IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Apache Discussion :

Problème d'installation d'un certificat signé par une CA


Sujet :

Apache

  1. #1
    Membre régulier
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Juillet 2007
    Messages
    109
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Nord (Nord Pas de Calais)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : Conseil

    Informations forums :
    Inscription : Juillet 2007
    Messages : 109
    Points : 83
    Points
    83
    Par défaut Problème d'installation d'un certificat signé par une CA
    Bonjour à tous,

    j'ai récemment acheté un certificat RapidSSL Pro Wildcard pour sécuriser mon domaine et l'ensemble de mes sous domaines.

    J'utilise apache sous Fedora.
    Il s'agit d'un serveur dédié chez kimsufi via OVH et j'ai une interface PLESK (v 8.2) pour gérer mon serveur. Je peux également y accéder en SSH mais ce sont les configurations via l'interface qui semble prendre le dessus sur les configurations effectuées via ssh.

    J'ai tapé les lignes suivantes sous ssh...
    openssl genrsa -des3 -out "*.mondomaine.fr.key" 1024
    aboutissant à la création d'un fichier *.mondomaine.fr.key


    Ensuite :
    openssl req -new -key "*.mondomaine.fr.key" -out "*.mondomaine.fr.csr"
    aboutissant à un csr que j'ai envoyé à l'autorité de certification qui m'a renvoyé un certificat.


    Lorsque je souhaite installer ce certificat via l'interface, on me dit que le certificat et la clé ne sont pas compatibles ou Impossible de trouver la clé privée adéquate pour le certificat.

    Je souhaiterai avoir une procédure précise à exécuter via ssh en ligne de commande car il semblerait que cela soit impossible à faire via l'interface.

    Merci à tous.

    Voir aussi : http://www.apachefrance.com/phpBB2/v...?p=35577#35577

  2. #2
    Membre régulier
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Juillet 2007
    Messages
    109
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Nord (Nord Pas de Calais)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : Conseil

    Informations forums :
    Inscription : Juillet 2007
    Messages : 109
    Points : 83
    Points
    83
    Par défaut
    /var/www/vhosts/mondomaine.fr/conf/httpd.include
    /etc/httpd
    /etc/httpd/conf.d/zz010_psa_httpd.conf
    /etc/httpd/conf/httpd.conf
    /etc/httpd/conf/httpd.pem
    /usr/lib/httpd
    /usr/local/psa/admin/include/httpd.h
    /usr/local/psa/admin/libexec/httpd.exp

    /usr/share/awstats/tools/httpd_conf
    /usr/share/doc/httpd-2.0.54

    Quel fichier faut il modifier ???

  3. #3
    Membre régulier
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Juillet 2007
    Messages
    109
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Nord (Nord Pas de Calais)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : Conseil

    Informations forums :
    Inscription : Juillet 2007
    Messages : 109
    Points : 83
    Points
    83
    Par défaut
    Dans le httpd.include de mondomaine.fr

    on peut lire ceci :

    # ATTENTION!
    # DO NOT MODIFY THIS FILE OR ANY PART OF IT. THIS CAN RESULT IN IMPROPER PLESK
    # FUNCTIONING OR FAILURE, CAUSE DAMAGE AND LOSS OF DATA. IF YOU REQUIRE CUSTOM
    # MODIFICATIONS TO BE APPLIED TO THE CONFIGURATION, PLEASE, PERFORM THEM IN THE
    # FOLLOWING FILE(S):
    # /var/www/vhosts/mondomaine.fr/conf/vhost.conf
    # /var/www/vhosts/mondomaine.fr/conf/vhost_ssl.conf
    # /var/www/vhosts/mondomaine.fr/subdomains/<subdomain-name>/conf/vhost.conf


    Je comprends bien que les modifications à apporter sont dans les fichiers cités mais ceux-ci sont inexsitants...

  4. #4
    Membre régulier
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Juillet 2007
    Messages
    109
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Nord (Nord Pas de Calais)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : Conseil

    Informations forums :
    Inscription : Juillet 2007
    Messages : 109
    Points : 83
    Points
    83
    Par défaut
    J'ai tenté une modification du httpd.include avec ce qui suit sans succès...

    <VirtualHost 213.252.131.120:443>
    ServerName clients.mondomaine.fr:443
    [...]
    SSLEngine on
    SSLVerifyClient none
    SSLCertificateFile /usr/local/psa/var/certificates/www.mondomaine.fr.crt
    SSLCertificateKeyFile /usr/local/psa/var/certificates/www.mondomaine.fr.key
    SSLCACertificateFile /usr/local/psa/admin/conf/ssl.crt/ca-bundle.crt

  5. #5
    Membre régulier
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Juillet 2007
    Messages
    109
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Nord (Nord Pas de Calais)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : Conseil

    Informations forums :
    Inscription : Juillet 2007
    Messages : 109
    Points : 83
    Points
    83
    Par défaut
    Problème résolu. Je créais mon CSR en ligne de commande alors qu'il faut le faire via l'interface PLESK.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Express, https et certificat signé par ca personnel
    Par ShadowSheep94 dans le forum NodeJS
    Réponses: 1
    Dernier message: 16/11/2014, 19h51
  2. Problème pour m'abonner à un évènement levé par une DLL
    Par origan dans le forum Développement Windows
    Réponses: 0
    Dernier message: 05/09/2011, 18h53
  3. Réponses: 2
    Dernier message: 24/09/2010, 10h17
  4. [AC-2007] Problème requête sur 1 table en passant par une association
    Par ganon dans le forum Requêtes et SQL.
    Réponses: 2
    Dernier message: 30/08/2009, 16h33
  5. [Certificat] Créer un certificat self signed par le code
    Par UnAboOM dans le forum Sécurité
    Réponses: 5
    Dernier message: 10/07/2005, 18h33

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo