Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2327 connectés 

 


Dernière réponse
Sujet : [certificat SSL] problème
Exo 7 pour info, tu aurais pu tenter un dpkg-reconfigure apache-ssl

Votre réponse
Nom d'utilisateur    Pour poster, vous devez être inscrit sur ce forum .... si ce n'est pas le cas, cliquez ici !
Le ton de votre message                        
                       
Votre réponse


[b][i][u][strike][spoiler][fixed][cpp][url][email][img][*]   
 
   [quote]
 

Options

 
Vous avez perdu votre mot de passe ?


Vue Rapide de la discussion
Exo 7 pour info, tu aurais pu tenter un dpkg-reconfigure apache-ssl
nuitn0ir problème résolu à coup de :
$ apt-get remove --purge apache-ssl
$ rm -rf /etc/apache-ssl
$ apt-get install apache-ssl
=> là , reconfiguration d'une clef , avec pour base les parametres de l'ancienne .
Exo 7 J'aurais dit que c'était les mêmes (mais ça fait un an que j'ai pas touché à apache-ssl premier du nom)
c'est à rajouter dans le virtual host ou tu veux mettre du ssl
nuitn0ir oki merci , sa passe maintenant . Par contre j'utilise Apache premier du nom , je ne trouve pas les lignes que tu évoques .  
 
j'ai bricolé un peu et j'ai fait ainsi dans le /etc/apache-ssl/httpd.conf :
 

SSLCertificateFile /etc/apache-ssl/privkey.pem
SSLCertificateKeyFile /etc/apache-ssl/cert.key


 
seulement là maintenant je n'ai carrément plus rien qui s'affiche via https :

Exo 7 devrait etre mieux comme ça :

Code :
  1. openssl rsa -in privkey.pem -out cert.key

Exo 7 Oui c'est une méthode pour en générer une nouvelle, donc tu peux jeter l'ancienne.
nuitn0ir mais il n'y a rien virer avant ? je veux dire pour que ce soit tout propre j'ai rien à effacer (mon ancienne clef par exemple) ?
 
/edit : problème :
 

openssl req -in privkey.pem -out cert.key
unable to load X509 request
8163:error:0906D06C:PEM routines:PEM_read_bio:no start line:pem_lib.c:637:Expecting: CERTIFICATE REQUEST


 
:\

Exo 7 hum
tu peux toujours faire ça :
 
openssl req -new > cert.csr
openssl rsa -in privkey.pem -out cert.key
openssl x509 -in cert.csr -out cert.cert -req -signkey cert.key -days 365
chmod 400 cert.key  
 
puis au bon endroit dans la config d'Apache:  
SSLEngine on
SSLCertificateFile /etc/apache2/ssl/cert.cert
SSLCertificateKeyFile /etc/apache2/ssl/cert.key
 
edit : la 2e ligne c'est rsa et pas rsq.. faute de frappe ;)
nuitn0ir nope :(
 
et apache-sslconfig passe pas non plus :

labo:~# apache-sslconfig
WARNING: Use of apache-sslconfig has been deprecated!
apache-modconf should be used instead.

Exo 7 apache-ssl-certificate ?
nuitn0ir bonjour
 
j'ai installé et configuré SSL pour apache , sous ma debian . malheureusement pour moi , j'ai commis une petite erreur dans le mail que j'ai laissé . Je voudrais donc recreer un nouveau certificat SSL , seulement , pas moyen de trouver le nom du petit utilitaire m'ayant permis de le faire (le script qui le configure et l'install sous debian) .
 
bref , je me suis donc tourné vers la FAQ officielle , mais même en suivant celle-ci pas à pas je me retrouve bloqué .
 
ma question est la suivante :
comment recommencer la procédure proprement ? Et éventuellement , est-ce possible de me donner la commande qui lance ce fameux script de configuration ?
 
merci !

Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)