picture of tbs certificates
Focus
Alerte OpenSSL/Debian :
TBS Internet refabrique gratuitement les certificats impactés par ce bug et invite ses clients à vérifier si ils sont concernés. Plus de détails...

De nouveaux assistants sont à votre disposition!
TBS Internet a développé deux nouveaux outils pour vous guider dans votre choix de «solutions PKI» ou «certificats utilisateurs».



(Category) FAQ TBS-certificats : (Category) Installer un certificat : (Category) Installer un certificat serveur :
Installer un certificat Apache
Vous avez reçu votre certificat par email, avec éventuellement un ou plusieurs certificats intermédiaires, et un certificat racine. Gardez cet email sous la main.


1- Récupérez le ou les certificats sur votre serveur

Retournez là ou vous avez généré la clef privée, par exemple:
cd /etc/httpd/conf
ou
cd /etc/apache/conf
Téléchargez les fichiers indiqués dans l'email de livraison:
  • A: votre certificat serveur
  • B: éventuellement, la chaine de certification (n'est pas nécessaire pour certains produits)

2- Configurez Apache

Si vous utilisez Apache 1.3 avec mod_ssl ou Apache 2 ou assimilé (Mac OS X)

Trouvez le fichier de configuration existant pour votre apache. Souvent c'est
/etc/httpd/conf/httpd.conf
mais il n'est pas rare que la configuration du SSL soit dans un autre fichier, par exemple
/etc/httpd/conf/ssl/default-vhost.conf
/etc/httpd/conf/ssl.conf
Si vous n'avez qu'un seul certificat sur cette machine, localisez la section débutant par :
<VirtualHost _default_:443>
et modifiez les instructions suivantes pour pointer vers vos fichiers :
# votre certificat serveur (A)
SSLCertificateFile    /etc/httpd/conf/cert-0000000000-1234.cer
# votre clef privée (générée initialement)
SSLCertificateKeyFile /etc/httpd/conf/www.virtualhost.com.key
# configuration du SSL
SSLCipherSuite HIGH:MEDIUM:LOW:EXPORT:!ADH:!DSS:!EXPORT56:@STRENGTH:+3DES:+DES
SSLProtocol all -SSLv2
Et si vous avez un fichier de chaine de certification (B), ajoutez:
  • Avec mod_ssl 2.3.6 ou Apache2:
    SSLCertificateChainFile /etc/httpd/conf/chain-0000000000-1234.txt 
    Voir (Xref) SSLCertificateChainFile
  • Avec les apache plus anciens:
    SSLCACertificateFile /etc/httpd/conf/chain-0000000000-1234.txt
    Voir (Xref) SSLCACertificateFile

Si vous utilisez Apache-ssl (ben-SSL)

Trouvez le fichier de configuration existant pour votre apache. Souvent c'est
/etc/httpd/conf/httpd.conf
Modifiez les instructions suivantes pour pointer vers vos fichiers :
# votre certificat serveur (A)
SSLCertificateFile    /etc/httpd/conf/cert-0000000000-1234.cer
# votre clef privée (générée initialement)
SSLCertificateKeyFile /etc/httpd/conf/www.virtualhost.com.key

# configuration des Ciphers acceptables
SSLRequiredCiphers DHE-RSA-AES128-SHA:AES128-SHA:RC4-SHA:RC4-MD5:RC2-CBC-MD5:RC4-MD5:RC4-64-MD5:EXP-RC2-CBC-MD5:EXP-RC4-MD5:EXP-RC2-CBC-MD5:EXP-RC4-MD5:EDH-RSA-DES-CBC3-SHA:DES-CBC3-SHA:DES-CBC3-MD5:EDH-RSA-DES-CBC-SHA:DES-CBC-SHA:DES-CBC-MD5:EXP-EDH-RSA-DES-CBC-SHA:EXP-DES-CBC-SHA
# configuration des Ciphers interdits
SSLBanCipher NULL-MD5 NULL-SHA

# si vous utiliser une version égale ou supérieure à apache_1.3.29+ssl_1.53
# ajoutez la ligne SSLNoV2 (recommandé pour la sécurité)
SSLNoV2
Et si vous avez un fichier de chaine de certification (B), ajoutez:
SSLCACertificateFile /etc/httpd/conf/chain-0000000000-1234.txt 

3- Relancez Apache et testez

Une fois la configuration en place, relancez le serveur Apache.
service httpd restart
ou
/etc/init.d/apache restart
Vérifiez le log (en cas d'erreur de syntaxe) et testez alors l'accès à votre site sécurisé avec IE 6 et Firefox.


Réglage fin du niveau de chiffrement

(Xref) Configurer Apache pour ne fonctionner qu'en 128-bit
(Xref) Configurer Apache pour un certificat serveur garanti 128-bit

Documentation externe


Subcategories:
Answers in this category:
(Answer) Installer un certificat pour Apache release 1 OVH (base RH 7.2)
(Answer) Apache sous Mac OS X
(Answer) ApacheSSL chez NEXEN
(Answer) Configurer Apache pour ne faire que du 128-bit
(Answer) Installer un certificat pour Apache release 2 OVH (base gentoo)
[Nouvelle Entrée dans Installer un certificat Apache]
2008-Sep-15 2:49pm



Précédent: (Category) Tester un certificat serveur en ligne
Suivant: (Category) Installer un certificat Microsoft IIS5 ou IIS6
Ce document est: http://www.tbs-certificats.com//cgi-bin/fom.cgi?file=93



C'est une Faq-O-Matic 2.721.
francais anglais contact