-
Apache + SSL
Bonjour,
J'ai un problème lorsque je souhaite afficher une page en mode sécurisé. En effet, je parviens à charger la page mais j'ai un message m'indiquant que le site contient des éléments non sécurisés.
D'ou vient le problème? (ça pourrait être des liens contenus dans la page?)
Comment peut-on résoudre ce problème?
Merci pour votre aide :D
-
Parce que tu as placé des éléménts (certainement des images) en dehors du dossier ou répertoire ssl.
-
Merci pour ta réponse,
Mais le problème est peut être plus compliqué car je m'appuye sur le fonctionnement d'un autre serveur Zope.
Comme je ne suis pas un habitué d'apache ni de ssl, qu'elles sont toutes les sources possibles d'erreur (lien externe, css, images...)? Quelles sont les remèdes? :)
-
Tu dois créer le certificat SSL, et surtout le signer. Moi-même j'avais essayé cette manipulation, mais je n'arrivais pas à signer mon certificat, et j'obtenais donc, lorsque je me connectais au serveur, un message m'indiquant que ce n'était pas un site de confiance :mouarf:. J'ai lu qu'il fallait utiliser le script sign (à renommer en sign.sh, en tout cas pour Mac OS X). Ce script est disponible avec les sources du module SSL.
Si tu arrives à signer ton certificat, j'aimerais bien savoir comment tu as fait :mrgreen:.
-
Salut!
J'ai créé ma clé et mon certif mais c'est vrai que mon certificat est invalide. Mon but n'étant pas de créer un certificat valide. De plus, ton certif ne peut pas être valide puisque c'est toi qui le génère alors que dans le principe il doit être généré par une instance tierce (pis légalement ca doit pô passer :D )
Mon problème survient après ce message, il me dit que la page contient des éléments non sécurisé :cry:
-
Il n'y a pas des genre de frame qui pointent vers du contenu en http dans le html alors que la page parent est en https?
-
bonjour Aldo,
Ce n'est pas de frame mais des template qui sont appelés. Le pb, c'est que c'est dure à l'heure actuel de tout customiser!
N'y a-t-il pas un moyen de désactiver ou de contourner ces messages?
A+
-
Je ne vois pas d'autre moyen que d'utiliser un vrai certificat provenant d'une authorithé de certification qui est reconnue par les navigateurs comme versisign ou globalsign. Mais bon cela coûte une peu d'argent...