problème [certificat SSL] - Linux et OS Alternatifs
Marsh Posté le 06-06-2005 à 00:02:48
nope
et apache-sslconfig passe pas non plus :
labo:~# apache-sslconfig |
Marsh Posté le 06-06-2005 à 00:04:09
hum
tu peux toujours faire ça :
openssl req -new > cert.csr
openssl rsa -in privkey.pem -out cert.key
openssl x509 -in cert.csr -out cert.cert -req -signkey cert.key -days 365
chmod 400 cert.key
puis au bon endroit dans la config d'Apache:
SSLEngine on
SSLCertificateFile /etc/apache2/ssl/cert.cert
SSLCertificateKeyFile /etc/apache2/ssl/cert.key
edit : la 2e ligne c'est rsa et pas rsq.. faute de frappe
Marsh Posté le 06-06-2005 à 00:05:38
mais il n'y a rien virer avant ? je veux dire pour que ce soit tout propre j'ai rien à effacer (mon ancienne clef par exemple) ?
/edit : problème :
openssl req -in privkey.pem -out cert.key |
:\
Marsh Posté le 06-06-2005 à 00:08:21
Oui c'est une méthode pour en générer une nouvelle, donc tu peux jeter l'ancienne.
Marsh Posté le 06-06-2005 à 00:15:10
devrait etre mieux comme ça :
Code :
|
Marsh Posté le 06-06-2005 à 00:19:37
oki merci , sa passe maintenant . Par contre j'utilise Apache premier du nom , je ne trouve pas les lignes que tu évoques .
j'ai bricolé un peu et j'ai fait ainsi dans le /etc/apache-ssl/httpd.conf :
SSLCertificateFile /etc/apache-ssl/privkey.pem |
seulement là maintenant je n'ai carrément plus rien qui s'affiche via https :
Marsh Posté le 06-06-2005 à 00:30:47
J'aurais dit que c'était les mêmes (mais ça fait un an que j'ai pas touché à apache-ssl premier du nom)
c'est à rajouter dans le virtual host ou tu veux mettre du ssl
Marsh Posté le 06-06-2005 à 00:39:10
problème résolu à coup de :
$ apt-get remove --purge apache-ssl
$ rm -rf /etc/apache-ssl
$ apt-get install apache-ssl
=> là , reconfiguration d'une clef , avec pour base les parametres de l'ancienne .
Marsh Posté le 06-06-2005 à 00:42:28
pour info, tu aurais pu tenter un dpkg-reconfigure apache-ssl
Marsh Posté le 05-06-2005 à 23:57:27
bonjour
j'ai installé et configuré SSL pour apache , sous ma debian . malheureusement pour moi , j'ai commis une petite erreur dans le mail que j'ai laissé . Je voudrais donc recreer un nouveau certificat SSL , seulement , pas moyen de trouver le nom du petit utilitaire m'ayant permis de le faire (le script qui le configure et l'install sous debian) .
bref , je me suis donc tourné vers la FAQ officielle , mais même en suivant celle-ci pas à pas je me retrouve bloqué .
ma question est la suivante :
comment recommencer la procédure proprement ? Et éventuellement , est-ce possible de me donner la commande qui lance ce fameux script de configuration ?
merci !
Message édité par nuitn0ir le 05-06-2005 à 23:57:44