SSL ⇒ TUTO : Certificats SSL
- OniK
- Administrateur
- Messages : 5173
- Inscription : 03 avr. 2013, 19:32
- A remercié : 367 fois
- A été remercié : 1844 fois
- Genre :
- Zodiac :
- Âge : 38
- Contact :
Re: TUTO : Certificats SSL
hello
oui vous faites généralement tous les mêmes erreurs je me rend compte que tt le monde galère a mort avec les certif, linux etc et ce malgré mes scripts et tutos ...
et même pour ceux ki finissent par y arriver je vois bien que pour la plupart vous n'avez pas du tout la maitrise du truc ... faut dire c'est loin d’être simple je l'avoue ... entre linux, les configs, les procédures a respecter pour du ssl etc c vraiment pas simple et bon sans vrai matos de cryptographie derrière ça n'arrange rien a l'histoire ...
ce qui fait que pour 99.9% des cas que j'ai vu depuis la mise online de mes tutos je peux vous dire que vos clefs et certifs son juste useless T_T
donc la depuis un bon moment déjà je suis sur le coup et je prépare une CA que je vais mettre online ds pas longtemps
ya encore qq petit truc a régler pcq ce n'est pas simple du tout a mettre en place de genre d'infrastructure ...
alors voila bientôt sera online la API-Geek Certification Authority histoire de vous donnez accès a une vrai protection online ... que ce soit certiff SSL, S/MIME pour vos mail etc ...
je crois que vous allez êtres content !
we keep in touch ^_-
oui vous faites généralement tous les mêmes erreurs je me rend compte que tt le monde galère a mort avec les certif, linux etc et ce malgré mes scripts et tutos ...
et même pour ceux ki finissent par y arriver je vois bien que pour la plupart vous n'avez pas du tout la maitrise du truc ... faut dire c'est loin d’être simple je l'avoue ... entre linux, les configs, les procédures a respecter pour du ssl etc c vraiment pas simple et bon sans vrai matos de cryptographie derrière ça n'arrange rien a l'histoire ...
ce qui fait que pour 99.9% des cas que j'ai vu depuis la mise online de mes tutos je peux vous dire que vos clefs et certifs son juste useless T_T
donc la depuis un bon moment déjà je suis sur le coup et je prépare une CA que je vais mettre online ds pas longtemps
ya encore qq petit truc a régler pcq ce n'est pas simple du tout a mettre en place de genre d'infrastructure ...
alors voila bientôt sera online la API-Geek Certification Authority histoire de vous donnez accès a une vrai protection online ... que ce soit certiff SSL, S/MIME pour vos mail etc ...
je crois que vous allez êtres content !
we keep in touch ^_-
鬼に金棒
-
- Membre API-Geek.com
- Messages : 15
- Inscription : 24 mars 2015, 15:13
- A été remercié : 1 fois
Re: TUTO : Certificats SSL
sinon plus simple direct sur mon vu+solo2 openpli en telnet dans le dossier de config oscam ou autre part si vous le souhaitez :
le petit + pour le port et :
chemin qui correspond la ou vous avez effectuer votre telnet
Code : Tout sélectionner
openssl req -new -newkey rsa:1024 -days 365 -nodes -x509 -keyout oscam.pem -out oscam.pem
le petit + pour le port et :
Code : Tout sélectionner
httpcert = /ect/tuxbox/config/oscam/oscam.pem
Re: TUTO : Certificats SSL
Bonjour,
J'ai essayé de suivre le tutoriel step by step et ça ne marche pas, j'ai transferer le oscam.pem dans etc/turbox/config/ avec mes fichiers oscam.
J'ai mis le + devant le port via webif de oscam qui ne s'apparait pas d'ailleurs et quand j'ai essayé de me se connecter à distance en utilisant le :
http:// (J'ai l'erreur 403, acces denied)
et https:// (Echec de la connexion sécurisée. An error occured during connection to ........... SSL received a record that exceeded the maximun permissible lengh (erroer code: ssl_error_rx_record_too_long)
1. la page que vous essayer de consulter ne peut etre affichée car l'authenticité des données recues ne peut etre verifiée.
2. veuiller contacter les proprietaires du site web pour les en informer
D'ou vient le probleme ?
Petit ps, sur le tutoriel:
Générer et signer vos certificats SSL
maintenant on va passer au certificat ssl pour votre site web ou votre webif ... le but ici et d'avoir un accès HTTPS a votre interface web ... ds l'exemple ici on sécurise une webif OSCam
éditez ssl.cnf de la même façon que ca.cnf
CODE: TOUT SÉLECTIONNER
[ req_distinguished_name ]
countryName = "1. Country Name (2 letter code)"
countryName_default = JP
countryName_min = 2
countryName_max = 2
stateOrProvinceName = "1a. Etat ou province (nom complet) "
stateOrProvinceName_default = Kansai
localityName = "1b. Ville (nom complet) "
localityName_default = Kyoto
0.organizationName = "2. Organization Name
Cette partie qui faut modifier, dans quel onglet parce que on retrouve deux meme cadre dans ce fichier, un sur v3_ca et un (...).crt et donc l'email et le reste n'est pas obligatoire ?
J'ai essayé de suivre le tutoriel step by step et ça ne marche pas, j'ai transferer le oscam.pem dans etc/turbox/config/ avec mes fichiers oscam.
J'ai mis le + devant le port via webif de oscam qui ne s'apparait pas d'ailleurs et quand j'ai essayé de me se connecter à distance en utilisant le :
http:// (J'ai l'erreur 403, acces denied)
et https:// (Echec de la connexion sécurisée. An error occured during connection to ........... SSL received a record that exceeded the maximun permissible lengh (erroer code: ssl_error_rx_record_too_long)
1. la page que vous essayer de consulter ne peut etre affichée car l'authenticité des données recues ne peut etre verifiée.
2. veuiller contacter les proprietaires du site web pour les en informer
D'ou vient le probleme ?
Petit ps, sur le tutoriel:
Générer et signer vos certificats SSL
maintenant on va passer au certificat ssl pour votre site web ou votre webif ... le but ici et d'avoir un accès HTTPS a votre interface web ... ds l'exemple ici on sécurise une webif OSCam
éditez ssl.cnf de la même façon que ca.cnf
CODE: TOUT SÉLECTIONNER
[ req_distinguished_name ]
countryName = "1. Country Name (2 letter code)"
countryName_default = JP
countryName_min = 2
countryName_max = 2
stateOrProvinceName = "1a. Etat ou province (nom complet) "
stateOrProvinceName_default = Kansai
localityName = "1b. Ville (nom complet) "
localityName_default = Kyoto
0.organizationName = "2. Organization Name
Cette partie qui faut modifier, dans quel onglet parce que on retrouve deux meme cadre dans ce fichier, un sur v3_ca et un (...).crt et donc l'email et le reste n'est pas obligatoire ?
Re: TUTO : Certificats SSL
Bonjour,
Est ce que quelqu'un sait ou on peut trouver le fameux script ca.sh svp!!
Merci
Est ce que quelqu'un sait ou on peut trouver le fameux script ca.sh svp!!
Merci