IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Apache Discussion :

sécuriser apache 2 avec SSL


Sujet :

Apache

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre habitué
    Profil pro
    Inscrit en
    Octobre 2007
    Messages
    12
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2007
    Messages : 12
    Par défaut sécuriser apache 2 avec SSL
    Bonjour,

    Je souhaite sécuriser un site web grâce a HTTPS.

    Je n'ai qu'une liste réduite de machines qui s'y connecte via des requetes wget .
    Par conséquent, je souhaite mettre en place des certificats et faire en sorte qu'elles s'y connecte de la maniere suivante:

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
     
    wget --no-check-certificate  --certificate=machine1.crt --private-key=machine1.key https://mon-site/mon-service.pl
    J'ai donc procédé comme ceci.
    Tout d'abort, générer mon certificat serveur autosigné qui va me servir de CA
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
     
    openssl genrsa -out server.key 1024
    chmod 400 server.key
    openssl req -x509 -new -key server.key -out server.crt
    Ensuite se servir de ce certificat comme autorité pour signer celui de mon client que je placerai ensuite sur la machine cliente:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
     
    openssl genrsa -out machineTest.key 1024 //génération de la clé RSA
    openssl req -new -key machineTest.key -out machineTest.req // génération de la requete de certificat
    openssl x509 -req -in machineTest.req -CAkey server.key -CA server.crt -out machineTest.crt // création et signature du certificat par mon CA précedemment crée
    Cependant lors de cette derniere étape, j'obtiens le message d'erreur suivant:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
     
    Signature ok
    subject=/C=AU/ST=Some-State/O=Internet Widgits Pty Ltd
    Getting CA Private Key
    server.srl: No such file or directory
    21230:error:02001002:system library:fopen:No such file or directory:bss_file.c:356:fopen('server.srl','r')
    21230:error:20074002:BIO routines:FILE_CTRL:system lib:bss_file.c:358:
    J'ai cherché dans pas mal de tuto et de posts mais je ne trouve rien qui pourrait me faire avancer mon pb...
    Apparement le certificat est bien signé mais ensuite il recherche un fichier server.srl et je ne sais pas ce que c'est.

    Quelqu'un aurait'il réussit a mettre en place une authentification https comme je le souhaite et pourrait m'aider?

  2. #2
    Invité
    Invité(e)
    Par défaut
    Salut,

    Un élément de réponse ici:

    http://www.herongyang.com/crypto/Ope...ool_CSR_5.html

  3. #3
    Candidat au Club
    Inscrit en
    Mars 2010
    Messages
    3
    Détails du profil
    Informations forums :
    Inscription : Mars 2010
    Messages : 3
    Par défaut
    bonjour
    merci Mygale1978 pour le lien

Discussions similaires

  1. sécuriser un site avec SSL
    Par magic62 dans le forum Sécurité
    Réponses: 85
    Dernier message: 29/03/2009, 14h08
  2. [MySQL] Connexion sécurisée avec SSL
    Par Emilie012 dans le forum PHP & Base de données
    Réponses: 4
    Dernier message: 24/02/2009, 11h49
  3. Réponses: 1
    Dernier message: 24/05/2008, 15h06
  4. GROS soucis avec SSL - Apache - Ubuntu ! HELP
    Par satyre dans le forum Sécurité
    Réponses: 1
    Dernier message: 22/05/2007, 13h37
  5. la sécurisation avec SSL !!
    Par jeha dans le forum Apache
    Réponses: 2
    Dernier message: 10/07/2006, 05h05

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo