Translations:Configuring Apache to use SSL/6/fr: Difference between revisions
(Created page with "La réponse à ''Common Name'' est la plus importante; il s'agit du nom de domaine de votre serveur. Pour une machine virtuelle sur un nuage de Calcul Canada, remplacez les X...") |
No edit summary |
||
Line 2: | Line 2: | ||
</li> | </li> | ||
<li>'''Définir le propriétaire et les autorisations'''<br/> | <li>'''Définir le propriétaire et les autorisations'''<br/> | ||
Pour définir le propriétaire et les autorisations | Pour définir le propriétaire et les autorisations associés à la clé privés, lancez la commande {{Commands|sudo chown root:ssl-cert /etc/ssl/private/server.key|sudo chmod 640 /etc/ssl/private/server.key}} | ||
</li> | </li> | ||
<li>'''Configurer Apache pour utiliser le certificat'''<br/> | <li>'''Configurer Apache pour utiliser le certificat'''<br/> | ||
Line 15: | Line 15: | ||
SSLCertificateChainFile /etc/ssl/certs/server.crt | SSLCertificateChainFile /etc/ssl/certs/server.crt | ||
</li> | </li> | ||
Vérifiez que le chemin pour <code>DocumentRoot</code> correspond au chemin défini dans <code>/etc/apache2/sites-available/000-default.conf</code> , en autant que SSL s'applique à ce site. | |||
<li>''' | <li>'''Renforcer la sécurité'''<br/> | ||
Redirigez les requêtes http vers https; exigez des versions plus à jour de SSL; utilisez de meilleures options de chiffrement, d'abord en modifiant le fichier ainsi {{Command |sudo vim /etc/apache2/sites-available/default-ssl.conf}} et ensuite en ajoutant | |||
<pre> | <pre> | ||
<nowiki>ServerName XXX-XXX-XXX-XXX.cloud.computecanada.ca</nowiki> | <nowiki>ServerName XXX-XXX-XXX-XXX.cloud.computecanada.ca</nowiki> | ||
Line 25: | Line 25: | ||
<nowiki>SSLHonorCipherOrder on</nowiki> | <nowiki>SSLHonorCipherOrder on</nowiki> | ||
</pre> | </pre> | ||
dans le bas, à l'intérieur de la balise <code><VirtualHost></code>; remplacez les X aux deux endroits par l'IP de la machine virtuelle (notez qu'il faut utiliser des tirets dans l'IP plutôt que des points). Entrez une commande de redirection sur le serveur virtuel en modifiant le fichier de configuration du site Web par défaut avec | |||
{{Command| sudo vim /etc/apache2/sites-available/000-default.conf }} | {{Command| sudo vim /etc/apache2/sites-available/000-default.conf }}et en ajoutant la ligne |
Revision as of 21:27, 21 December 2016
La réponse à Common Name est la plus importante; il s'agit du nom de domaine de votre serveur. Pour une machine virtuelle sur un nuage de Calcul Canada, remplacez les X dans l'exemple par l'adresse IP flottante associée à la machine virtuelle.
Pour définir le propriétaire et les autorisations associés à la clé privés, lancez la commande
[name@server ~]$ sudo chown root:ssl-cert /etc/ssl/private/server.key
[name@server ~]$ sudo chmod 640 /etc/ssl/private/server.key
Modifiez le fichier de configuration SSL avec la commande
[name@server ~]$ sudo vim /etc/apache2/sites-available/default-ssl.conf
et remplacez les deux lignes suivantes
SSLCertificateFile /etc/ssl/certs/ssl-cert-snakeoil.pem SSLCertificateKeyFile /etc/ssl/private/ssl-cert-snakeoil.key
par les trois lignes
SSLCertificateFile /etc/ssl/certs/server.crt SSLCertificateKeyFile /etc/ssl/private/server.key SSLCertificateChainFile /etc/ssl/certs/server.crt
Vérifiez que le chemin pour DocumentRoot
correspond au chemin défini dans /etc/apache2/sites-available/000-default.conf
, en autant que SSL s'applique à ce site.
Redirigez les requêtes http vers https; exigez des versions plus à jour de SSL; utilisez de meilleures options de chiffrement, d'abord en modifiant le fichier ainsi
[name@server ~]$ sudo vim /etc/apache2/sites-available/default-ssl.conf
ServerName XXX-XXX-XXX-XXX.cloud.computecanada.ca ServerAlias www.XXX-XXX-XXX-XXX.cloud.computecanada.ca SSLProtocol all -SSLv2 -SSLv3 SSLCipherSuite HIGH:MEDIUM:!aNULL:!MD5:!SEED:!IDEA:!RC4 SSLHonorCipherOrder on
dans le bas, à l'intérieur de la balise <VirtualHost>
; remplacez les X aux deux endroits par l'IP de la machine virtuelle (notez qu'il faut utiliser des tirets dans l'IP plutôt que des points). Entrez une commande de redirection sur le serveur virtuel en modifiant le fichier de configuration du site Web par défaut avec
[name@server ~]$ sudo vim /etc/apache2/sites-available/000-default.conf