IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Migration vers HTTPS sur un serveur local Nginx


Sujet :

Sécurité

  1. #1
    Membre régulier
    Homme Profil pro
    Consultant informatique
    Inscrit en
    Avril 2013
    Messages
    52
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Consultant informatique
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Avril 2013
    Messages : 52
    Points : 99
    Points
    99
    Par défaut Migration vers HTTPS sur un serveur local Nginx
    Salutation !

    Je demande votre aide concernant la mise en place du SSL dans un serveur local Nginx

    voici la situation :

    j'ai un serveur web local qui héberge une application tournant sur Nginx d'adresse http://192.168.X.Y

    pour des mesures de sécurité, je veux remplacer par https://192.168.X.Y avec un symbole https " de couleur vert " c a d certificat signé (j'ai essayé avec openssl )

    Merci pour votre interet !

    Bon journée

  2. #2
    Expert éminent sénior Avatar de Flodelarab
    Homme Profil pro
    Inscrit en
    Septembre 2005
    Messages
    5 242
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Charente (Poitou Charente)

    Informations forums :
    Inscription : Septembre 2005
    Messages : 5 242
    Points : 13 457
    Points
    13 457
    Par défaut
    Bonjour

    La réponse est dans la question: il te faut un certificat signé par un tiers de confiance.
    Tu peux auto-signer ton certificat mais les navigateurs pourront le voir et te "rejeter" de la même manière.
    Cette réponse vous apporte quelque chose ? Cliquez sur en bas à droite du message.

  3. #3
    Rédacteur

    Avatar de millie
    Profil pro
    Inscrit en
    Juin 2006
    Messages
    7 015
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2006
    Messages : 7 015
    Points : 9 818
    Points
    9 818
    Par défaut
    On ne peut pas générer de certificat pour une IP. C'est pour un nom de domaine que cela se fait.

    edit : Pas vu que le message datait qu'il y a 2 mois...
    Je ne répondrai à aucune question technique en privé

  4. #4
    Membre extrêmement actif
    Avatar de benjani13
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Février 2010
    Messages
    615
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Ain (Rhône Alpes)

    Informations professionnelles :
    Activité : Consultant en sécurité

    Informations forums :
    Inscription : Février 2010
    Messages : 615
    Points : 2 824
    Points
    2 824
    Par défaut
    Si c'est un serveur local pourquoi veux tu un certificat certifié? Un certificat auto signé suffira. Les navigateurs ne rejettent pas les certificats auto-signés, tu auras juste un message d'avertissement.

    une alternative serait de de créer ta propre PKI:
    • Tu crée une CA (Certificate Authority)
    • Tu crée ensuite un certificat SSL/TLS que tu signes avec ta CA
    • Tu configure ton serveur nginx pour utiliser ce certificat SSL/TLS
    • Tu déploies le certificat de ta CA sur les machines de ton réseau local (tu l'ajoutes à la liste des CA de confiance)


    A partir de là tu auras un serveur web qui propose un certificat SSL/TLS certifié par une CA de confiance (la tienne). C'est ce qui est fait dans la plupart des réseaux d'entreprises pour les sites internes.

    Tu peux réaliser tout ça soit en ligne de commande via la suite openssl, ou de façon bien plus simple via des outils graphique comme XCA.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Mutualisation de sites sur un serveur local
    Par MGD_Software dans le forum Débuter
    Réponses: 1
    Dernier message: 10/06/2008, 10h22
  2. Problème de connexion sur un serveur local Interbase
    Par Hamadokh dans le forum Connexion aux bases de données
    Réponses: 3
    Dernier message: 01/01/2007, 11h49
  3. Authentification HTTP sur 2 serveurs
    Par mecha dans le forum Apache
    Réponses: 5
    Dernier message: 23/06/2006, 17h21
  4. Coment installer un serveur pop et smtp sur un serveur local
    Par raffa dans le forum Général Conception Web
    Réponses: 2
    Dernier message: 16/03/2006, 13h15

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo