Config IP problematique - HTTPS

Config IP problematique - HTTPS - Shell/Batch - Programmation

Marsh Posté le 22-12-2011 à 10:26:33    

Bonjour à tous !
 
Après un long moment à chercher, je tourne vers vous mon visage implorant à l'aide, mes frères développeurs. :D
 
Voilà, j'ai reçu la lourde tache (quand on y connait absolument rien à la base, c'est une lourde tache, je vous assure) d'installer le SSL sur un serveur afin d'en sécuriser les communications dans le but d'y installer un moyen de paiement en ligne. Jusque là rien de bien sorcier.
 
J'ai appris comment fonctionne le virtual hosting grâce à ceci : http://julien-pauli.developpez.com [...] he/vhosts/
 
J'ai créé une clé gratuite, pour l'essai, pour le ndd principal mon-domaine.com et le sous domaine try.mon-domaine.com. installée correctement. configuré ssl.conf. Tout ça en suivant ce tuto : http://forum.ovh.com/showpost.php?p=462028
 
En effet, je suis chez OVH, avec la release 2, donc ça me paraissait approprié. j'ai configuré le tout sur l'ip failover.
 
Maintenant que je connais mieux le virtual hosting, je voudrais me passer de l'ip failover et configurer tout sur l'ip principale. J'ai donc modifié httpd.conf, ssl.conf et mon-domaine.com.hosts afin qu'ils pointent correctement vers l'IP principale du site. Il n'y a plus mention de l'ip failover où que ce soit.
 
Pour le sous domaine try.... cela fonctionne parfaitement. Il se situe sur l'ip principale du site, et donc attrape la config de ssl.conf qui va bien. Par contre, le domaine principal mon-domaine.com reste lui localisé sur l'ip failover. C'est problématique ! j'ai pourtant bien vérifié : celle-ci n'est plus présente.
 
Flagfox me donne l'ip principal du site sur http://mon-domaine.com et l'ip failover sur https://mon-domaine.com. Je ne comprends pas ce qui m'a échappé...
 
Si besoin de précisions, demandez. Merci d'avance de votre aide !


---------------
Si ça n'explose pas, vous ne faites pas avancer la science.
Reply

Marsh Posté le 22-12-2011 à 10:26:33   

Reply

Marsh Posté le 22-12-2011 à 14:30:47    

Installer du SSL n'est pas une bonne chose. Cela consomme beaucoup de ressources, cela rend plus difficile les opérations de maintenance. En plus, cela ne donne qu'une illusion de sécurité. Cela ajoute une serrure à une porte alors que les voleurs passent par les fenêtres. Cela a été installé dans ma boite sur quelques serveurs, mais maintenant on revient en arrière, parce que cela apporte trop d'inconvénients et pas assez d'avantages.

Reply

Marsh Posté le 22-12-2011 à 17:52:49    

certes, mais il est impensable de proposer une page de paiement en ligne, avec saisie de données bancaires, sans sécuriser en cryptant la transmission desdites données. N'importe qui pourrait sniffer les données transférées, sinon. Aussi, il faut faire tourner le SSL uniquement sur cette page. Ca ne ralentira pas le site, de cette façon, seulement le processus de paiement.


---------------
Si ça n'explose pas, vous ne faites pas avancer la science.
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed