[certificat SSL] problème

problème [certificat SSL] - Linux et OS Alternatifs

Marsh Posté le 05-06-2005 à 23:57:27    

bonjour
 
j'ai installé et configuré SSL pour apache , sous ma debian . malheureusement pour moi , j'ai commis une petite erreur dans le mail que j'ai laissé . Je voudrais donc recreer un nouveau certificat SSL , seulement , pas moyen de trouver le nom du petit utilitaire m'ayant permis de le faire (le script qui le configure et l'install sous debian) .
 
bref , je me suis donc tourné vers la FAQ officielle , mais même en suivant celle-ci pas à pas je me retrouve bloqué .
 
ma question est la suivante :
comment recommencer la procédure proprement ? Et éventuellement , est-ce possible de me donner la commande qui lance ce fameux script de configuration ?
 
merci !


Message édité par nuitn0ir le 05-06-2005 à 23:57:44
Reply

Marsh Posté le 05-06-2005 à 23:57:27   

Reply

Marsh Posté le 06-06-2005 à 00:01:48    

apache-ssl-certificate ?

Reply

Marsh Posté le 06-06-2005 à 00:02:48    

nope :(
 
et apache-sslconfig passe pas non plus :

labo:~# apache-sslconfig
WARNING: Use of apache-sslconfig has been deprecated!
apache-modconf should be used instead.


Message édité par nuitn0ir le 06-06-2005 à 00:04:26
Reply

Marsh Posté le 06-06-2005 à 00:04:09    

hum
tu peux toujours faire ça :
 
openssl req -new > cert.csr
openssl rsa -in privkey.pem -out cert.key
openssl x509 -in cert.csr -out cert.cert -req -signkey cert.key -days 365
chmod 400 cert.key  
 
puis au bon endroit dans la config d'Apache:  
SSLEngine on
SSLCertificateFile /etc/apache2/ssl/cert.cert
SSLCertificateKeyFile /etc/apache2/ssl/cert.key
 
edit : la 2e ligne c'est rsa et pas rsq.. faute de frappe ;)


Message édité par Exo 7 le 06-06-2005 à 00:13:20
Reply

Marsh Posté le 06-06-2005 à 00:05:38    

mais il n'y a rien virer avant ? je veux dire pour que ce soit tout propre j'ai rien à effacer (mon ancienne clef par exemple) ?
 
/edit : problème :
 

openssl req -in privkey.pem -out cert.key
unable to load X509 request
8163:error:0906D06C:PEM routines:PEM_read_bio:no start line:pem_lib.c:637:Expecting: CERTIFICATE REQUEST


 
:\


Message édité par nuitn0ir le 06-06-2005 à 00:10:46
Reply

Marsh Posté le 06-06-2005 à 00:08:21    

Oui c'est une méthode pour en générer une nouvelle, donc tu peux jeter l'ancienne.

Reply

Marsh Posté le 06-06-2005 à 00:15:10    

devrait etre mieux comme ça :

Code :
  1. openssl rsa -in privkey.pem -out cert.key

Reply

Marsh Posté le 06-06-2005 à 00:19:37    

oki merci , sa passe maintenant . Par contre j'utilise Apache premier du nom , je ne trouve pas les lignes que tu évoques .  
 
j'ai bricolé un peu et j'ai fait ainsi dans le /etc/apache-ssl/httpd.conf :
 

SSLCertificateFile /etc/apache-ssl/privkey.pem
SSLCertificateKeyFile /etc/apache-ssl/cert.key


 
seulement là maintenant je n'ai carrément plus rien qui s'affiche via https :


Message édité par nuitn0ir le 06-06-2005 à 00:34:04
Reply

Marsh Posté le 06-06-2005 à 00:30:47    

J'aurais dit que c'était les mêmes (mais ça fait un an que j'ai pas touché à apache-ssl premier du nom)
c'est à rajouter dans le virtual host ou tu veux mettre du ssl

Reply

Marsh Posté le 06-06-2005 à 00:39:10    

problème résolu à coup de :
$ apt-get remove --purge apache-ssl
$ rm -rf /etc/apache-ssl
$ apt-get install apache-ssl
=> là , reconfiguration d'une clef , avec pour base les parametres de l'ancienne .

Reply

Marsh Posté le 06-06-2005 à 00:39:10   

Reply

Marsh Posté le 06-06-2005 à 00:42:28    

pour info, tu aurais pu tenter un dpkg-reconfigure apache-ssl

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed