trucmuche2005 Posté(e) le 22 septembre 2012 Posté(e) le 22 septembre 2012 Bonjour à vous ! Je sais que le problème a été posé des dizaines de fois sur le forum, j'ai lu les autres posts, le tutorial pour les nuls etc mais je ne parviens pas à comprendre comment faire pour installer le certificat STARTSSL que j'ai obtenu hier pour sécuriser la connexion au DSM en https (port 5001). J'ai récupéré un fichier clé-privée.p12, un fichier clé-publique.pem, un fichier certificat.crt et un autre "startcom certification authority.cer." Quand je vais dans le dsm 4.1 > Panneau de Configuration > Paramètres de DSM > Service HTTP > Importer le certificat, je lui donne le fichier "clé-privée.p12" comme clé privée, le fichier "certificat.crt" (ou "startcom certification authority.cer." d'ailleurs), il me répond que l'encodage de fichier doit être enregistré sous UTF-8. D'une part je ne sais pas si je lui donne les bons fichiers, et d'autre part, comment venir à bout de ce problème d'encodage ?? Je vous remercie pour votre aide et vos conseils ! Trucmuche 0 Citer
sdk Posté(e) le 25 septembre 2012 Posté(e) le 25 septembre 2012 Bonjour, je ne peux que m'associer à cette demande sans pouvoir y répondre. J'ai eu le même message en essayant d'importer ma clé et mon certificat depuis mon PC perso (certificat Gandi, pas StartSSL) qui est sous Windows 7. J'ai ensuite fait le test sur mon PC professionnel sous Windows 7 également (mais version Pro) et là je n'ai plus ce message ! Je ne sais pas où est la différence ? Mais malheureusement, si je n'ai pas de message sur le problème d'encodage en UTF-8 sur mon PC pro, j'ai le message qui m'indique que le certificat et la clé ne correspondent pas. Du coup je ne peux pas non plus répondre à la seconde interrogation sur les fichiers à importer. A mon sens (mais je n'ai aucune certitude) : - clé privée : il s'agit de la clé privée générée par mon NAS via la commande "genrsa" (server.key dans mon cas après avoir suivi le tuto "pour les nuls...") - certificat : il s'agit du certificat généré par mon registrar Gandi (StartSSL pour ceux qui fon appel à cette autorité), après lui avoir donné le "CSR" généré, c'est un fichier avec une extension ".crt". - certificat intermédaire : c'est le fameux ".pem" ???? mais là rien n'est moins sûr. 0 Citer
maz1955 Posté(e) le 25 août 2013 Posté(e) le 25 août 2013 Bonjour trucmuche et sdk. Avez-vous trouvé une solution à ce problème. Je me retrouve confronté au même souci : lors de l'importation du certificat StartSSL, je reçois le même message que trucmuche "L'encodage de fichiers doit être enregistré sous UTF-8". Merci par avance à ceux qui pourront m'apporter leur lumière 0 Citer
miam Posté(e) le 25 août 2013 Posté(e) le 25 août 2013 bonjour à tous, je parle pour ceux qui utilisent StartSSL dans startSSL vous devez obtenir un certificat à decrypter (avec la clé de sécurité que vous aurez choisi) une fois le certificat décrypter, vous le copier/coller dans un notepad, vous le nommer comme vous voulez .crt et le coder en UTF-8. Tout se fait avec enregistrer sous. une fois que cette partie est OK vous devez donner au Syno 3 fichiers le premier, fichier CRT, que vous venez de générer le second, fichier CRT, que vous récupérez depuis StartSSL avec la même méthode que citée ci-dessus (notepad / UTF- le troisième, fichier PEM, que vous avez téléchargé depuis StartSSL Bon courage 0 Citer
trucmuche2005 Posté(e) le 3 septembre 2013 Auteur Posté(e) le 3 septembre 2013 Bonjour, J'ai manqué de temps pour continuer à investiguer. Mais maintenant qu'il y a la possibilité de gérer le SSL directement dans le DSM, il me semble que ce sera plus simple à mettre en place, non ?? Plus besoin de StartSSL pour générer la clé etc, juste ? 0 Citer
Tortue Geniale Posté(e) le 1 octobre 2013 Posté(e) le 1 octobre 2013 Le DSM gère lui même la création de certificats ?! Non ?! Parce que je galère (et encore le mot est faible) depuis des jours avec ce certifcat SSL qui ne veut pas être reconnu par mon navigateur !!!! 0 Citer
pluton212+ Posté(e) le 2 octobre 2013 Posté(e) le 2 octobre 2013 salut, sur DSM 4.3, tu vas dans => panneau de configuration ==> paramètres de DSM ===> créer un certificat ====> créer une demande de signature (CSR) ensuite tu suis la procédure sur le site StartSsl pour valider. Une fois que la validation est faite tu importes les fichiers dans le DSM. 0 Citer
Messages recommandés
Rejoindre la conversation
Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.