IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Apache Discussion :

Connexion sécurisée et redirection https


Sujet :

Apache

  1. #21
    Membre habitué
    Homme Profil pro
    Développeur Web
    Inscrit en
    Mars 2007
    Messages
    359
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Mars 2007
    Messages : 359
    Points : 136
    Points
    136
    Par défaut
    Le contenu du fichier intermediate.crt provient du formulaire à l'adresse du support :

    http://www.verisign.com/support/veri...ate/index.html

    J'ai copié le contenu (y compris -----BEGIN CERTIFICATE----- et -----END CERTIFICATE-----) et sauvegardé sous notepad sous l'extension .crt et codage UTF-8 . J'ai créé en local sous XP et exporté vers le serveur web.

  2. #22
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Points : 12 977
    Points
    12 977
    Par défaut
    Tout me semble correct, je ne vois vraiment pas le problème. Désolé mais là je sèche totalement

    Du détail, du détail, du détail !!!
    Revenons à la source : lisons la documentation et les fichiers de trace, la réponse à notre problème s'y trouve sans doute

  3. #23
    Membre habitué
    Homme Profil pro
    Développeur Web
    Inscrit en
    Mars 2007
    Messages
    359
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Mars 2007
    Messages : 359
    Points : 136
    Points
    136
    Par défaut
    Lorsque tu as généré le certificat d'essais avec Verising avant de l'utiliser sur wamp est-ce que tu as utilisé le tuto de création des fichier csr et key ssl par openssl sous windows ? (installation de mod_ssl sous apache windows )

    J'ai effectué la création du certificat en suivant le support .

  4. #24
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Points : 12 977
    Points
    12 977
    Par défaut
    J'avoue que non : j'ai utilisé la version d'OpenSSL qui vient avec Wamp mais en exécutant les commandes que tu as données :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    cd C:\wamp\bin\apache\apache2.2.8\bin
    openssl openssl genrsa -des3 1024 > monsiteweb.key
    openssl req -new -config ..\conf\openssl.cnf -key monsiteweb.key > monsiteweb.csr
    L'autre différence c'est que j'ai tapé un passphrase pour la clé et le CSR, et comme je suis sous Windows, j'ai dû utiliser une bidouille pour la directive SSLPassPhraseDialog :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    SSLPassPhraseDialog "exec:C:/wamp/bin/apache/apache2.2.8/conf/ssl/passphrase.bat"
    avec passphrase.bat qui contient :
    (aucun commentaire sur mon passphrase, s'il te plaît )

    Du détail, du détail, du détail !!!
    Revenons à la source : lisons la documentation et les fichiers de trace, la réponse à notre problème s'y trouve sans doute

  5. #25
    Membre habitué
    Homme Profil pro
    Développeur Web
    Inscrit en
    Mars 2007
    Messages
    359
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Mars 2007
    Messages : 359
    Points : 136
    Points
    136
    Par défaut
    Bonjour,

    Je suis tombé sur cette page :

    http://www.rapidssl.com/resources/cs...he_mod_ssl.htm

    j'ai effectué la commande

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    openssl req -noout -text -in monsiteweb.csr
    pour vérifier ce que ce fichier contenait réellement. J'ai eu un message d'erreur à la rubrique "ChallengePassword" : unable to print attribute .

    Cela viendrais du fait que lorsque j'avais généré le fichier .csr pour renseigner la requête de la signature chez Verisign, j'ai donnée différents renseignements (code pays, nom du domaine ... ). Un moment données j'ai renseigné le "challenge password" et mis un caractère qui n'était pas conseillé .

    Peut être serai ce la cause de l'erreur .

  6. #26
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Points : 12 977
    Points
    12 977
    Par défaut
    C'est possible. Dans un premier temps, tu peux faire un test sans mettre de passphrase sur la clé et le CSR. Ensuite, essaie en en mettant un mais avec des caractères ASCII de base, sans espace, accent ou autre.

    Du détail, du détail, du détail !!!
    Revenons à la source : lisons la documentation et les fichiers de trace, la réponse à notre problème s'y trouve sans doute

  7. #27
    Membre habitué
    Homme Profil pro
    Développeur Web
    Inscrit en
    Mars 2007
    Messages
    359
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Mars 2007
    Messages : 359
    Points : 136
    Points
    136
    Par défaut
    J'ai généré un nouveau fichier .key et un fichier csr avant de faire une autre inscription auprès de Verisign .

    Le problème de lecture du certificat était bien à l'origine d'une insertion d'un caractère spécial (type $) .

    J'ai obtenu un nouveau certificat d'essai et apache redémarre normalement sans générer d'erreurs .

    Je te remercie pour ton aide , et reviendrais plus tard si j'ai un souci sur le SSL .

+ Répondre à la discussion
Cette discussion est résolue.
Page 2 sur 2 PremièrePremière 12

Discussions similaires

  1. site c# en https connexion sécurisée
    Par userparis dans le forum ASP.NET
    Réponses: 6
    Dernier message: 30/05/2015, 13h09
  2. redirection http://site => https://site
    Par FiSh MoOn dans le forum Apache
    Réponses: 6
    Dernier message: 27/03/2006, 17h34
  3. [Servlets] Redirection HTTP vers une url absolue
    Par Dinaïz dans le forum Servlets/JSP
    Réponses: 2
    Dernier message: 18/11/2005, 21h56
  4. Connexion sécurisée
    Par loupiac dans le forum Oracle
    Réponses: 2
    Dernier message: 03/11/2005, 09h00
  5. Pb de connexion sécurisée pour sites Internet et Intranet
    Par LadyArwen dans le forum MS SQL Server
    Réponses: 2
    Dernier message: 18/07/2003, 16h16

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo