IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Apache Discussion :

Certification SSL gestion des noms de domaines


Sujet :

Apache

  1. #1
    Membre du Club
    Homme Profil pro
    Inscrit en
    Avril 2012
    Messages
    90
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations forums :
    Inscription : Avril 2012
    Messages : 90
    Points : 60
    Points
    60
    Par défaut Certification SSL gestion des noms de domaines
    J'ai quelques soucis à comprendre la gestions des noms de domaines avec la mise en place de certicifats sur des serveurs.

    J'ai un serveur apache qui communique avec un serveur Jboss et un serveur Arcgis.

    Dans un environnement d'intégration tout ces serveur sont identifiés via leurs addresses IP.

    J'ai donc créé pour chaque serveur un certificat ayant pour "Common Name" leurs adresses ip respectives et ca fonctionne. c'est crypté, la vérification CN ou exipration fonctionne.


    Le problème vient dans un environnement de production ou visiblement je dois avoir des redirections avec avec alias.

    Par exemple chaque serveur est défini par son adresse IP et un nom de serveur

    Dans mon cas d'erreur

    serveur arcgis: XXX.XX.XXX et SERVEUR-CARTO-01


    à un moment un traitement redirige vers https://SERVEUR-CARTO-01/traitement au lieu de https://XXX.XX.XXX/traitement

    Du coup j'ai un WARNING dans mes logs avec

    The certificate authority is invalid or incorrect (WinINet ERROR_INTERNET_INVALID_CA, 12045)

    L'autorité de certification étant connu je suppose que le problème est du à la différence entre SERVEUR-CARTO-01 dans la requête URL et le CN de mon certificat qui est XXX.XX.XXX.

    Je ne voit pas comment le gérer.

    Y a-t-il un moyen de définir un certificat qui serait valide sur plusieurs domaine? (ici XXX.XX.XXX et SERVEUR-CARTO-01.

    Cordialement,
    Christophe.

  2. #2
    Membre habitué Avatar de silfun1
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Mars 2015
    Messages
    117
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Val de Marne (Île de France)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : Conseil

    Informations forums :
    Inscription : Mars 2015
    Messages : 117
    Points : 187
    Points
    187
    Par défaut
    Salut Lavoyech,

    Créer des certificats ssl avec des adresses ip ou des noms de serveurs, c'est vraiement pas simple à gérer. Si ton adresse ip change et/ou ton nom de serveur, tu dois recommander un certificat et l'installer etc...
    Bref, il vaut mieux créer un alias pour ton serveur et créer un certificat avec cet alias. Comme ça, tu peux le réutiliser même si ton application migre sur un autre serveur, ou si ton serveur est déplacé sur un autre réseau.

    Pour ton problème, j'utiliserai les paramètres SAN (subject alternative names) du protocol x509. Cela permet de créer un certificat avec plusieurs noms. Tu aura toujours qu'un seul CN, mais d'autres noms optionnels. Comme ça tu n'aura plus d'alertes de sécurité si ton url ne colle pas avec ton CN.

    Sylvain


    L'informatique, ça fait gagner beaucoup de temps... à condition d'en avoir beaucoup devant soi !
    - Ne vous privez pas pour voter pour ma réponse si elle vous plaît bien
    - Ne pas hésiter à cliquer sur "Résolu" quand votre problème posé a trouvé une solution. Et un petit merci fait toujours plaisir

Discussions similaires

  1. Réponses: 2
    Dernier message: 13/08/2015, 10h40
  2. Réponses: 1
    Dernier message: 19/11/2013, 08h59
  3. Gestion des noms de domaine
    Par kevinf dans le forum Apache
    Réponses: 4
    Dernier message: 06/08/2010, 17h45
  4. Réponses: 9
    Dernier message: 23/12/2006, 08h17
  5. RegExp : gestion des noms accentués
    Par lord_paco dans le forum Général JavaScript
    Réponses: 3
    Dernier message: 16/06/2005, 09h42

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo