<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Croc-Informatique.fr &#187; ssl</title>
	<atom:link href="http://www.croc-informatique.fr/tag/ssl/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.croc-informatique.fr</link>
	<description>Le Blog Note d'Olivier Legras</description>
	<lastBuildDate>Wed, 18 Jan 2012 16:29:38 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.3</generator>
		<item>
		<title>Supprimer le passphrase d’un certificat pour apache et autres.</title>
		<link>http://www.croc-informatique.fr/2010/06/supprimer-le-passphrase-dun-certificat-pour-apache-et-autres/</link>
		<comments>http://www.croc-informatique.fr/2010/06/supprimer-le-passphrase-dun-certificat-pour-apache-et-autres/#comments</comments>
		<pubDate>Fri, 11 Jun 2010 17:44:08 +0000</pubDate>
		<dc:creator>Olivier Legras</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[certificat]]></category>
		<category><![CDATA[passphrase]]></category>
		<category><![CDATA[ssl]]></category>

		<guid isPermaLink="false">http://www.croc-informatique.fr/2010/06/supprimer-le-passphrase-dun-certificat-pour-apache-et-autres/</guid>
		<description><![CDATA[Lorsque vous relancez votre serveur apache après avoir installé votre certificat ssl que vous venez d’acheter, il peut être très désagréable de voir qu’apache vous demande un passphrase. Rhem, je fais quoi, je regénère une clé privée? A ba non, le certificat ne sera plus bon… je dis adieu à mes scripts qui relance apache [...]]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p>Lorsque vous relancez votre serveur apache après avoir installé votre certificat ssl que vous venez d’acheter, il peut être très désagréable de voir qu’apache vous demande un passphrase. Rhem, je fais quoi, je regénère une clé privée? A ba non, le certificat ne sera plus bon… je dis adieu à mes scripts qui relance apache automatiquement?? A ba non… c’est galère… Je retire le passphrase de ma clé privée?? C’est possible?? </p>
<p>Euh ba oui <img src='http://www.croc-informatique.fr/wp-includes/images/smilies/icon_smile.gif' alt="icon smile Supprimer le passphrase d’un certificat pour apache et autres." class='wp-smiley' title="Supprimer le passphrase d’un certificat pour apache et autres." />  Bien sûr, il faut le connaître! </p>
<p>&#160;</p>
<p><span id="more-494"></span></p>
<p>Voici la commande :</p>
<blockquote><p><code>openssl rsa -</code><code>in</code> <code>cle-privee.key -out cle-privee_sansPassPhrase.key</code></p>
</blockquote>
<p><code>C’est une commande pas compliqué mais très pratique! </code></p>
<div class="shr-publisher-494"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><div class='shareaholic-like-buttonset' style='float:none;height:30px;'><a class='shareaholic-fblike' data-shr_layout='button_count' data-shr_showfaces='false' data-shr_href='http%3A%2F%2Fwww.croc-informatique.fr%2F2010%2F06%2Fsupprimer-le-passphrase-dun-certificat-pour-apache-et-autres%2F' data-shr_title='Supprimer+le+passphrase+d%E2%80%99un+certificat+pour+apache+et+autres.'></a><a class='shareaholic-googleplusone' data-shr_size='medium' data-shr_count='false' data-shr_href='http%3A%2F%2Fwww.croc-informatique.fr%2F2010%2F06%2Fsupprimer-le-passphrase-dun-certificat-pour-apache-et-autres%2F' data-shr_title='Supprimer+le+passphrase+d%E2%80%99un+certificat+pour+apache+et+autres.'></a></div><div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://www.croc-informatique.fr/2010/06/supprimer-le-passphrase-dun-certificat-pour-apache-et-autres/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Cr&#233;er un serveur OpenLdap S&#233;curis&#233; (LDAPS)</title>
		<link>http://www.croc-informatique.fr/2009/11/crer-un-serveur-openldap-scuris-ldaps/</link>
		<comments>http://www.croc-informatique.fr/2009/11/crer-un-serveur-openldap-scuris-ldaps/#comments</comments>
		<pubDate>Wed, 25 Nov 2009 11:01:39 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Réseau]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[ldap]]></category>
		<category><![CDATA[ldaps]]></category>
		<category><![CDATA[openldap]]></category>
		<category><![CDATA[openssl]]></category>
		<category><![CDATA[ssl]]></category>

		<guid isPermaLink="false">http://www.croc-informatique.fr/2009/11/crer-un-serveur-openldap-scuris-ldaps/</guid>
		<description><![CDATA[Nous allons configurer openldap pour s’assurer que l’authentification et les informations ne circulent pas en claires. Pour cela, nous allons devoir générer un certificat serveur à l’aide d’openssl, indiquer au serveurs Ldap d’utiliser ces certificats et enfin lui demander d’écouter sur un nouveau port pour les connexions sécurisées. Pré-requis : OpenLdap installé et configuré Openssl [...]]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p>Nous allons configurer openldap pour s’assurer que l’authentification et les informations ne circulent pas en claires. Pour cela, nous allons devoir générer un certificat serveur à l’aide d’openssl, indiquer au serveurs Ldap d’utiliser ces certificats et enfin lui demander d’écouter sur un nouveau port pour les connexions sécurisées.</p>
<h3>Pré-requis :</h3>
<ul>
<li>OpenLdap installé et configuré </li>
<li>Openssl doit être installé </li>
</ul>
<p>&#160;</p>
<h3>Génération du certificat serveur :</h3>
<p><span id="more-468"></span></p>
<p>Créer l’arborescence qui contiendra les certificats que nous allons générer :</p>
<blockquote><p>mkdir –p /etc/ssl /etc/ssl/openldap</p>
<p>cd /etc/ssl/openldap</p>
</blockquote>
<p>Générer le certificat :</p>
<blockquote><p>openssl req -x509 -new -config openssl-ldap.cnf -out ldap_cert.pem -keyout ldap_key.pem -days 730 –nodes</p>
</blockquote>
<p>Vous devez répondre aux questions. Celles-ci permettent à l’utilisateurs de connaître la provenance du certificat.</p>
<p>Deux fichiers vont être générés : ldap_cert.pem et ldap_key.pem</p>
<p>Mettez leurs les droits 440 propriétaire root groupe ldap</p>
<p>&#160;</p>
<h3>Configuration d’OpenLdap</h3>
<p>Editez le fichier /etc/openldap/slapd.conf et ajoutez :</p>
<blockquote><p>TLSCertificateFile /etc/ssl/openldap/ldap_cert.pem      <br />TLSCertificateKeyFile /etc/ssl/openldap/ldap_key.pem</p>
</blockquote>
<p>Ces lignes permettent de spécifier l’emplacement du certificat et de sa clé au serveur OpenLdap.</p>
<p>&#160;</p>
<p>Editez le fichier /etc/openldap/ldap.conf Pour qu’il ressemble à cela : </p>
<blockquote><p>URI&#160;&#160;&#160;&#160; <a href="ldaps://192.168.0.1:636">ldaps://192.168.0.1:636</a>       <br />TLS_CACERTDIR /etc/ssl/openldap/</p>
</blockquote>
<p>Le serveur ldap écoutera sur le port 636 au redémarrage du service ldap.</p>
<p>&#160;</p>
<p>Vous pouvez tenter une connexion avec JXplorer :</p>
<p><a href="http://www.croc-informatique.fr/wp-content/uploads/2009/11/image2.png"><img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="image" border="0" alt="image thumb2 Cr&eacute;er un serveur OpenLdap S&eacute;curis&eacute; (LDAPS)" src="http://www.croc-informatique.fr/wp-content/uploads/2009/11/image_thumb2.png" width="244" height="185" /></a></p>
<div class="shr-publisher-468"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><div class='shareaholic-like-buttonset' style='float:none;height:30px;'><a class='shareaholic-fblike' data-shr_layout='button_count' data-shr_showfaces='false' data-shr_href='http%3A%2F%2Fwww.croc-informatique.fr%2F2009%2F11%2Fcrer-un-serveur-openldap-scuris-ldaps%2F' data-shr_title='Cr%26eacute%3Ber+un+serveur+OpenLdap+S%26eacute%3Bcuris%26eacute%3B+%28LDAPS%29'></a><a class='shareaholic-googleplusone' data-shr_size='medium' data-shr_count='false' data-shr_href='http%3A%2F%2Fwww.croc-informatique.fr%2F2009%2F11%2Fcrer-un-serveur-openldap-scuris-ldaps%2F' data-shr_title='Cr%26eacute%3Ber+un+serveur+OpenLdap+S%26eacute%3Bcuris%26eacute%3B+%28LDAPS%29'></a></div><div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://www.croc-informatique.fr/2009/11/crer-un-serveur-openldap-scuris-ldaps/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

