Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
tutoriel:comment_creer_un_certificat_ssl [Le 08/01/2016, 13:10] – Usage avancé Id2ndRtutoriel:comment_creer_un_certificat_ssl [Le 07/09/2026, 10:39] (Version actuelle) – début réécriture, à commencer par une explication sommaire | lire les recommandations d'édition SVP ! (pas de première personne) krodelabestiole
Ligne 1: Ligne 1:
-{{tag>precise trusty serveur sécurité tutoriel}} +{{tag>trusty serveur sécurité tutoriel}}
- +
-----+
  
 ====== Comment créer un certificat SSL ? ====== ====== Comment créer un certificat SSL ? ======
  
 +Un certificat [[wpfr>Transport_Layer_Security|SSL]] permet de garantir l'identité d'un serveur. Celui-ci est délivré par un organisme de confiance.\\
 +[[https://letsencrypt.org/fr/|Let's Encrypt]] fournit par exemple des certificats gratuits.
  
 +Ceci permet d'empêcher les attaques de type //[[wpfr>Attaque_de_l'homme_du_milieu|man-in-the-middle]]//, ou de se prévenir du //[[wpfr>Hameçonnage|phishing]]// (à condition de s'assurer de l'exactitude du [[:web#noom de domaine]] dans l'[[:web#URL]]).
  
-===== Introduction =====+Il existe plusieurs méthodes permettant d'installer un certificat. Certaines peuvent être automatisées -- dépendamment sur [[:web#serveur|serveur web]] utilisé -- voir par exemple [[https://traefik.io/traefik|Traefik]] avec [[:Docker]] -- ce qui simplifie grandement les opérations.
  
-Dans plusieurs documents du wiki, on aborde la question de la création de certificat SSL.+Un certificat doit aussi être renouvelé régulièrement.
  
-Il existe beaucoup de sites expliquant comment créer un certificat SSL. Voici une technique qui fonctionne mais dans laquelle je ne donne pas de détails.+<note>On parle par habitude de certificat SSL alors qu'on utilise désormais [[wpfr>Transport_Layer_Security|TLS]] pour le chiffrement sur le [[:web]]</note>
  
 ===== Pré-requis ===== ===== Pré-requis =====
  
-Le paquet ''openssl'' doit être installé par la commande : +[[:deb#installer un paquet deb|Installer le paquet]] ''[[apt>openssl]]'', soit en ligne de commande\_
- +  sudo apt install openssl
-<code> +
-sudo apt-get install openssl +
-</code> +
  
 ===== Marche à suivre ===== ===== Marche à suivre =====
Ligne 44: Ligne 41:
 Vous allez devoir répondre à un certain nombre de questions. Veillez surtout à mettre le nom du serveur tel qu'il est appelé de l'extérieur dans le champ « Common Name » (par exemple : "www.example.com"). Vous allez devoir répondre à un certain nombre de questions. Veillez surtout à mettre le nom du serveur tel qu'il est appelé de l'extérieur dans le champ « Common Name » (par exemple : "www.example.com").
  
 +Optionnel : pour visualiser le contenu du fichier généré :
 +<code>
 +openssl req -text -noout -in server.csr
 +</code>
 ==== Signature du certificat ==== ==== Signature du certificat ====
  
Ligne 86: Ligne 87:
 ===== Voir aussi ===== ===== Voir aussi =====
  
-  * **(fr)** [[http://www.magdiblog.fr/divers/creer-une-passerelle-securisee-avec-un-raspberry-pi/|Qu'est ce qu'un certificat, comment créer une CA ainsi qu'un exemple d'authentification par certificat client]] +  * //[[wpfr>Transport_Layer_Security#Authentification_par_certificat_numérique|Authentification par certificat numérique]]// sur Wikipédia 
-  * **(en)** [[https://www.tty1.net/blog/2015/using-letsencrypt-in-manual-mode_en.html|Utilisation détaillée avec Let's Encrypt]]+  //[[https://www.magdiblog.fr/divers/creer-une-passerelle-securisee-avec-un-raspberry-pi/|Créer une passerelle sécurisée avec un Raspberry Pi]]// : qu'est ce qu'un certificat, comment créer une CA ainsi qu'un exemple d'authentification par certificat client... 
 +  * **(//en//)** [[https://www.tty1.net/blog/2015/using-letsencrypt-in-manual-mode_en.html|Utilisation détaillée avec Let's Encrypt]]
  
 ---- ----
- +//[[:Contributeurs]] : [[:utilisateurs:Jeremy]], [[:utilisateurs:krodelabestiole]].//
-// Contributeur 5: [[utilisateurs:Jeremy]] // +