IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Apache Discussion :

Installation certificat SSL sur sous-domaine


Sujet :

Apache

  1. #1
    Membre habitué Avatar de dream_of_australia
    Profil pro
    Inscrit en
    Juin 2007
    Messages
    167
    Détails du profil
    Informations personnelles :
    Âge : 40
    Localisation : France, Alpes Maritimes (Provence Alpes Côte d'Azur)

    Informations forums :
    Inscription : Juin 2007
    Messages : 167
    Points : 136
    Points
    136
    Par défaut Installation certificat SSL sur sous-domaine
    Bonjour,

    J'ai un domaine et 3 sous-domaines chez OVH sur un serveur dédié Plesk / CentOS (Unix) avec un serveur Apache.

    J'ai acheté un certificat ssl pour un des sous-domaines mais je n'arrive pas à configurer tout ça correctement.

    J'ai installé le certificat ssl ainsi que l'ipfailover qui m'a été attribuée.
    J'ai également modifié les dns, modifié le fichier hosts pour prendre en compte la nouvelle ip ainsi que le fichier httpd.include du domaine afin d'indiquer la nouvelle ip sur le sous-domaine.

    J'ai dû manquer une partie de ce qu'il faut faire parce que j'ai la page de test Apache lorsque j'essaie d'accéder à mon sous-domaine.

    Quelqu'un pourrait-il m'indiquer l'ensemble des manipulations à effectuer pour que je reprenne tout de A à Z ? Merci pour votre aide, je suis bloquée depuis deux semaines... et je n'arrive pas à trouver de doc, à chaque fois les docs concernent l'installlation et la configuration d'un certif pour un domaine et non un sous-domaine... Je n'ai pas l'habitude des manips réseau mais par contre je suis à l'aise en mode de commande unix.

  2. #2
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Points : 12 977
    Points
    12 977
    Par défaut
    Tu veux dire que tu tombes sur la page de test d'Apache uniquement en HTTPS ou également en HTTP ?

    La première chose qu'il faut que tu vérifies c'est que les DNS pointent bien vers la bonne IP Internet et que cette IP soit bien renvoyée sur le bon serveur. Après, s'il y a un problème, c'est de la faute à Apache. Peux-tu déjà confirmer ce point ?

    Ce qu'il faut aussi que tu saches c'est qu'avec mod_ssl, il n'est pas possible d'utiliser une même IP et le même port avec plusieurs certificats SSL. Si tu as un seul certificat, c'est OK mais le jour où tu voudras en installer un second, tu auras sûrement des problèmes. Je ne sais pas si c'est déjà ton cas ou pas.

  3. #3
    Membre habitué Avatar de dream_of_australia
    Profil pro
    Inscrit en
    Juin 2007
    Messages
    167
    Détails du profil
    Informations personnelles :
    Âge : 40
    Localisation : France, Alpes Maritimes (Provence Alpes Côte d'Azur)

    Informations forums :
    Inscription : Juin 2007
    Messages : 167
    Points : 136
    Points
    136
    Par défaut
    Merci pour ta réponse Mac.

    Je tombe sur la page de test Apache dans tous les cas (http et https).
    Je n'ai qu'un seul certificat.
    Les DNS : j'ai une adresse ip qui pointe vers mon sous-domaine uniquement, j'ai une autre adresse ip pour mon domaine et les autres sous-domaines.
    C'est OVH qui a fait pointer l'ipfailover sur mon serveur lorsqu'il m'ont fourni le certificat et moi j'ai installé l'alias sur Apache.

  4. #4
    Membre habitué Avatar de dream_of_australia
    Profil pro
    Inscrit en
    Juin 2007
    Messages
    167
    Détails du profil
    Informations personnelles :
    Âge : 40
    Localisation : France, Alpes Maritimes (Provence Alpes Côte d'Azur)

    Informations forums :
    Inscription : Juin 2007
    Messages : 167
    Points : 136
    Points
    136
    Par défaut
    Je viens de remarquer quelque chose, ça me semble bizzarre mais bon je n'ai pas d'expérience dans ce domaine :
    IP Fail-over : monIp
    Reverse : monIp.domaine.com

    Le reverse ne devrait pas être du type monIp.sousdomaine.domaine.com puisque cette ipfailover n'est là que pour le certificat ssl et donc mon sous-domaine ?

  5. #5
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Points : 12 977
    Points
    12 977
    Par défaut
    Citation Envoyé par dream_of_australia Voir le message
    Le reverse ne devrait pas être du type monIp.sousdomaine.domaine.com puisque cette ipfailover n'est là que pour le certificat ssl et donc mon sous-domaine ?
    Aucune idée, faut demander des précisions à OVH. Mais ça ne me paraît pas illogique vu qu'OVH ignore tes sous-domaines : pour eux, une IP pointe sur une machine donnée, ce que tu fais derrière sur cette IP ne les concerne pas.

    Y a quoi dans ton fichier httpd.include ? J'ai l'impression qu'Apache ignore ou ne reconnaît pas le virtual host, donc sert la page par défaut : la page de test.

  6. #6
    Membre habitué Avatar de dream_of_australia
    Profil pro
    Inscrit en
    Juin 2007
    Messages
    167
    Détails du profil
    Informations personnelles :
    Âge : 40
    Localisation : France, Alpes Maritimes (Provence Alpes Côte d'Azur)

    Informations forums :
    Inscription : Juin 2007
    Messages : 167
    Points : 136
    Points
    136
    Par défaut
    Je n'y ai pas accès ici, je le posterais un peu plus tard.

    De mémoire j'ai un Virtual Host en 80 et un en 443 pour le domaine et pour les trois sous-domaines.
    Mais j'ai une adresse ip unique (celle du ipfailover) pour le sous-domaine concerné, ainsi que l'otion sslengine on et l'adresse des fichiers du certificat.

  7. #7
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Points : 12 977
    Points
    12 977
    Par défaut
    En fait, ce qui m'intéresse d'abord c'est de voir les valeurs des directives NameVirtualHost et toutes les balises ouvrantes <VirtualHost> de ta conf.

  8. #8
    Membre habitué Avatar de dream_of_australia
    Profil pro
    Inscrit en
    Juin 2007
    Messages
    167
    Détails du profil
    Informations personnelles :
    Âge : 40
    Localisation : France, Alpes Maritimes (Provence Alpes Côte d'Azur)

    Informations forums :
    Inscription : Juin 2007
    Messages : 167
    Points : 136
    Points
    136
    Par défaut
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
    32
    33
    34
    35
    36
    37
    38
    39
    40
    41
    42
    43
    44
    45
    46
    47
    48
    49
    50
    51
    52
    53
    54
    55
    56
    57
    58
    59
    60
    61
    62
    63
    64
    65
    66
    67
    68
    69
    70
    71
    72
    73
    74
    75
    76
    77
    78
    79
    80
    81
    82
    83
    84
    85
    86
    87
    88
    89
    90
    91
    92
    93
    94
    95
    96
    97
    98
    99
    100
    101
    102
    103
    104
    105
    106
    107
    108
    109
    110
    111
    112
    113
    114
    115
    116
    117
    118
    119
    120
    121
    122
    123
    124
    125
    126
    127
    128
    129
    130
    131
    132
    133
    134
    135
    136
    137
    138
    139
    140
    141
    142
    143
    144
    145
    146
    147
    148
    149
    150
    151
    152
    153
    154
    155
    156
    157
    158
    159
    160
    161
    162
    163
    164
    165
    166
    167
    168
    169
    170
    171
    172
    173
    174
    175
    176
    177
    178
    179
    180
    181
    182
    183
    184
    185
    186
    187
    188
    189
    190
    191
    192
    193
    194
    195
    196
    197
    198
    199
    200
    201
    202
    203
    204
    205
    206
    207
    208
    209
    210
    211
    212
    213
    214
    215
    216
    217
    218
    219
    220
    221
    222
    223
    224
    225
    226
    227
    228
    229
    230
    231
    232
    233
    234
    235
    236
    237
    238
    239
    240
    241
    242
    243
    244
    245
    246
    247
    248
    249
    250
    251
    252
    253
    254
    <VirtualHost IP1:80>
            ServerName   mondomaine.com:80
            ServerAlias  www.mondomaine.com
            UseCanonicalName Off
            SuexecUserGroup     ... ...
            ServerAdmin  "..."
            DocumentRoot /var/www/vhosts/mondomaine.com/httpdocs
            CustomLog  /var/www/vhosts/mondomaine.com/statistics/logs/access_log plesklog
            ErrorLog  /var/www/vhosts/mondomaine.com/statistics/logs/error_log
    <IfModule mod_userdir.c>
            UserDir /var/www/vhosts/mondomaine.com/web_users
    </IfModule>
            ScriptAlias  /cgi-bin/ /var/www/vhosts/mondomaine.com/cgi-bin/
            Alias  /plesk-stat /var/www/vhosts/mondomaine.com/statistics/
            <Location  /plesk-stat/>
                    Options +Indexes
            </Location>
            <Location  /plesk-stat/logs/>
                    Require valid-user
            </Location>
            Alias  /webstat /var/www/vhosts/mondomaine.com/statistics/webstat
            Alias  /webstat-ssl /var/www/vhosts/mondomaine.com/statistics/webstat-ssl
            Alias  /ftpstat /var/www/vhosts/mondomaine.com/statistics/ftpstat
            Alias  /anon_ftpstat /var/www/vhosts/mondomaine.com/statistics/anon_ftpstat
            Alias  /awstats-icon /var/www/html/awstats/icon
            <IfModule mod_ssl.c>
                    SSLEngine off
            </IfModule>
            <Directory /var/www/vhosts/mondomaine.com/httpdocs>
            <IfModule mod_perl.c>
            <Files ~ (\.pl$)>
                    SetHandler perl-script
                    PerlHandler ModPerl::Registry
                    Options ExecCGI
                    allow from all
                    PerlSendHeader On
            </Files>
            </IfModule>
            <IfModule sapi_apache2.c>
                    php_admin_flag engine on
                    php_admin_flag safe_mode on
                    php_admin_value open_basedir "/var/www/vhosts/mondomaine.com/httpdocs:/tmp"
            </IfModule>
            <IfModule mod_php5.c>
                    php_admin_flag engine on
                    php_admin_flag safe_mode on
                    php_admin_value open_basedir "/var/www/vhosts/mondomaine.com/httpdocs:/tmp"
            </IfModule>
                    Options -Includes +ExecCGI
            </Directory>
            <Directory /var/www/vhosts/mondomaine.com/web_users>
            <IfModule sapi_apache2.c>
                    php_admin_flag engine off
            </IfModule>
            <IfModule mod_php5.c>
                    php_admin_flag engine off
            </IfModule>
            </Directory>
            <Directory "/var/www/vhosts/mondomaine.com/statistics">
                    AuthType Basic
                    AuthName "Statistiques du domaine"
                    AuthUserFile /var/www/vhosts/mondomaine.com/pd/d..httpdocs@plesk-stat
                    require  valid-user
            </Directory>
    </VirtualHost>
     
    <IfModule mod_ssl.c>
     
    <VirtualHost IP1:443>
            ServerName   sd1.mondomaine.com:443
            SuexecUserGroup         ... ...
            ServerAdmin  ""
            DocumentRoot /var/www/vhosts/mondomaine.com/subdomains/sd1/httpsdocs
            CustomLog  /var/www/vhosts/mondomaine.com/statistics/logs/access_ssl_log plesklog
            ErrorLog  /var/www/vhosts/mondomaine.com/statistics/logs/error_log
            ScriptAlias  /cgi-bin/ /var/www/vhosts/mondomaine.com/sd1/cgi-bin/
            SSLEngine on
            SSLVerifyClient none
            SSLCertificateFile /usr/local/psa/var/certificates/...
            <Directory  /var/www/vhosts/mondomaine.com/subdomains/sd1/httpsdocs>
            <IfModule mod_perl.c>
            <Files ~ (\.pl$)>
            <Files ~ (\.pl$)>
                    SetHandler perl-script
                    PerlHandler ModPerl::Registry
                    Options ExecCGI
                    allow from all
                    PerlSendHeader On
            </Files>
            </IfModule>
            <IfModule sapi_apache2.c>
                    php_admin_flag engine on
                    php_admin_flag safe_mode on
                    php_admin_value open_basedir "/var/www/vhosts/mondomaine.com/subdomains/sd1/httpsdocs:/tmp"
            </IfModule>
            <IfModule mod_php5.c>
                    php_admin_flag engine on
                    php_admin_flag safe_mode on
                    php_admin_value open_basedir "/var/www/vhosts/mondomaine.com/subdomains/sd1/httpsdocs:/tmp"
            </IfModule>
                    SSLRequireSSL
                    Options -Includes +ExecCGI
            </Directory>
    </VirtualHost>
     
    </IfModule>
     
    <VirtualHost IP1:80>
            ServerName   sd2.mondomaine.com:80
            SuexecUserGroup         ... ...
            ServerAdmin  ""
            DocumentRoot /var/www/vhosts/mondomaine.com/subdomains/sd1/httpdocs
            CustomLog  /var/www/vhosts/mondomaine.com/statistics/logs/access_log plesklog
            ErrorLog  /var/www/vhosts/mondomaine.com/statistics/logs/error_log
            ScriptAlias  /cgi-bin/ /var/www/vhosts/mondomaine.com/subdomains/sd1/cgi-bin/
            <IfModule mod_ssl.c>
                    SSLEngine off
            </IfModule>
            <Directory  /var/www/vhosts/mondomaine.com/subdomains/sd1/httpdocs>
            <IfModule mod_perl.c>
            <Files ~ (\.pl$)>
                    SetHandler perl-script
                    PerlHandler ModPerl::Registry
                    Options ExecCGI
                    allow from all
                    PerlSendHeader On
            </Files>
     
            </IfModule>
            <IfModule sapi_apache2.c>
                    php_admin_flag engine on
                    php_admin_flag safe_mode on
                    php_admin_value open_basedir "/var/www/vhosts/mondomaine.com/subdomains/sd1/httpdocs:/tmp"
            </IfModule>
            <IfModule mod_php5.c>
                    php_admin_flag engine on
                    php_admin_flag safe_mode on
                    php_admin_value open_basedir "/var/www/vhosts/mondomaine.com/subdomains/sd1/httpdocs:/tmp"
            </IfModule>
                    Options -Includes +ExecCGI
            </Directory>
    </VirtualHost>
     
    <VirtualHost IP1:80>
            ServerName   sd2.mondomaine.com:80
            SuexecUserGroup         ... ...
            ServerAdmin  ""
            DocumentRoot /var/www/vhosts/mondomaine.com/subdomains/sd2/httpdocs
            CustomLog  /var/www/vhosts/mondomaine.com/statistics/logs/access_log plesklog
            ErrorLog  /var/www/vhosts/mondomaine.com/statistics/logs/error_log
            ScriptAlias  /cgi-bin/ /var/www/vhosts/mondomaine.com/subdomains/SD2/cgi-bin/
            <IfModule mod_ssl.c>
                    SSLEngine off
            </IfModule>
            <Directory  /var/www/vhosts/mondomaine.com/subdomains/sd2/httpdocs>
            <IfModule mod_perl.c>
            <Files ~ (\.pl$)>
                    SetHandler perl-script
                    PerlHandler ModPerl::Registry
                    Options ExecCGI
                    allow from all
                    PerlSendHeader On
            </Files>
            </IfModule>
            <IfModule sapi_apache2.c>
                    php_admin_flag engine on
                    php_admin_flag safe_mode on
                    php_admin_value open_basedir "/var/www/vhosts/mondomaine.com/subdomains/sd2/httpdocs:/tmp"
            </IfModule>
            <IfModule mod_php5.c>
                    php_admin_flag engine on
                    php_admin_flag safe_mode on
                    php_admin_value open_basedir "/var/www/vhosts/mondomaine.com/subdomains/sd2/httpdocs:/tmp"
     
            </IfModule>
                    Options -Includes +ExecCGI
            </Directory>
    </VirtualHost>
     
    <IfModule mod_ssl.c>
     
    <VirtualHost IP2:443>
            ServerName   sdsecu.mondomaine.com:443
            SuexecUserGroup         ... ...
            ServerAdmin  ""
            DocumentRoot /var/www/vhosts/mondomaine.com/subdomains/sdsecu/httpdocs
            CustomLog  /var/www/vhosts/mondomaine.com/statistics/logs/access_ssl_log plesklog
            ErrorLog  /var/www/vhosts/mondomaine.com/statistics/logs/error_log
            ScriptAlias  /cgi-bin/ /var/www/vhosts/mondomaine.com/subdomains/sdsecu/cgi-bin/
            SSLEngine on
            SSLVerifyClient none
            SSLCertificateFile /usr/local/psa/var/certificates/...
            <Directory  /var/www/vhosts/mondomaine.com/subdomains/sdsecu/httpdocs>
            <IfModule mod_perl.c>
            <Files ~ (\.pl$)>
                    SetHandler perl-script
                    PerlHandler ModPerl::Registry
                    Options ExecCGI
                    allow from all
                    PerlSendHeader On
            </Files>
            </IfModule>
            <IfModule sapi_apache2.c>
                    php_admin_flag engine on
                    php_admin_flag safe_mode on
                    php_admin_value open_basedir "/var/www/vhosts/mondomaine.com/subdomains/sdsecu/httpdocs:/tmp"
            </IfModule>
            <IfModule mod_php5.c>
                    php_admin_flag engine on
                    php_admin_flag safe_mode on
                    php_admin_value open_basedir "/var/www/vhosts/mondomaine.com/subdomains/sdsecu/httpdocs:/tmp"
            </IfModule>
                    SSLRequireSSL
                    Options -Includes +ExecCGI
            </Directory>
    </VirtualHost>
     
    </IfModule>
     
     
    <VirtualHost IP2:80>
            ServerName   sdsecu.mondomaine.com:80
            SuexecUserGroup         ... ...
            ServerAdmin  ""
            DocumentRoot /var/www/vhosts/mondomaine.com/subdomains/sdsecu/httpdocs
            CustomLog  /var/www/vhosts/mondomaine.com/statistics/logs/access_log plesklog
            ErrorLog  /var/www/vhosts/mondomaine.com/statistics/logs/error_log
            ScriptAlias  /cgi-bin/ /var/www/vhosts/mondomaine.com/subdomains/sdsecu/cgi-bin/
            <IfModule mod_ssl.c>
                    SSLEngine off
            </IfModule>
            <Directory  /var/www/vhosts/mondomaine.com/subdomains/sdsecu/httpdocs>
            <IfModule mod_perl.c>
            <Files ~ (\.pl$)>
                    SetHandler perl-script
                    PerlHandler ModPerl::Registry
                    Options ExecCGI
                    allow from all
                    PerlSendHeader On
            </Files>
            </IfModule>
            <IfModule sapi_apache2.c>
                    php_admin_flag engine on
                    php_admin_flag safe_mode on
                    php_admin_value open_basedir "/var/www/vhosts/mondomaine.com/subdomains/sdsecu/httpdocs:/tmp"
            </IfModule>
            <IfModule mod_php5.c>
                    php_admin_flag engine on
                    php_admin_flag safe_mode on
                    php_admin_value open_basedir "/var/www/vhosts/mondomaine.com/subdomains/sdsecu/httpdocs:/tmp"
            </IfModule>
                    Options -Includes +ExecCGI
            </Directory>
    </VirtualHost>
    Voili voilou ! IP1 c'est mon IP pour mon domaine mondomaine.com et mes 2 sous-domaines sd1 et sd2, IP2 c'est l'ip pour le sous-domaine sdsecu sur lequel est le certificat.

  9. #9
    Membre habitué Avatar de dream_of_australia
    Profil pro
    Inscrit en
    Juin 2007
    Messages
    167
    Détails du profil
    Informations personnelles :
    Âge : 40
    Localisation : France, Alpes Maritimes (Provence Alpes Côte d'Azur)

    Informations forums :
    Inscription : Juin 2007
    Messages : 167
    Points : 136
    Points
    136
    Par défaut
    Il y a des choses qui me semblent pas très correctes en fait dans ce fichier...

  10. #10
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Points : 12 977
    Points
    12 977
    Par défaut
    IP1 vaut quoi ? C'est l'IP de failover ? Est-ce que l'IP de failover est une IP du serveur ?

    Quels sont les NameVirtualHost de ta conf ?

Discussions similaires

  1. installer 2eme certificat ssl sur même serveur
    Par pchoucine dans le forum Sécurité
    Réponses: 1
    Dernier message: 15/01/2014, 13h31
  2. Installer certificat SSL sur Gentoo (OVH)
    Par lolymeupy dans le forum Autres
    Réponses: 1
    Dernier message: 08/11/2010, 01h35
  3. Certificat SSL sur Apache
    Par Ylias dans le forum Apache
    Réponses: 9
    Dernier message: 03/06/2008, 04h24
  4. Certificat SSL sur easyphp
    Par benoitlav dans le forum Apache
    Réponses: 1
    Dernier message: 15/05/2007, 01h50

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo