IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Certificat SSL de test


Sujet :

Sécurité

  1. #1
    Membre régulier
    Profil pro
    Inscrit en
    Juin 2004
    Messages
    177
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2004
    Messages : 177
    Points : 77
    Points
    77
    Par défaut Certificat SSL de test
    Bonjour à tous!

    Je viens vers vous aujourd'hui car j'ai un énorme soucis concernant une authentification ssl.

    J'utilise ce type de commande:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    openssl genrsa -out key.pem 1024
    openssl req -new -key key.pem -out demandecert.csr
    openssl req -in demandecert.csr -days 0 -key Key.pem -x509 -out cert.pem
    En sachant que, dernièrement, j'ai testé avec une clef donnée par le client et ça n'a pas mieux fonctionné.
    J'ai toujours le même message de FireFox :
    Le certificat n'est pas sûr car il est auto-signé.
    J'ai vraiment essayé des dizaines de sites webs, et je n'arrive JAMAIS à mes fins. Et je commence légèrement à désespérer...

    La dernière que j'ai consisterai à mettre un certain fichier (.chain) à la fin d'un autre. En gros, peu de précisions à ce sujet et un manque cruel de connaissances autour de moi.

    De plus quand je regarde toutes aides à ce sujet, il semblerait que l'utilisation de certificats autosignés soit impossible sur un site hébergé chez OVH. Du moins je me le demande.

    En résumé, pour toutes ces interrogations, j'ai besoin de votre aide

  2. #2
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Points : 12 977
    Points
    12 977
    Par défaut
    Le problème est général et ne concerne pas qu'OVH : un certificat auto-signé est par définition peu sûr car non émis par une autorité de certification reconnue (par le navigateur). Si tu ne veux plus de ce message, tu as plusieurs options :
    • Soit tu veux vraiment un certificat de test valable un court moment et dans ce cas, tu peux demander (et obtenir) un certificat de test émis par une autorité de certification reconnue comme Thawte (j'imagine que Verisign propose aussi les certificats de test). Ce certificat sera valable 1 mois et ne posera pas de problème au navigateur car émis par Thawte qui est une autorité reconnue.
    • Soit tu achètes un certificat auprès d'une autorité reconnue (Thawte, Verisign, etc.).
    • Soit tu utilises un certificat émis par une autorité de certification "publiques", non payante, mais le risque c'est que ce certificat ne soit pas reconnue par tous les navigateurs car l'autorité de certification en question n'est pas reconnue par ces navigateurs. C'est l'alternative la plus intéressante dans ton cas si vraiment c'est exclu de pouvoir acheter un certificat.
    • Soit tu crées avec OpenSSL un certificat d'autorité de certification que tu importes dans ton navigateur, puis tu signes un certificat avec cette autorité de certification maison. Ca ne marchera qu'avec les navigateurs dans lesquels tu auras importé le certificat de ton autorité de certification, donc si c'est pour un site grand public, oublie cette solution.

    Du détail, du détail, du détail !!!
    Revenons à la source : lisons la documentation et les fichiers de trace, la réponse à notre problème s'y trouve sans doute

  3. #3
    Membre actif
    Inscrit en
    Octobre 2005
    Messages
    908
    Détails du profil
    Informations forums :
    Inscription : Octobre 2005
    Messages : 908
    Points : 271
    Points
    271
    Par défaut
    je cherchais justement dans infos à ce sujet..

    merci _Mac_ pour tes explications très claires !

Discussions similaires

  1. Réponses: 0
    Dernier message: 30/07/2010, 05h35
  2. IIS et certificat SSL
    Par rastali dans le forum IIS
    Réponses: 1
    Dernier message: 06/01/2006, 15h11
  3. Réponses: 2
    Dernier message: 15/11/2005, 12h27
  4. prix d'un certificat ssl cher ?
    Par roninou dans le forum Sécurité
    Réponses: 1
    Dernier message: 16/09/2005, 14h08
  5. Certificat SSL ...
    Par rgarnier dans le forum XMLRAD
    Réponses: 12
    Dernier message: 22/03/2005, 09h11

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo