CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

Apache2 avec SSL/TLS en local ?

[Soft]Ware
[Soft]Ware
Niveau 55
23 février 2020 à 22:44:22

Bonjour :ok:

Pour les besoins d'un projet à la fac, on voudrait mettre en place un serveur Web avec Apache2 et sécurisé avec SSL/TLS.

Sauf que :

On n'a pas de nom de domaine.
On pourrait en prendre un gratuit chez noip.com (par exemple), sauf que de toute façon, on a aucun accès aux VM de la fac depuis l'extérieur, donc on pourrait pas le faire pointer dessus... On a essayé de négocier un accès mais on s'est pris un non ferme et définitif.

Et on est bien sûr obligé de mettre ça en place sur leur VM chez eux.

Pour l'instant j'ai suivi ces tutos :
https://www.digitalocean.com/community/tutorials/how-to-install-the-apache-web-server-on-debian-10
https://www.digitalocean.com/community/tutorials/how-to-secure-apache-with-let-s-encrypt-on-debian-10

En utilisant un nom de domaine bidon et en changeant juste mon fichier hosts

Mais bon forcément ça coince quand il faut utiliser Certbot, puisqu'il refuse logiquement de valider un domaine qui n'existe pas.

Y'a moyen de simuler ça ? :(

:merci:

[Soft]Ware
[Soft]Ware
Niveau 55
23 février 2020 à 23:25:49

Ah ben peut-être :(

Comment ça marche ?
Qu'est-ce que ça peut changer dans mon utilization ?
Si c'est juste Firefox qui va me dire attention certificat auto-signé c'est bon, si ça peut potentiellement empêcher le fonctionnement d'autres applications c'est plus embêtant :(

[Soft]Ware
[Soft]Ware
Niveau 55
23 février 2020 à 23:44:00

ça veut dire quoi de configurer tout seul HTTPS ?
Si c'est juste la config Apache ça ira.

https://www.remipoignon.fr/generez-un-certificat-ssl-auto-signe-pour-passer-en-https/
Tu penses quoi de ce tuto ?

deepblue
deepblue
Niveau 16
24 février 2020 à 11:06:00

Le problème avoir les certificats auto-signés, ce sont les applications tiers qui peuvent bloquer les requêtes vers ton serveur. Alors oui, les navigateurs vont te mettre une alerte et tu pourras accepter le certificat auto-signé mais si tu comptes accéder à ton site via du code (ça sera le cas si ton site héberge une API), alors tu vas rencontrer des problèmes.

SatanasBee
SatanasBee
Niveau 8
04 mars 2020 à 21:05:56

Le 23 février 2020 à 22:44:22 [Soft]Ware a écrit :
Bonjour :ok:

Pour les besoins d'un projet à la fac, on voudrait mettre en place un serveur Web avec Apache2 et sécurisé avec SSL/TLS.

Sauf que :

On n'a pas de nom de domaine.
On pourrait en prendre un gratuit chez noip.com (par exemple), sauf que de toute façon, on a aucun accès aux VM de la fac depuis l'extérieur, donc on pourrait pas le faire pointer dessus... On a essayé de négocier un accès mais on s'est pris un non ferme et définitif.

Et on est bien sûr obligé de mettre ça en place sur leur VM chez eux.

Pour l'instant j'ai suivi ces tutos :
https://www.digitalocean.com/community/tutorials/how-to-install-the-apache-web-server-on-debian-10
https://www.digitalocean.com/community/tutorials/how-to-secure-apache-with-let-s-encrypt-on-debian-10

En utilisant un nom de domaine bidon et en changeant juste mon fichier hosts

Mais bon forcément ça coince quand il faut utiliser Certbot, puisqu'il refuse logiquement de valider un domaine qui n'existe pas.

Y'a moyen de simuler ça ? :(

:merci:

Si noip.com te permet de toucher a la config DNS pour mettre des entrée TXT y a un moyen.
Tu peux utiliser un vrai nom de domaine gratuit en .tk ou ce genre de truc: https://www.freenom.com/en/freeandpaiddomains.html au lieu d'un noip, je sais qu'eux propose ça normalement...

Après tu fais un certbot en mode plugin manual avec la validation DNS (et non http), ça permet de claim du domaine sans être sur le serveur du domaine, et du coup tu modifie à la main le DNS d'où tu as pris le domaine gratuit pour mettre une entrée TXT et ça passe.
https://certbot.eff.org/docs/using.html?highlight=manual#manual

En théorie, ça suffira à t'avoir le certificat que tu veux, et à l'avoir sur ton serveur. (si la VM a pas accès au web, tu le fais en local et tu upload le certificat et les clés après).
Puis la modif du fichier host suffira pour le reste je pense.

Message édité le 04 mars 2020 à 21:07:03 par SatanasBee
Sous forums
  • Aide à l'achat Mac
  • Steam Deck
  • Création de sites web
  • Création de Jeux
  • Linux
  • Programmation
  • Internet
  • Macintosh
  • Hardware
La vidéo du moment