• [^] # Re: Hum

    Posté par (site web personnel) . En réponse au message faire du HTTPS ?. Évalué à 5.

    non apache-ssl c'est un paquet tout fait qui te parametre ton apache pour que ca marche directement, donc il te propose aussi de créer un certificat lors de l'installation. Mais ce certificat est créé en arriere plan a l'aide d'openssl.

    Donc si mandrake n'a pas packagé un paquet apache-ssl, il faut générer le certif a la mimine.

    En fait la solution que je t'ai donné c'est pas LA solution. En fait dans l'idéal ton certificat doit etre signé par un CA (un tiers de confiance, tels que verisign, thawte, etc), mais c'est payant.
    Donc du coup on se certifie soit meme ("je certifie que je suis sûr"), et ca permet de tester le https a la maison (ou meme en production si on s'en tappe des warnings que vont générer les clients web), sans avoir a payer un tiers de confiance

    Là avec ton certif une fois créé et mis a la racine de ton serveur web, un détour sur le https://127.0.0.1(...) t'affichera un gros message genre "attention, le détenteur du certif indique qu'il est sûr, mais faites gaffe car c'est pas forcément vrai, pas de tiers de confiance, bla bla)
    Tu clique sur "accepter le certif temporairement", et zou, le ptit cadenas en bas a droite :)

    Bon autrement, comme on te l'a déjà dit, un ptit détour sur apache-ssl.org, ca fait pas de mal.

    Et après réflexion, apache-ssl doit exister sur mandrake, ca me parait évident.

    Les certif sont des fichiers .crt situés généralement à la racine du dossier de conf d'apache (/etc/apache)

    voila.