[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Configurer OpenSSL pour faire du multiple SSL



Pour le vhost1:
<IfModule mod_ssl.c>
<VirtualHost *:443>

  ServerName "xxxx.domain.yyy"

  SSLEngine On
  SSLCertificateFile /etc/apache2/ssl/certs/xxxx.domain.yyy-cert.pem
  SSLCertificateKeyFile /etc/apache2/ssl/certs/xxxx.domain.yyy-key.pem
...

</VirtualHost>
</IfModule>

idem pour le vhost2 avec des certificats différents

le tout dans /etc/apache2/sites-available
puis a2ensite pour chaque conf => ça crée des liens symboliques dans /etc/apache2/sites-enabled (ne pas mettre de fichiers dans ce répertoire)

service apache reload et roule ma poule!
Evidement le répertoire /etc/apache2/ssl/certs est à créer

Note : pour certains fournisseurs de certificats (gratuits), il faut ajouter:
SSLCertificateChainFile /etc/apache2/ssl/certs/xxxxx
Et aussi dans /etc/apache2/ports.conf:
Listen 80
<IfModule mod_ssl.c>
    Listen 443
</IfModule>
SSLStrictSNIVHostCheck Off

J'espère que ça ira.


Le 30-10-2013 19:11, Johnny B a écrit :
Hello,

Il faut que tu te trouve un tuto simple sur Apache, heureusement que 2
sites peuvent exploiter SSL :D

Ton certif c'est quoi ?
Selfcert ?
Authority CA ?
et quel type
Wildcard ?

Il faut juste correctement configurer ses Vhost apache et tous les
tutos sur Google/Duckduck pourront t'aider

andre_debian : "

Faire cohabiter deux services en 443 :"

Le besoin n'est pas de faire cohabiter 2 services mais que 2 sites
puissent exploiter les certif SSL

Selon moi ca manque d'infos et de recherches personnelles sur la
configuration apache2


Le 10/30/2013 07:01 PM, andre_debian@numericable.fr a écrit :
Apache2 :
Faire cohabiter deux services en 443 :
je n'y suis pas arrivé ... désolé, je sèche.
Espérons que quelqu'un sur la liste aura une idée.

andré

On Wednesday 30 October 2013 18:52:23 you wrote:
Justement, comme je l'expliquais tantôt, mon objectif est de faire
cohabiter ces deux sites en mode "HTTPS".

Dans "/etc/apache2/sites-enabled/" il n'y que le "000-default" et les
quatre autres vHost que j'ai configuré.J'ai deux "Vhost" qui doivent
utiliser le "HTTPS" donc le port "443".
Mon objectif actuel c'est de les faire cohabiter ensemble.

Veuillez excusez tout irrespect des règles de rédaction de message sur la
liste.
  Merci à tous.

Le 30 octobre 2013 17:29, <andre_debian@numericable.fr> a écrit :
[warn] _default_ VirtualHost overlap on port 443, the first has
precedence :
Car tu as déjà un autre service sous "443" qui doit tourner,
regardes dans "/etc/apache2/sites-enabled/"
et éteins le.
andré

On Wednesday 30 October 2013 18:17:36 KAHANAM Essodjolo wrote:
Bonjour à tous.
Je viens d'avoir deux certificat que j'aimerais installer sur un
serveur web.
J'ai fait toutes les configurations mais seul le premier certificat
installé est reconnu.
Apache affiche l'erreur suivante :
[warn] _default_ VirtualHost overlap on port 443, the first has
precedence

D'après mes recherches, OpenSSL suporterait par défaut le multile SSL
dans

ses versions supérieurs à  0.9.8k, donc ma version de OpenSSL le
devrait aussi.
Vois ci-dessous les configurations que j'ai :
     Debian Whezzy 7.1
     OpenSSL 1.0.1e 11 Feb 2013
     Server version: Apache/2.2.22 (Debian)
     Server built:   Mar  4 2013 22:05:16
Aussi j'ai éssayé de remplacer OpenSSL par GNUTLS mais sans succès.
Dans
ce

dernier cas, apache ne démarre même pas et le fichier log nedonne rien
d'interressant pour moi.
Quelqu'un a-t-il configuré plusieurs certificat ssl sur un même serveur
apache?
Des retours d'expériences ou toute réponse pouvant me mettre sur la
piste.

Merci d'avance.
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive:
[🔎] 201310301829.50488.andre_debian@numericable.fr">http://lists.debian.org/[🔎] 201310301829.50488.andre_debian@numericable.fr


Reply to: