IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Apache Discussion :

Sécuriser IBM HTTP Server


Sujet :

Apache

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre averti
    Inscrit en
    Juin 2008
    Messages
    37
    Détails du profil
    Informations forums :
    Inscription : Juin 2008
    Messages : 37
    Par défaut Sécuriser IBM HTTP Server
    bonjour,

    J'essaie de mettre en place ssl dans http server
    pour cela,j'ai crée un certificat auto-signé à l'aide de l'utilitaire des gestions de clés IKEYMAN je l'ai enregsitré et je l'ai également extrait

    concernant le fichier de config httpd.conf

    vaoici mes modifs

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    LoadModule ibm_ssl_module modules/mod_ibm_ssl.so 
    <IfModule mod_ibm_ssl.c>
     
    Listen 443
    FileETag none
      <VirtualHost fx-nan-web-5:443>
       	ServerName fx-nan-web-5
      	SSLEnable
      	SSLClientAuth none
      Keyfile "D:\WebSphere\IHS\ssl\keys\keys.jks"
      	SSLV2Timeout 100
      	SSLV3Timeout 1000
     
       </VirtualHost>
       SSLDisable
    </IfModule>

    cependant quand je lance https://localhost j'ai l'erreur suivante

    The page cannot be displayed
    merci pour votre aide

  2. #2
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Par défaut
    J'imagine que http://localhost fonctionne, n'est-ce pas ? Regarde à tout hasard dans les logs d'erreur d'IHS s'il n'y aurait pas un message pouvant expliquer ce qu'il se passe, par exemple qu'IHS n'arrive pas à se binder sur le port 443.

    Si tout a l'air correct (pas de message d'erreur, http://localhost fonctionne bien), essaie de mettre <VirtualHost *:443> à la place de <VirtualHost fx-nan-web-5:443>

  3. #3
    Membre averti
    Inscrit en
    Juin 2008
    Messages
    37
    Détails du profil
    Informations forums :
    Inscription : Juin 2008
    Messages : 37
    Par défaut
    bonjour

    effectivement http://localhost marche bien
    j'ai remplacé fx-nan-web-5 par * mais ça marche toujours pas

    voici les logs

    [Wed Jun 03 13:11:35 2009] [notice] IBM_HTTP_Server/6.0.2.21 Apache/2.0.47 (Win32) configured -- resuming normal operations
    [Wed Jun 03 13:11:35 2009] [notice] Server built: May 17 2007 18:00:28
    [Wed Jun 03 13:11:35 2009] [notice] Parent: Created child process 2108
    [Wed Jun 03 13:11:35 2009] [error] Windows Listen directives should always specify an IPv4 or IPv6 address. e.g. Listen 0.0.0.0:80, or Listen [::]:80. See IHS readme or IHS IPv6 documentation for more details.
    [Wed Jun 03 13:11:35 2009] [error] Windows Listen directives should always specify an IPv4 or IPv6 address. e.g. Listen 0.0.0.0:443, or Listen [::]:443. See IHS readme or IHS IPv6 documentation for more details.
    [Wed Jun 03 13:11:35 2009] [crit] SSL0104S: GSK could not initialize, Invalid password for keyfile.
    [Wed Jun 03 13:11:35 2009] [error] Error retrieving GSKit defaults from VirtualHost fx-nan-web-5:0, using hard-coded defaults
    [Wed Jun 03 13:11:35 2009] [crit] SSL0104S: GSK could not initialize, Invalid password for keyfile.
    [Wed Jun 03 13:11:35 2009] [notice] Child 2108: Child process is running
    [Wed Jun 03 13:11:35 2009] [notice] Child 2108: Acquired the start mutex.
    [Wed Jun 03 13:11:35 2009] [notice] Child 2108: Starting 2000 worker threads.
    [Wed Jun 03 13:11:46 2009] [warn] SSL0263W: SSL Connection attempted when SSL did not initialize.
    [Wed Jun 03 13:13:35 2009] [warn] SSL0263W: SSL Connection attempted when SSL did not initialize.
    en effet en créant le fichier j'ai mis un mot de passe (j'ai vu que dans des versions de ikeyman il y a l'option "stash the password to file") mais pour la notre il y a pas cette option.
    Normalement pour mettre en place ssl il suffit d'avoir un certificat auto-signé de le mettre dans un fichiers de clés et ensuite indiquer ce chemin dans httpd.conf

    PS:le fichier ssl/keys je viens de le créer il n'existait pas avant

    est ce que quelqu'un peut m'aider peut etre que je me tropme dans la procedure mais j'ai beau chercher et je trouve toujours la même chose

    Merci.

  4. #4
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Par défaut
    Citation Envoyé par lorie52 Voir le message
    PS:le fichier ssl/keys je viens de le créer il n'existait pas avant
    Tu parles du fichier keys.jks ? Tu as créé ce fichier comment ? Quelle documentation as-tu suivie pour configurer SSL ?

  5. #5
    Membre averti
    Inscrit en
    Juin 2008
    Messages
    37
    Détails du profil
    Informations forums :
    Inscription : Juin 2008
    Messages : 37
    Par défaut
    voilà le tuto que j'ai suivi pour mettre ne place ssl

    http://publib.boulder.ibm.com/infoce...confghttp.html

    Merci.

  6. #6
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Par défaut
    Tu n'as pas dit : comment as-tu créé ce fichier keys.jks ?

    Tu devrais indiquer le fichier ihscert.kdb dans le paramètre KeyFile, pas un fichier jks.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Compilation PHP pour IBM HTTP Server (IHS)
    Par DarkVolbec dans le forum AIX
    Réponses: 1
    Dernier message: 11/06/2010, 00h19
  2. IBM HTTP SERVER + PHP5
    Par yanis97 dans le forum Apache
    Réponses: 1
    Dernier message: 12/07/2009, 19h09
  3. Oracle 9I sur serveur Windows 2000 : pb http server
    Par Frédérique Ostré dans le forum Oracle
    Réponses: 1
    Dernier message: 23/10/2005, 12h28
  4. erreur au démarrage de ORACLE HTTP SERVER
    Par Nounoursonne dans le forum Oracle
    Réponses: 9
    Dernier message: 10/02/2005, 16h13
  5. Problème HTTP SERVER
    Par meufeu dans le forum Oracle
    Réponses: 11
    Dernier message: 16/04/2004, 14h21

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo