IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Certificat X509 sur Apache et authentification


Sujet :

Sécurité

  1. #1
    Membre averti
    Homme Profil pro
    Développeur Web
    Inscrit en
    Mai 2002
    Messages
    299
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : Santé

    Informations forums :
    Inscription : Mai 2002
    Messages : 299
    Points : 373
    Points
    373
    Par défaut Certificat X509 sur Apache et authentification
    Bonjour,

    je suis en train de mettre en place une authentification par certificats X509, et j'ai quelques soucis.
    J'ai bien pour mes tests créé une autorité factice, qui peut délivrer des certificats. J'ai un apache en HTTPS, le certificat est saisi dans Firefox et permet bien d'accéder à une page. Sans ce certificat, l'accès est refusé.

    Les problèmes maintenant : je dois re-confirmer le certificat à utiliser toutes les 30 secondes, et PHP ne reçoit aucune information sur le certificat (Apache devrait les lui passer via la global $_SERVER).

    Donc y'a t'il quelque chose à faire
    - dans le navigateur
    - dans le certificat
    - dans la conf apache
    pour ce qui est du temps où le certificat est accepté?

    Et y'a t'il quelque chose à configurer sur Apache pour qu'il transmette au langage de script les infos? Je ne pense pas que ce soit spécifique à PHP.

    Cordialement
    Cédric

  2. #2
    Membre averti
    Homme Profil pro
    Développeur Web
    Inscrit en
    Mai 2002
    Messages
    299
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : Santé

    Informations forums :
    Inscription : Mai 2002
    Messages : 299
    Points : 373
    Points
    373
    Par défaut
    Additionnellement je cherche comment utiliser une CPS (carte de professionnel de santé) comme périphérique de sécurité sous FF et IE pour utiliser le certificat X509 qu'elle porte.

  3. #3
    Membre averti
    Homme Profil pro
    Développeur Web
    Inscrit en
    Mai 2002
    Messages
    299
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : Santé

    Informations forums :
    Inscription : Mai 2002
    Messages : 299
    Points : 373
    Points
    373
    Par défaut
    Citation Envoyé par cedricgirard Voir le message
    Et y'a t'il quelque chose à configurer sur Apache pour qu'il transmette au langage de script les infos? Je ne pense pas que ce soit spécifique à PHP.
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    SSLOptions +ExportCertData
    dans le htaccess ou le httpd.conf. Facile mais ce n'est pas mentionné souvent.

    Me reste le problème de devoir re-préciser le certificat en permanence.

Discussions similaires

  1. authentification kerberos sur apache
    Par Lekno dans le forum Protocoles
    Réponses: 0
    Dernier message: 30/05/2014, 13h19
  2. Authentification certificat x509
    Par toopac dans le forum Services Web
    Réponses: 5
    Dernier message: 15/03/2011, 16h10
  3. Authentification sur Apache.
    Par Jonathan.Harvey dans le forum Struts 1
    Réponses: 0
    Dernier message: 19/08/2009, 15h08
  4. Authentification avec LDAP sur Apache
    Par NeqO55 dans le forum Apache
    Réponses: 2
    Dernier message: 17/08/2009, 07h44
  5. Certificat SSL sur Apache
    Par Ylias dans le forum Apache
    Réponses: 9
    Dernier message: 03/06/2008, 03h24

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo