ssl
Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédente | |||
ssl [2024/11/04 12:58] – luc | ssl [2024/12/20 20:03] (Version actuelle) – luc | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
+ | ===== SSL et https ===== | ||
+ | Tout ceci est basé sur le paquet '' | ||
+ | Il y a peu de différences entre debian et centOS, juste le '' | ||
+ | |||
+ | Pour **debian** | ||
+ | <code bash> | ||
+ | |||
+ | Pour **centOS** | ||
+ | <code bash> | ||
+ | |||
+ | ==== générer clé et certificat ==== | ||
+ | générer la clé privée : | ||
+ | <code bash> | ||
+ | générer la demande de signature (fichier csr) : | ||
+ | <code bash> | ||
+ | générer un certificat auto signé : | ||
+ | <code bash> | ||
+ | |||
+ | === en une seule commande === | ||
+ | <code bash> | ||
+ | # interactive | ||
+ | openssl req -x509 -newkey rsa:4096 -keyout key.pem -out cert.pem -sha256 -days 365 | ||
+ | </ | ||
+ | |||
+ | <code bash> | ||
+ | # interactive | ||
+ | openssl req -x509 -nodes -newkey rsa:4096 -keyout key.pem -out cert.pem -sha256 -days 365 | ||
+ | # -nodes : ne pas chiffrer la clé privée (pas de passphrase) | ||
+ | </ | ||
+ | |||
+ | ==== configuration du serveur web ==== | ||
+ | |||
+ | === apache === | ||
+ | Il convient d' | ||
+ | <code bash>yum install mod_ssl</ | ||
+ | dans le fichier de conf virtualHost d' | ||
+ | <code apache>< | ||
+ | SSLEngine on | ||
+ | SSLCertificateFile / | ||
+ | SSLCertificateKeyFile / | ||
+ | .. | ||
+ | </ | ||
+ | === nginx === | ||
+ | //je complèterai plus tard// | ||
+ | |||
+ | |||
+ | === autre pour pure-ftpd ==== | ||
+ | |||
+ | openssl req -x509 -days 700 -nodes -newkey rsa:2048 -sha256 -keyout pure-ftpd.pem -out pure-ftpd.pem | ||