Vous êtes ici : Accueil Zaclys Astuces / Les rubriques / Informatique / Web / Webmaster

Voir un article

StartSSL : installer un certificat SSL gratuit sur votre serveur web apache linux

Testé ici sur Fedora 15
1/ produire le CSR

cd /etc/ssl/certs
make votreDomaine.csr

qui va produire le fichier CSR (et key)


2/ produire le CRT

inscrivez vous sur https://www.startssl.com/
validez votre domaine (validation) puis commandez un domaine (certificates wizard),
passez l'étape 1 (skip) puisque vous aevz deja le CSR
copier/coller le contenu de votre CSR
passez les étapes , jusqu'à obtenir votre CRT !
copier/coller le contenu sur votre serveur dans un votreDomaine.crt


3/ la passPhrase :

pour utiliser ce certif sur apache, apache a besoin de la passphrase.
une astuce toute simple : dans /etc/ssl/certs , produire un fichier texte "getpasswd" comme ceci :
#!/bin/sh

echo "ma pass phrase"



puis activer le flag d'execution pour le rendre executable :
chmod +x /etc/ssl/certs/getpasswd


4/ brancher sur apache :
dans /etc/httpd/conf.d/ssl.conf

- modifier cette ligne comme suit :
SSLPassPhraseDialog  exec:/etc/ssl/certs/getpasswd

- ajuster les lignes SSLCertificateFile et SSLCertificateKeyFile vers les 2 fichiers produits

- installer le ChainFile à récupérer ici : http://www.startssl.com/?app=21
et ajuster la ligne de ssl.conf en conséquence :
SSLCertificateChainFile /etc/pki/tls/certs/sub.class1.server.ca.pem

- ajuster éventuellement le VirtualHost si besoin (liste, virtualhost, servername, documentRoot etc)

Pour tester la config : httpd -tS
pour prendre en compte et recharger apache : service httpd reload ou restart

5 371 clics - Créé le 18/01/2012 par Tito - Modifié le 25/01/2012



Réagissez, commentez, discutez ...



Partager ?

diaspora  G+  facebook  twitter  Digg  Yahoo  Delicious  Technorati  myspace


Voir d'autres articles en rapport avec celui-ci ?



Stats des clics sur cet article : cliquez ici »



Vous voulez contribuer et publier un article dans cette rubrique ?

InfoMerci de vous identifier ou de vous créer un compte si ce n'est pas déjà fait.


ATTENTION
Vous êtes ici sur l'ancien site de l'association Zaclys.
Depuis 2019 notre site est ici : nouveau site Zaclys

icone user Me connecter :

InfoMerci de saisir vos identifiants.




Me reconnecter automatiquement à chaque visite sur ce navigateur :
               





retour






Plan du site | Aide | Mentions légales et CGU | RGPD | Travaux et incidents | Budget | Faire un don | Chouchen | Z pub | Logo et prospectus

© Association la mère Zaclys 1998-2024  - Zaclys v2.5

Suivez nous sur Diaspora, Mastodon, Google+, FaceBook ou Twitter