Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 24/07/2007, à 15:26

vouzico

Problème SSL

Salut à tous

voila mon problème :

la config apache :

NameVirtualHost monsite.com:443

<VirtualHost monsite.com:80>
    ServerName  monsite.com
    Redirect permanent / https://www.monsite.com/
</VirtualHost>

<VirtualHost monsite.com:443>

        ServerAdmin webmaster@REMOVEMEmonsite.com
        ServerName monsite.com
        ServerAlias www.monsite.com

        DocumentRoot /srv/www/
        ErrorLog /var/log/apache2/tagada.error.log
        LogLevel warn

        CustomLog /var/log/apache2/herve/tagada.access.log combined

        Options +Indexes

        SSLEngine on
        SSLCertificateFile /etc/apache2/server.crt
        SSLCertificateKeyFile /etc/apache2/server.key

</VirtualHost>

Ca ne marche pas, je me fais pointer vers la page de défault d'Apache (comme si je rentrais l'IP du serveur direct) et quand je fais HTTPS c'est encore pire (message d'erreur)

(incorrect message cose -123456)

Une idée ? Un esugestion ?

Dernière modification par vouzico (Le 24/07/2007, à 15:27)

Hors ligne

#2 Le 24/07/2007, à 15:36

kikx

Re : Problème SSL

Je ne sais pas ... qu'est ce que te dis ton log apache ou ton syslog ?

NOTA : Tu es sur de vouloir Options +Indexes car c'est pas top en termes de sécurité ... mais bon ceci dis ton problème ne viens pas de la c'est sur...

Sinon (cela me traverse l'esprit) tu a activé les VHOSTs dans ta config d'apache ?


Eric G.

Hors ligne

#3 Le 24/07/2007, à 15:37

elpipoto

Re : Problème SSL

salut
module :
apache-mod ssl
présent ? oui non
déclaration fichier host ip nom du site ? oui non

ma config ssl
SSLEngine on
SSLCipherSuite ALL:!ADH:!EXPORT:!SSLv2:RC4+RSA:+HIGH:+MEDIUM:+LOW
SSLProtocol all -SSLv2
SSLCertificateFile /etc/ssl/apache/*.crt
SSLCertificateKeyFile /etc/ssl/apache/*.key
HostNameLookups off
ServerAdmin *@*.*
ServerName *.*.*
DocumentRoot /*/*
<Directory "/*/*/*/">
    Options None
    AllowOverride None
    Order allow,deny
    Allow from all
</Directory>

Dernière modification par elpipoto (Le 24/07/2007, à 15:55)


Serveur web apache 2 avec ssl. Controle parental squid/DansGuardian/havp. Serveur DNS local BIND 9. Serveur fichier imprimante samba en gestion de domaine. Connection distante Openvpn/brided. Homeplayer pour la freebox.
Par d'interface graphique webmin pour administration.

Hors ligne

#4 Le 24/07/2007, à 15:51

vouzico

Re : Problème SSL

en fait j'ai suivi ce tuto

http://doc.ubuntu-fr.org/tutoriel/securiser_apache2_avec_ssl

mais j'ai mis l'adresse IP du serveur a la place des virtualhost. Ca marchait, certes, mais les autres sites gérés par apache renvoyaient aussi sur la page monsite.com...

Dernière modification par vouzico (Le 24/07/2007, à 15:52)

Hors ligne

#5 Le 13/05/2008, à 13:11

goorht

Re : Problème SSL

Après moulte périgrinnations, j'ai enfin trouvé la solution a ce probleme qui semble relativement commun.
Il suffit de rajouter dans le fichier /etc/apache2/sites-available/default

 
        SSLEngine on
        SSLOptions +StrictRequire
        SSLCertificateFile /etc/apache2/server.crt
        SSLCertificateKeyFile /etc/apache2/server.key

en dessous de <VirtualHost *>. Mis a part le problème de certificat auto signé qui fait rajouter une exception à firefox, sa marche impec chez moi.

Bonne chance pour la suite
goorht

Dernière modification par goorht (Le 13/05/2008, à 13:13)

Hors ligne