stevanovich Posté(e) le 11 octobre 2009 Partager Posté(e) le 11 octobre 2009 Bonjour, Cette démonstration , par l'image cette fois, va vous exposer de façon détaillée la création d'un certificat auto-signé SSL . La méthode est identique aux précédents tutoriels crées, à la différence, justement de pouvoir valider votre nom de domaine no-ip ou dyndns (ou autre) et l'ip locale, ce qui pouvait avoir un coté rébarbatif avec Internet explorer. Par exemple : https://www.mondomaine.fr , imap.mondomaine.fr pop.mondomaine.fr https://www.lautredomaine.fr ..etc ... 192.168.1.10 ... Quatre parties : Qu'est ce que le certificat La création du certificat. Le redémarrage des services. L'insertion du certificat dans le naviguateur. Mon tutoriel Cordialement. PS: Pour les propriétaires de domaine, il est plus intéressant de passer par une autorité de certification tel que SartSSLL ou CAcert (pas encore validé sur tous les navigateurs) 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
cricx Posté(e) le 11 octobre 2009 Partager Posté(e) le 11 octobre 2009 Bonjour, Cette d 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
CCWH Posté(e) le 11 octobre 2009 Partager Posté(e) le 11 octobre 2009 Cela signifie que ce certificat n'est valable qu'en local ? Donc, si un autre utilisateur se connecte (via https//www.monadresse:5000), il aura droit au message d'erreur pour cause de certificat inconnu. C'est bien 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
stevanovich Posté(e) le 11 octobre 2009 Auteur Partager Posté(e) le 11 octobre 2009 Cela signifie que ce certificat n'est valable qu'en local ? Donc, si un autre utilisateur se connecte (via https//www.monadresse:5000), il aura droit au message d'erreur pour cause de certificat inconnu. C'est bien 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
CCWH Posté(e) le 11 octobre 2009 Partager Posté(e) le 11 octobre 2009 Je vais essayer d' 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
stevanovich Posté(e) le 11 octobre 2009 Auteur Partager Posté(e) le 11 octobre 2009 Oui, bien sur ! Je n'ai pas d'agr 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
CCWH Posté(e) le 12 octobre 2009 Partager Posté(e) le 12 octobre 2009 Super 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
stevanovich Posté(e) le 12 octobre 2009 Auteur Partager Posté(e) le 12 octobre 2009 Il existe une autorit 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
cricx Posté(e) le 12 octobre 2009 Partager Posté(e) le 12 octobre 2009 Il existe une autorité de certification gratuite CAcert, qui permet d'obtenir un certificat validé ! Seul soucis, bizness is bizness, et elle n'est pas intégrée dans Internet Explorer mais dans FireFox . Bref, Pour ceux que ça intéresse, cela ne fonctionne que sur les domaines dont vous être propriétaires !!! Donc, pas de no-ip , ni dyndns etc Cie !!! Merci de faire part de vos expériences. Cordialement. aussi : https://www.startssl.com/?app=1 déjà dans ff ( pour ie, quelqu'un pour regarder ?) Vu sur internet : "StartCom a réussi à se faire reconnaître par Microsoft pour une durée de 3 ans dès la fin septembre 2009 (il faudra effectuer une mise à jour de Windows pour que cela prenne effet" 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
stevanovich Posté(e) le 12 octobre 2009 Auteur Partager Posté(e) le 12 octobre 2009 aussi : https://www.startssl.com/?app=1 d 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
cricx Posté(e) le 12 octobre 2009 Partager Posté(e) le 12 octobre 2009 Ils ont leur certificat sign 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
stevanovich Posté(e) le 12 octobre 2009 Auteur Partager Posté(e) le 12 octobre 2009 Quelqu'un connaitrait-il une autorité de certification (gratuite) acceptant de répondre à une demande de signature de certificat ? Non , ça ne fonctionne pas comme ça ! Ton syno fournira le début de la clé,(le .key) qui sera ensuite complétée par starcom, qui faudra rebasculer sur ton syno (le crt). Leur procédure est assez bien faite et bien expliquée. Donc, tu restes propriétaire de ta clé ! Le but de la certification, est bien de pouvoir identifier avec "certitude" le site affichant le cadenas, d'ou le principe de passer par une autorité tierce et validée. Mise à part Cacert et StartSSL (et des offres d'essais sur 1 mois) , tu te trouveras pas d'autorité de certification gratuite (à mon avis ), certainement pour des raisons financières ... Mais, fais moi mentir ... Cordialement. 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
stevanovich Posté(e) le 12 octobre 2009 Auteur Partager Posté(e) le 12 octobre 2009 J'ai rajout 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
cricx Posté(e) le 13 octobre 2009 Partager Posté(e) le 13 octobre 2009 Non , 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
stevanovich Posté(e) le 13 octobre 2009 Auteur Partager Posté(e) le 13 octobre 2009 J'y retourne d 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
cricx Posté(e) le 13 octobre 2009 Partager Posté(e) le 13 octobre 2009 Le gros avantage de startSSL, c'est qu'ils soient reconnus par les derni 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
stevanovich Posté(e) le 13 octobre 2009 Auteur Partager Posté(e) le 13 octobre 2009 Nota : on n'est jamais propri 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Alastor 2262 Posté(e) le 13 octobre 2009 Partager Posté(e) le 13 octobre 2009 Ce qui illustre les limites de ces clés gratuites qont aucune info n'a été vérifiée ! il ne faut pas oublier que les certificats ont trois fonctions : intégrité : la signature par certificat garanti que les données n'ont pas été modifiées durant leur transport. Confidentialité : le cryptage par certificat garanti que personne n'a pu voir les données durant leur transport identité : l'usage d'un certificat nominatif garanti que la personne avec qui l'on communique est bien la personne qu'elle prétend être avec les certificats gratuit il n'y a que l'aspect identité qui n'est pas fournit, c'est quand même pas cher paye pour les deux autres services ! Par ailleurs, il est toujours possible de valider manuellement une autorité de certification qui n'est pas accepte de base ! 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
stevanovich Posté(e) le 14 octobre 2009 Auteur Partager Posté(e) le 14 octobre 2009 ... Merci Alastor pour ce compl 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
cricx Posté(e) le 14 octobre 2009 Partager Posté(e) le 14 octobre 2009 Merci Alastor pour ce compl 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
MS_Totor Posté(e) le 14 octobre 2009 Partager Posté(e) le 14 octobre 2009 salut ne jamais oublier, que la grosse diff 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
stevanovich Posté(e) le 14 octobre 2009 Auteur Partager Posté(e) le 14 octobre 2009 J'avais d 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Apache Posté(e) le 14 octobre 2009 Partager Posté(e) le 14 octobre 2009 Hello, Merci pour ce tuto tr 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Alastor 2262 Posté(e) le 14 octobre 2009 Partager Posté(e) le 14 octobre 2009 Merci Alastor pour ce compl 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
stevanovich Posté(e) le 14 octobre 2009 Auteur Partager Posté(e) le 14 octobre 2009 D'avance merci pour ta patience avec un d 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Messages recommandés
Rejoindre la conversation
Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.