Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
tutoriel:comment_creer_un_certificat_ssl [Le 01/09/2022, 00:09] – Passage de http à https sur les liens externes (détecté et corrigé via le bot wiki-corrector (https://forum.ubuntu-fr.org/viewtopic.php?id=2067892) moths-arttutoriel:comment_creer_un_certificat_ssl [Le 07/09/2026, 10:39] (Version actuelle) – début réécriture, à commencer par une explication sommaire | lire les recommandations d'édition SVP ! (pas de première personne) krodelabestiole
Ligne 1: Ligne 1:
 {{tag>trusty serveur sécurité tutoriel}} {{tag>trusty serveur sécurité tutoriel}}
  
-----+====== Comment créer un certificat SSL ? ======
  
-====== Comment créer un certificat SSL ? ======+Un certificat [[wpfr>Transport_Layer_Security|SSL]] permet de garantir l'identité d'un serveur. Celui-ci est délivré par un organisme de confiance.\\ 
 +[[https://letsencrypt.org/fr/|Let's Encrypt]] fournit par exemple des certificats gratuits.
  
 +Ceci permet d'empêcher les attaques de type //[[wpfr>Attaque_de_l'homme_du_milieu|man-in-the-middle]]//, ou de se prévenir du //[[wpfr>Hameçonnage|phishing]]// (à condition de s'assurer de l'exactitude du [[:web#noom de domaine]] dans l'[[:web#URL]]).
  
 +Il existe plusieurs méthodes permettant d'installer un certificat. Certaines peuvent être automatisées -- dépendamment sur [[:web#serveur|serveur web]] utilisé -- voir par exemple [[https://traefik.io/traefik|Traefik]] avec [[:Docker]] -- ce qui simplifie grandement les opérations.
  
-===== Introduction =====+Un certificat doit aussi être renouvelé régulièrement.
  
-Dans plusieurs documents du wiki, on aborde la question de la création de certificat SSL.+<note>On parle par habitude de certificat SSL alors qu'on utilise désormais [[wpfr>Transport_Layer_Security|TLS]] pour le chiffrement sur le [[:web]]</note>
  
-Il existe beaucoup de sites expliquant comment créer un certificat SSL. Voici une technique qui fonctionne mais dans laquelle je ne donne pas de détails. 
 ===== Pré-requis ===== ===== Pré-requis =====
  
-Le paquet ''openssl'' doit être installé par la commande : +[[:deb#installer un paquet deb|Installer le paquet]] ''[[apt>openssl]]'', soit en ligne de commande\_
- +  sudo apt install openssl
-<code> +
-sudo apt-get install openssl +
-</code> +
  
 ===== Marche à suivre ===== ===== Marche à suivre =====
Ligne 89: Ligne 87:
 ===== Voir aussi ===== ===== Voir aussi =====
  
-  * **(fr)** [[https://www.magdiblog.fr/divers/creer-une-passerelle-securisee-avec-un-raspberry-pi/|Qu'est ce qu'un certificat, comment créer une CA ainsi qu'un exemple d'authentification par certificat client]] +  * //[[wpfr>Transport_Layer_Security#Authentification_par_certificat_numérique|Authentification par certificat numérique]]// sur Wikipédia 
-  * **(en)** [[https://www.tty1.net/blog/2015/using-letsencrypt-in-manual-mode_en.html|Utilisation détaillée avec Let's Encrypt]]+  //[[https://www.magdiblog.fr/divers/creer-une-passerelle-securisee-avec-un-raspberry-pi/|Créer une passerelle sécurisée avec un Raspberry Pi]]// : qu'est ce qu'un certificat, comment créer une CA ainsi qu'un exemple d'authentification par certificat client... 
 +  * **(//en//)** [[https://www.tty1.net/blog/2015/using-letsencrypt-in-manual-mode_en.html|Utilisation détaillée avec Let's Encrypt]]
  
 ---- ----
- +//[[:Contributeurs]] : [[:utilisateurs:Jeremy]], [[:utilisateurs:krodelabestiole]].//
-// Contributeur 5: [[utilisateurs:Jeremy]] // +