IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Apache Discussion :

Sécuriser IBM HTTP Server


Sujet :

Apache

  1. #1
    Nouveau membre du Club
    Inscrit en
    Juin 2008
    Messages
    37
    Détails du profil
    Informations forums :
    Inscription : Juin 2008
    Messages : 37
    Points : 30
    Points
    30
    Par défaut Sécuriser IBM HTTP Server
    bonjour,

    J'essaie de mettre en place ssl dans http server
    pour cela,j'ai crée un certificat auto-signé à l'aide de l'utilitaire des gestions de clés IKEYMAN je l'ai enregsitré et je l'ai également extrait

    concernant le fichier de config httpd.conf

    vaoici mes modifs

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    LoadModule ibm_ssl_module modules/mod_ibm_ssl.so 
    <IfModule mod_ibm_ssl.c>
     
    Listen 443
    FileETag none
      <VirtualHost fx-nan-web-5:443>
       	ServerName fx-nan-web-5
      	SSLEnable
      	SSLClientAuth none
      Keyfile "D:\WebSphere\IHS\ssl\keys\keys.jks"
      	SSLV2Timeout 100
      	SSLV3Timeout 1000
     
       </VirtualHost>
       SSLDisable
    </IfModule>

    cependant quand je lance https://localhost j'ai l'erreur suivante

    The page cannot be displayed
    merci pour votre aide

  2. #2
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Points : 12 977
    Points
    12 977
    Par défaut
    J'imagine que http://localhost fonctionne, n'est-ce pas ? Regarde à tout hasard dans les logs d'erreur d'IHS s'il n'y aurait pas un message pouvant expliquer ce qu'il se passe, par exemple qu'IHS n'arrive pas à se binder sur le port 443.

    Si tout a l'air correct (pas de message d'erreur, http://localhost fonctionne bien), essaie de mettre <VirtualHost *:443> à la place de <VirtualHost fx-nan-web-5:443>

  3. #3
    Nouveau membre du Club
    Inscrit en
    Juin 2008
    Messages
    37
    Détails du profil
    Informations forums :
    Inscription : Juin 2008
    Messages : 37
    Points : 30
    Points
    30
    Par défaut
    bonjour

    effectivement http://localhost marche bien
    j'ai remplacé fx-nan-web-5 par * mais ça marche toujours pas

    voici les logs

    [Wed Jun 03 13:11:35 2009] [notice] IBM_HTTP_Server/6.0.2.21 Apache/2.0.47 (Win32) configured -- resuming normal operations
    [Wed Jun 03 13:11:35 2009] [notice] Server built: May 17 2007 18:00:28
    [Wed Jun 03 13:11:35 2009] [notice] Parent: Created child process 2108
    [Wed Jun 03 13:11:35 2009] [error] Windows Listen directives should always specify an IPv4 or IPv6 address. e.g. Listen 0.0.0.0:80, or Listen [::]:80. See IHS readme or IHS IPv6 documentation for more details.
    [Wed Jun 03 13:11:35 2009] [error] Windows Listen directives should always specify an IPv4 or IPv6 address. e.g. Listen 0.0.0.0:443, or Listen [::]:443. See IHS readme or IHS IPv6 documentation for more details.
    [Wed Jun 03 13:11:35 2009] [crit] SSL0104S: GSK could not initialize, Invalid password for keyfile.
    [Wed Jun 03 13:11:35 2009] [error] Error retrieving GSKit defaults from VirtualHost fx-nan-web-5:0, using hard-coded defaults
    [Wed Jun 03 13:11:35 2009] [crit] SSL0104S: GSK could not initialize, Invalid password for keyfile.
    [Wed Jun 03 13:11:35 2009] [notice] Child 2108: Child process is running
    [Wed Jun 03 13:11:35 2009] [notice] Child 2108: Acquired the start mutex.
    [Wed Jun 03 13:11:35 2009] [notice] Child 2108: Starting 2000 worker threads.
    [Wed Jun 03 13:11:46 2009] [warn] SSL0263W: SSL Connection attempted when SSL did not initialize.
    [Wed Jun 03 13:13:35 2009] [warn] SSL0263W: SSL Connection attempted when SSL did not initialize.
    en effet en créant le fichier j'ai mis un mot de passe (j'ai vu que dans des versions de ikeyman il y a l'option "stash the password to file") mais pour la notre il y a pas cette option.
    Normalement pour mettre en place ssl il suffit d'avoir un certificat auto-signé de le mettre dans un fichiers de clés et ensuite indiquer ce chemin dans httpd.conf

    PS:le fichier ssl/keys je viens de le créer il n'existait pas avant

    est ce que quelqu'un peut m'aider peut etre que je me tropme dans la procedure mais j'ai beau chercher et je trouve toujours la même chose

    Merci.

  4. #4
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Points : 12 977
    Points
    12 977
    Par défaut
    Citation Envoyé par lorie52 Voir le message
    PS:le fichier ssl/keys je viens de le créer il n'existait pas avant
    Tu parles du fichier keys.jks ? Tu as créé ce fichier comment ? Quelle documentation as-tu suivie pour configurer SSL ?

  5. #5
    Nouveau membre du Club
    Inscrit en
    Juin 2008
    Messages
    37
    Détails du profil
    Informations forums :
    Inscription : Juin 2008
    Messages : 37
    Points : 30
    Points
    30
    Par défaut
    voilà le tuto que j'ai suivi pour mettre ne place ssl

    http://publib.boulder.ibm.com/infoce...confghttp.html

    Merci.

  6. #6
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Points : 12 977
    Points
    12 977
    Par défaut
    Tu n'as pas dit : comment as-tu créé ce fichier keys.jks ?

    Tu devrais indiquer le fichier ihscert.kdb dans le paramètre KeyFile, pas un fichier jks.

  7. #7
    Nouveau membre du Club
    Inscrit en
    Juin 2008
    Messages
    37
    Détails du profil
    Informations forums :
    Inscription : Juin 2008
    Messages : 37
    Points : 30
    Points
    30
    Par défaut
    Citation Envoyé par _Mac_ Voir le message
    Tu n'as pas dit : comment as-tu créé ce fichier keys.jks ?.
    c'est idiot dans le fichier ibm/websphere/ihs j'ai crée le dossier ssl et pour le fichier keys.jks tu le crée au moment où tu crée une nouvelle base de données(cf PJ)

    alors pour le fichier ihscert.kdb c'est quand tu choisis une base de données de clés de type CMS alors que moi j'ai choisit JKS c'est pour ça que j'ai mis keys.jks dans keyfile c'est logique non??


    Merci

  8. #8
    Nouveau membre du Club
    Inscrit en
    Juin 2008
    Messages
    37
    Détails du profil
    Informations forums :
    Inscription : Juin 2008
    Messages : 37
    Points : 30
    Points
    30
    Par défaut
    j'aimerai ajouter quelque chose dans le fichier httpd.conf la ligne

    LoadModule ibm_ssl_module modules/mod_ibm_ssl.so

    n'existait pas je viens de l'ajouter


    Merci d'avance

  9. #9
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Points : 12 977
    Points
    12 977
    Par défaut
    Comprends pas : c'est la première ligne de la conf que tu donnes dans ton premier post, donc elle était là, non ?

    Ca marche maintenant ou toujours pas ?

  10. #10
    Nouveau membre du Club
    Inscrit en
    Juin 2008
    Messages
    37
    Détails du profil
    Informations forums :
    Inscription : Juin 2008
    Messages : 37
    Points : 30
    Points
    30
    Par défaut
    Dans les tutos ils disaient qu'il fallait decommenter cette ligne alors que non elle n'existait pas dans le fichier httpd.conf je l'ai ajouté quand j'ai voulu mettre en place SSL
    Non ça ne marche toujours pas

  11. #11
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Points : 12 977
    Points
    12 977
    Par défaut
    Citation Envoyé par lorie52 Voir le message
    alors pour le fichier ihscert.kdb c'est quand tu choisis une base de données de clés de type CMS alors que moi j'ai choisit JKS c'est pour ça que j'ai mis keys.jks dans keyfile c'est logique non??
    J'en sais rien, je ne connais pas Tout ce que je sais c'est que dans l'InfoCenter il est dit que quand on crée un certificat auto-signé, le nouveau certificat se retrouve dans le fichier ihscert.kdb donc en toute logique il faut indiquer ce fichier dans KeyFile.

    Quant à SSLStashfile je ne sais pas ce que c'est mais je vérifierais que le fichier ihscert.sth existe et je l'indiquerais dans SSLStashfile, tout comme c'est indiqué dans l'InfoCenter. Je ne chercherais pas à faire autrement.

  12. #12
    Nouveau membre du Club
    Inscrit en
    Juin 2008
    Messages
    37
    Détails du profil
    Informations forums :
    Inscription : Juin 2008
    Messages : 37
    Points : 30
    Points
    30
    Par défaut
    ok merci pour ton aide

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Compilation PHP pour IBM HTTP Server (IHS)
    Par DarkVolbec dans le forum AIX
    Réponses: 1
    Dernier message: 11/06/2010, 01h19
  2. IBM HTTP SERVER + PHP5
    Par yanis97 dans le forum Apache
    Réponses: 1
    Dernier message: 12/07/2009, 20h09
  3. Oracle 9I sur serveur Windows 2000 : pb http server
    Par Frédérique Ostré dans le forum Oracle
    Réponses: 1
    Dernier message: 23/10/2005, 13h28
  4. erreur au démarrage de ORACLE HTTP SERVER
    Par Nounoursonne dans le forum Oracle
    Réponses: 9
    Dernier message: 10/02/2005, 17h13
  5. Problème HTTP SERVER
    Par meufeu dans le forum Oracle
    Réponses: 11
    Dernier message: 16/04/2004, 15h21

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo