This shows you the differences between two versions of the page.
Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
serveurs:serveurs_start [2023/09/19 16:19] – julien | serveurs:serveurs_start [2024/10/12 23:24] (current) – julien | ||
---|---|---|---|
Line 46: | Line 46: | ||
En attendant, la solution de passer par une instance extérieur est notre choix pour notre DNS principal, on utilise Gandi pour nos DNS et donc pour notre cerfication SSL. | En attendant, la solution de passer par une instance extérieur est notre choix pour notre DNS principal, on utilise Gandi pour nos DNS et donc pour notre cerfication SSL. | ||
Pour comprendre les différences entres les différents certificats : https:// | Pour comprendre les différences entres les différents certificats : https:// | ||
+ | |||
+ | Pour la solution dite " | ||
+ | |||
+ | Il faut tout d' | ||
+ | |||
+ | **Générer une clefs RSA et un code CSR** | ||
+ | < | ||
+ | openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8 | ||
+ | </ | ||
+ | |||
+ | |||
+ | Pour ces commandes vous allez avoir plusieurs questions sur votre organisation, | ||
+ | |||
+ | Ensuite nous allons installer l' | ||
+ | < | ||
+ | yum install smeserver-certificate --enablerepo=smecontribs | ||
+ | </ | ||
+ | |||
+ | Dans le server-manager vous aurez accès à une interface particuliére avec 3 tableaux différents pour inscrire vos codes et certificats | ||
+ | |||
+ | Avant d' | ||
+ | Il faut aller sur l' | ||
+ | |||
+ | Une fois que vous avez pris une option SSL pour votre DNS, il vous sera demander de fournir la clef RSA et le code CSR que vous avez généré sur votre serveur, il faudra les copier dans les bonnes cases de votre fournisseur de DNS. | ||
+ | |||
+ | Une fois que vous aurez validé l' | ||
+ | |||
+ | Vous allez maintenant pouvoir : | ||
+ | |||
+ | 1-télécharger votre serveur.crt et le mettre dans la 1ere case de l' | ||
+ | |||
+ | 2-copier votre clef RSA dans la 2eme case, celle là vous l'avez généré vous-même | ||
+ | |||
+ | 3-télécharger le certificat intermediaire | ||
+ | |||
+ | Il faut sauver tout ça et tester que vous n'avez plus besoin de valider un certificat pour votre site/nom de domaine | ||
+ | Les erreurs que nous avons rencontré ont essentiellement consisté à coller les cerficats au mauvais endroit.... en général il n'y a plus d' | ||
+ | < | ||
+ | signal-event certificate-revert | ||
+ | </ | ||
+ | |||
+ | enfin pour tester que votre SLL est en place : https:// | ||
+ | |||
+ | |||
+ | Si vous êtes perdu, pour ce perdre encore plus, il y a plein de docs par ici : https:// | ||
+ | |||
+ | |||
+ | |||
+ | |||
+ | |||
+ | |||
+ | |||
+ | |||
+ | |||
+ | |||
+ | |||
+ | |||