PROJET AUTOBLOG


Planet-Libre

source: Planet-Libre

⇐ retour index

Marco : Ajout du support https sur un serveur Apache

vendredi 28 février 2014 à 17:02

Si comme moi vous hébergez un blog sur votre serveur, le besoin d’avoir une connexion sécurisée https se fait vite ressentir, que ce soit pour accéder à la partie administration de votre site ou pour la manipulation de vos bases de données avec phpMyAdmin par exemple. Je vous propose donc ici un petit tutoriel avec le serveur Apache2 qui explique comment rendre accessible en https un site web (ici libre-experience.org).

Installation des paquets nécessaires et activation du module SSL

Le pré-requis est qu’Apache soit installé. Il faut ensuite ajouter les paquets suivants :

apt-get install openssl ssl-cert
Ensuite il faut activer le module ssl :
a2enmod ssl

Génération des certificats SSL

Création de la clé

cd /etc
openssl genrsa -out private/libre-experience.org.key 2048

Génération du Certificate Signing Requests (CSR)

Il s’agit de la demande de signature d’un certificat par une autorité de certification. Le certificat signé sera ensuite retourné. Le champ important est Common name (CN) dans lequel on pourra mettre par exemple :

openssl req -new -key private/libre-experience.org.key -out libre-experience.org.csr

Signature du certificat

Pour signer le certificat, deux possibilités s’offrent à nous :

Installation

Dans le fichier de configuration du site (par exemple /etc/apache2/sites-available/libre-experience.site ajouter :

DocumentRoot /var/www/libre-experience
ServerName www.mirelsol.org
# Add ssl protocol
SSLEngine On
SSLOptions +FakeBasicAuth +ExportCertData +StrictRequire
SSLCertificateFile /etc/ssl/certs/mirelsol.org.crt
SSLCertificateKeyFile /etc/ssl/private/mirelsol.org.key

Recharger Apache :
/etc/init.d/apache2 reload

Gravatar de Marco
Original post of Marco.Votez pour ce billet sur Planet Libre.