien ajouter KEY + CRT + CA.CRT -> je choisis donc ça par défaut, car je rencontre un pépin:

    -> Problème numéro 2
    J'aimerais bien utiliser la fonction charger un fichier Certificat (*.crt) plutôt que de devoir passer par la fonction Ajouter un certificat SSL, seulement je n'arrive pas à en créer un valide (je fusionne en un seul fichier KEY + CRT + CSR +CA.CRT) -> c'est peut être le mauvais ordre ou la mauvaise pratique de génération d'un .crt à partir de fichiers .pem

    Bon dans les faits ça semble marcher (avec la méthode en bleu), sauf qu'il manque dans le certificat du serveur apache les infos du propriétaire (ville, mail, raison sociale & co), le fameux CSR.
    Du coup Firefox gueule légèrement en affichant un petit warning juste sur le cadenas en haut de la navbar. (IE et chrome ne semblent pas broncher)
    Rien de méchant, mais bon, ça me titille un poil !

    En bref:
    - Je n'arrive pas à charger un *.crt depuis l'interface Plesk issu de letsencrypt
    - Je n'arrive pas à renseigner les info CSR (Organisation, ville, mail...) depuis letsencrypt.org (via l'outils Windows, je n'ai pas essayé via leur outil sous Linux)
    - Je suis perdu et pas très calé


    En espérant être compris car il est tard et peut-être avoir un peu d'aide au levé du matin

    Bonne nuit

    EDIT:
    * Il ne me semble pas avoir accès à la dernière partie (tout à la fin de cette vielle doc) malheureusement
    https://support.ikoula.com/index-1-2...e-acc%E8s.html

  2. #2
    Membre confirmé
    Profil pro
    Inscrit en
    Octobre 2007
    Messages
    1 002
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2007
    Messages : 1 002
    Points : 552
    Points
    552
    Par défaut
    + ou moins résolu :

    le warning de firefox venait en fait d'un problème de mixted content (http et s).

    visiblement pour le moment, ce n'est pas grave si mon certificat ne déclare pas mon identité.

    Mais bon je suis curieux d'avoir une réponse sur mes interrogation (construction d'un certificat avec CSR notamment)

    à bientot,

  3. #3
    Membre confirmé
    Profil pro
    Inscrit en
    Octobre 2007
    Messages
    1 002
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2007
    Messages : 1 002
    Points : 552
    Points
    552
    Par défaut
    Pour ceux qui s’intéressent à l'utilisation du service Let's Encrypt sous Windows:
    https://www.ambient-it.net/comment-o...-lets-encrypt/

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 0
    Dernier message: 01/06/2010, 22h51
  2. Comment ajouter plus de couple ?
    Par supergrey dans le forum PhysX et APEX
    Réponses: 2
    Dernier message: 06/12/2009, 13h49
  3. comment ajouter un champs plus et donner les valeurs sous PDI
    Par helene0618 dans le forum kettle/PDI
    Réponses: 3
    Dernier message: 04/03/2009, 17h16
  4. Réponses: 1
    Dernier message: 25/09/2006, 17h15
  5. Réponses: 16
    Dernier message: 24/11/2005, 12h43

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo