<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ssl Archives - Mon linux</title>
	<atom:link href="https://www.monlinux.net/tag/ssl/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.monlinux.net/tag/ssl/</link>
	<description>by Belgotux</description>
	<lastBuildDate>Fri, 31 Mar 2023 09:14:27 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.5</generator>

<image>
	<url>https://www.monlinux.net/wp-content/uploads/cropped-mon-linux-logo-grey-512-32x32.png</url>
	<title>ssl Archives - Mon linux</title>
	<link>https://www.monlinux.net/tag/ssl/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Créer un certificat multi-domaine let&#8217;s encrypt avec Apache</title>
		<link>https://www.monlinux.net/2018/03/creer-un-certificat-multi-domaine-lets-encrypt-avec-apache/</link>
					<comments>https://www.monlinux.net/2018/03/creer-un-certificat-multi-domaine-lets-encrypt-avec-apache/#respond</comments>
		
		<dc:creator><![CDATA[belgotux]]></dc:creator>
		<pubDate>Wed, 21 Mar 2018 14:30:38 +0000</pubDate>
				<category><![CDATA[Docker]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[docker]]></category>
		<category><![CDATA[let's encrypt]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[ssl]]></category>
		<guid isPermaLink="false">https://www.monlinux.net/?p=1275</guid>

					<description><![CDATA[<p>Il faut commencer par installer certbot sur le serveur avant de pouvoir soumettre une demande &#224; let&#8217;s encrypt. Ensuite, je verrais la validation d&#8217;un certificat validant un seul domaine. Pour finir, je parlerai de la validation d&#8217;un certificat multi-domaine let&#8217;s... <a class="more-link" href="https://www.monlinux.net/2018/03/creer-un-certificat-multi-domaine-lets-encrypt-avec-apache/">Continue Reading &#8594;</a></p>
<p>L’article <a href="https://www.monlinux.net/2018/03/creer-un-certificat-multi-domaine-lets-encrypt-avec-apache/">Créer un certificat multi-domaine let&rsquo;s encrypt avec Apache</a> est apparu en premier sur <a href="https://www.monlinux.net">Mon linux</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Il faut commencer par installer certbot sur le serveur avant de pouvoir soumettre une demande à let&rsquo;s encrypt. Ensuite, je verrais la validation d&rsquo;un certificat validant un seul domaine. Pour finir, je parlerai de la <strong>validation d&rsquo;un certificat multi-domaine let&rsquo;s encrypt</strong>.</p>



<span id="more-1275"></span>



<h2 class="wp-block-heading">Installation de certbot</h2>



<p>Dans ce cas-ci, il sera installé sur le serveur Apache directement. Suivez d&rsquo;abord les <a href="https://certbot.eff.org/instructions">instructions d&rsquo;installation selon votre système</a>.</p>



<p>Sous Debian 9, faites directement ceci :</p>



<pre class="wp-block-code"><code lang="bash" class="language-bash">apt-get install certbot python-certbot-apache</code></pre>



<h2 class="wp-block-heading">Validation d&rsquo;un seul domaine via let&rsquo;s encrypt</h2>



<p>Pour valider un seul domaine pour un certificat, <strong>il faut déjà avoir créé la configuration du site en HTTP</strong>. Certbot se chargera de demander le certificat à let&rsquo;s encrypt et de créer une configuration de site identique en HTTPS, <strong>vous n&rsquo;aurez rien à faire côté Apache</strong>. Vous aurez la possibilité de choisir de rediriger les utilisateurs depuis http vers https.</p>



<p>Exécutez ceci et suivez les instructions :</p>



<pre class="wp-block-code"><code lang="bash" class="language-bash">certbot --apache</code></pre>



<p>Pour prendre en compte la modification, rechargez Apache :</p>



<pre class="wp-block-code"><code lang="bash" class="language-bash">service apache2 reload</code></pre>



<p>Par la suite, un renouvellement de certificat pourra se faire via :</p>



<pre class="wp-block-code"><code lang="bash" class="language-bash">certbot renew</code></pre>



<p>Un certificat let&rsquo;s encrypt n&rsquo;est valide que 3 mois. Il faut donc le renouveler tous les 3 mois. Heureusement un cron permet de le faire automatiquement, vérifiez que celui-ci est bien présent&nbsp;/etc/cron.d/certbot :</p>



<pre class="wp-block-code"><code lang="bash" class="language-bash"># /etc/cron.d/certbot: crontab entries for the certbot package
#
# Upstream recommends attempting renewal twice a day
#
# Eventually, this will be an opportunity to validate certificates
# haven't been revoked, etc.  Renewal will only occur if expiration
# is within 30 days.
SHELL=/bin/sh
PATH=/usr/local/sbin:/usr/local/bin:/sbin:/bin:/usr/sbin:/usr/bin

0 */12 * * * root test -x /usr/bin/certbot -a \! -d /run/systemd/system &amp;&amp; perl -e 'sleep int(rand(3600))' &amp;&amp; certbot -q renew</code></pre>



<h2 class="wp-block-heading">Validation d&rsquo;un certificat multi-domaine</h2>



<p>Afin de valider un certificat multi-domaine, il faut spécifier ces domaines via des arguments de certbot. Bien évidemment pour le renouvellement il n&rsquo;y aura rien de spécial à faire, cela suit la même procédure qu&rsquo;un domaine seul.</p>



<p>Il faut exécuter manuellement:</p>



<pre class="wp-block-code"><code lang="bash" class="language-bash">certbot-auto --apache -d domaineprincipal.tld -d www.domaineprincipal.tld -d ...</code></pre>



<p><strong>Le premier domaine sera utilisé comme domaine principal</strong>, tous les autres seront utilisés comme domaines secondaires, appelé « <strong>SAN Certificates</strong>« . Cela signifie « Subject Alternative Name ».</p>



<p><strong>Notre certificat multi-domaine a été installé directement dans la configuration Apache</strong> par Certbot, il suffit d&rsquo;un <strong>reload</strong> de la configuration Apache.</p>
<p>L’article <a href="https://www.monlinux.net/2018/03/creer-un-certificat-multi-domaine-lets-encrypt-avec-apache/">Créer un certificat multi-domaine let&rsquo;s encrypt avec Apache</a> est apparu en premier sur <a href="https://www.monlinux.net">Mon linux</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.monlinux.net/2018/03/creer-un-certificat-multi-domaine-lets-encrypt-avec-apache/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>git &#8211; problème SSL certificate subject name does not match</title>
		<link>https://www.monlinux.net/2015/02/git-probleme-ssl-certificate-subject-name-not-match/</link>
					<comments>https://www.monlinux.net/2015/02/git-probleme-ssl-certificate-subject-name-not-match/#comments</comments>
		
		<dc:creator><![CDATA[belgotux]]></dc:creator>
		<pubDate>Fri, 13 Feb 2015 20:52:34 +0000</pubDate>
				<category><![CDATA[Général]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[error]]></category>
		<category><![CDATA[git]]></category>
		<category><![CDATA[ssl]]></category>
		<guid isPermaLink="false">http://www.monlinux.net/?p=730</guid>

					<description><![CDATA[<p>Si vous comptez g&#233;rer votre propre d&#233;p&#244;t Git sur un serveur d&#233;di&#233; ou VPS, vous utiliserai surement https comme protocole de communication. Pour aller plus vite, vous cr&#233;erez surement un certificat autosign&#233;. Dans ce cas, Git risque de refuser de... <a class="more-link" href="https://www.monlinux.net/2015/02/git-probleme-ssl-certificate-subject-name-not-match/">Continue Reading &#8594;</a></p>
<p>L’article <a href="https://www.monlinux.net/2015/02/git-probleme-ssl-certificate-subject-name-not-match/">git &#8211; problème SSL certificate subject name does not match</a> est apparu en premier sur <a href="https://www.monlinux.net">Mon linux</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Si vous comptez gérer votre propre dépôt Git sur un serveur dédié ou VPS, vous utiliserai surement https comme protocole de communication. Pour aller plus vite, vous créerez surement un certificat autosigné. Dans ce cas, Git risque de refuser de s&rsquo;y connecter car le certificat n&rsquo;est pas valide.</p>
<p>Vous aurez le même problème avec un certificat signé utilisé pour un autre FQDN.</p>
<p>Voici le type d&rsquo;erreur rencontré :</p>
<pre class="lang:sh decode:true ">git clone https://devel.domain.tld/git
Cloning into 'git'...
error: SSL: certificate subject name (git.domain.tld) does not match target host name 'devel.domain.tld' while accessing https://devel.domain.tld/git/info/refs</pre>
<p>Pour pouvoir obtenir le projet en local, il faut passer par une variable d&rsquo;environnement et faire ceci :</p>
<pre class="lang:sh decode:true ">env GIT_SSL_NO_VERIFY=true git clone https://devel.domain.tld/git/projet

Cloning into 'projet'...
Username for 'https://devel.domain.tld': belgotux
Password for 'https://&#98;e&#108;g&#111;tux&#64;de&#118;&#101;&#108;&#46;&#100;oma&#105;&#110;.tl&#100;':
remote: Counting objects: 10304, done.
remote: Compressing objects: 100% (4953/4953), done.
remote: Total 10304 (delta 5801), reused 4769 (delta 3309)
Receiving objects: 100% (10304/10304), 35.07 MiB | 7.18 MiB/s, done.
Resolving deltas: 100% (5801/5801), done.</pre>
<p>Une fois le projet présent, on navigue dans le dossier pour définir de manière permanente l&rsquo;option de non vérification de certificat SSL valide :</p>
<pre class="lang:sh decode:true">cd projet
git config --global http.sslverify false</pre>
<p>On peut désormais utiliser git avec les commandes classiques.</p>
<p>&nbsp;</p>
<p>L’article <a href="https://www.monlinux.net/2015/02/git-probleme-ssl-certificate-subject-name-not-match/">git &#8211; problème SSL certificate subject name does not match</a> est apparu en premier sur <a href="https://www.monlinux.net">Mon linux</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.monlinux.net/2015/02/git-probleme-ssl-certificate-subject-name-not-match/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Notes sur la création de certificats SSL autosignés</title>
		<link>https://www.monlinux.net/2015/01/notes-sur-la-creation-de-certificats-ssl-autosignes/</link>
					<comments>https://www.monlinux.net/2015/01/notes-sur-la-creation-de-certificats-ssl-autosignes/#respond</comments>
		
		<dc:creator><![CDATA[belgotux]]></dc:creator>
		<pubDate>Tue, 27 Jan 2015 20:51:41 +0000</pubDate>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[startssl]]></category>
		<guid isPermaLink="false">http://www.monlinux.net/?p=745</guid>

					<description><![CDATA[<p>L&#8217;information est surement d&#233;j&#224; vue et revue, je met donc simplement quelques notes sur openssl pour la cr&#233;ation de certificats autosign&#233;s. G&#233;n&#233;rer certificat openssl genrsa -out /etc/apache2/apache.key openssl req -new -x509 -days 3650 -key /etc/apache2/apache.key -out /etc/apache2/apache.cert Attention : mettre... <a class="more-link" href="https://www.monlinux.net/2015/01/notes-sur-la-creation-de-certificats-ssl-autosignes/">Continue Reading &#8594;</a></p>
<p>L’article <a href="https://www.monlinux.net/2015/01/notes-sur-la-creation-de-certificats-ssl-autosignes/">Notes sur la création de certificats SSL autosignés</a> est apparu en premier sur <a href="https://www.monlinux.net">Mon linux</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>L&rsquo;information est surement déjà vue et revue, je met donc simplement quelques notes sur openssl pour la création de certificats autosignés.</p>
<h2>Générer certificat</h2>
<pre class="lang:sh decode:true">openssl genrsa -out /etc/apache2/apache.key
openssl req -new -x509 -days 3650 -key /etc/apache2/apache.key -out /etc/apache2/apache.cert</pre>
<p>Attention : mettre le nom de la machine / nom de domaine pour « Common Name »<br />
On peut utiliser un wildcard (joker) du type *.example.com<br />
Il est possible d&rsquo;associer plusieurs noms alternatifs à un certificat en utilisant subjectAltName</p>
<h2>Editer l&rsquo;écoute apache</h2>
<pre class="lang:sh decode:true ">vim /etc/apache2/ports.conf : NameVirtualHost *:443</pre>
<h2> Utiliser un certificat dans la config virtualhost</h2>
<pre class="lang:sh decode:true ">    SSLEngine on
    SSLCertificateFile /chemin/vers/www.example.com.cert
    SSLCertificateKeyFile /chemin/vers/www.example.com.key</pre>
<p>&nbsp;</p>
<h2>Obtenir le certificat d&rsquo;un site</h2>
<pre class="lang:sh decode:true ">openssl s_client -showcerts -connect imap.googlemail.com:993 &lt;/dev/null</pre>
<h2>
Décrypter un certificat avec la clé privée protégée par un mot de passe.</h2>
<pre class="lang:sh decode:true">openssl rsa -in ssl.key -out ssl.key</pre>
<h2>Certificat signé par un CA valide</h2>
<p>Il est possible d&rsquo;avoir un certificat SSL émis par une CA (certificate authority) reconnue des navigateurs. J&rsquo;y ai consacré un <a title="Obtenir un certificat SSL valide gratuitement" href="https://www.monlinux.net/2014/10/obtenir-certificat-ssl-valide-gratuitement/">article à propos de startssl qui propose un certificat SSL d&rsquo;un an gratuitement</a>.</p>
<p class="lang:sh decode:true ">
<p class="lang:sh decode:true ">
<p class="lang:sh decode:true ">
<p>L’article <a href="https://www.monlinux.net/2015/01/notes-sur-la-creation-de-certificats-ssl-autosignes/">Notes sur la création de certificats SSL autosignés</a> est apparu en premier sur <a href="https://www.monlinux.net">Mon linux</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.monlinux.net/2015/01/notes-sur-la-creation-de-certificats-ssl-autosignes/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Obtenir un certificat SSL valide gratuitement</title>
		<link>https://www.monlinux.net/2014/10/obtenir-certificat-ssl-valide-gratuitement/</link>
					<comments>https://www.monlinux.net/2014/10/obtenir-certificat-ssl-valide-gratuitement/#respond</comments>
		
		<dc:creator><![CDATA[belgotux]]></dc:creator>
		<pubDate>Wed, 08 Oct 2014 22:58:24 +0000</pubDate>
				<category><![CDATA[Général]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[certificat]]></category>
		<category><![CDATA[gratuit]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[startssl]]></category>
		<guid isPermaLink="false">http://www.monlinux.net/?p=567</guid>

					<description><![CDATA[<p>Vous avez surement d&#233;j&#224; utilis&#233; des certificats SSL pour s&#233;curiser vos applications. Et tr&#232;s certainement des certificats auto-sign&#233;s. Mais chaque nouvel utilisateur re&#231;oit&#160;un message d&#8217;avertissement de s&#233;curit&#233; et ce n&#8217;est pas professionnel. Cela peut &#234;tre dangereux. En effet, n&#8217;importe qui... <a class="more-link" href="https://www.monlinux.net/2014/10/obtenir-certificat-ssl-valide-gratuitement/">Continue Reading &#8594;</a></p>
<p>L’article <a href="https://www.monlinux.net/2014/10/obtenir-certificat-ssl-valide-gratuitement/">Obtenir un certificat SSL valide gratuitement</a> est apparu en premier sur <a href="https://www.monlinux.net">Mon linux</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Vous avez surement déjà utilisé des certificats SSL pour sécuriser vos applications. Et très certainement des certificats auto-signés.</p>
<p>Mais chaque nouvel utilisateur reçoit un message d&rsquo;avertissement de sécurité et ce n&rsquo;est pas professionnel.</p>
<p>Cela peut être dangereux. En effet, n&rsquo;importe qui se plaçant entre le nouvel utilisateur et le serveur peut faire une attaque MITM et générer un certificat auto-signé pour se faire passer pour le serveur distant. Le nouvel utilisateur n&rsquo;y verra que du feu s&rsquo;il ne vérifie pas l&#8217;emprunte du certificat.</p>
<p>Il faut donc penser à utiliser un certificat signé par une autorité valide (CA). La plupart sont payantes mais il en existe des gratuits.</p>
<p><span id="more-567"></span></p>
<p><a href="https://www.monlinux.net/wp-content/uploads/startssl_1_creation_certificat_personnel_a.png"><img decoding="async" class="size-medium wp-image-572 alignleft" src="https://www.monlinux.net/wp-content/uploads/startssl_1_creation_certificat_personnel_a-300x153.png" alt="startssl_1_creation_certificat_personnel_a" width="300" height="153" srcset="https://www.monlinux.net/wp-content/uploads/startssl_1_creation_certificat_personnel_a-300x153.png 300w, https://www.monlinux.net/wp-content/uploads/startssl_1_creation_certificat_personnel_a-1024x524.png 1024w, https://www.monlinux.net/wp-content/uploads/startssl_1_creation_certificat_personnel_a-150x76.png 150w, https://www.monlinux.net/wp-content/uploads/startssl_1_creation_certificat_personnel_a.png 1668w" sizes="(max-width: 300px) 100vw, 300px" /></a></p>
<p>Je travaille avec <a href="https://www.startssl.com" target="_blank" rel="noopener">StartSSL</a>, qui permet d&rsquo;avoir un certificat de niveau 1 gratuitement. Il faut penser à le renouveler tous les ans.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p><strong>Attention qu&rsquo;après avoir créé le certificat, il faut attendre 48h avant </strong><a href="https://www.monlinux.net/wp-content/uploads/startssl_1_creation_certificat_personnel_b.png"><img fetchpriority="high" decoding="async" class="alignright size-medium wp-image-573" src="https://www.monlinux.net/wp-content/uploads/startssl_1_creation_certificat_personnel_b-300x208.png" alt="startssl_1_creation_certificat_personnel_b" width="300" height="208" srcset="https://www.monlinux.net/wp-content/uploads/startssl_1_creation_certificat_personnel_b-300x208.png 300w, https://www.monlinux.net/wp-content/uploads/startssl_1_creation_certificat_personnel_b-1024x712.png 1024w, https://www.monlinux.net/wp-content/uploads/startssl_1_creation_certificat_personnel_b-150x104.png 150w, https://www.monlinux.net/wp-content/uploads/startssl_1_creation_certificat_personnel_b.png 1280w" sizes="(max-width: 300px) 100vw, 300px" /></a><strong>de le mettre en place sur votre serveur Apache</strong>.</p>
<p>En effet, le certificat n&rsquo;est pas directement reconnu par les navigateurs comme firefox, chrome etc. Ces navigateurs utilisent une base de données. Si vous n&rsquo;attendez pas ce délai, vous risquez d&rsquo;avoir un message d&rsquo;erreur jusqu&rsquo;au moment où votre certificat aura été transmis à tous les serveurs de base de données des navigateurs.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p><a href="https://www.monlinux.net/wp-content/uploads/startssl_1_creation_certificat_personnel_c.png"><img decoding="async" class="size-medium wp-image-574 alignleft" src="https://www.monlinux.net/wp-content/uploads/startssl_1_creation_certificat_personnel_c-300x199.png" alt="startssl_1_creation_certificat_personnel_c" width="300" height="199" srcset="https://www.monlinux.net/wp-content/uploads/startssl_1_creation_certificat_personnel_c-300x199.png 300w, https://www.monlinux.net/wp-content/uploads/startssl_1_creation_certificat_personnel_c-150x99.png 150w, https://www.monlinux.net/wp-content/uploads/startssl_1_creation_certificat_personnel_c.png 937w" sizes="(max-width: 300px) 100vw, 300px" /></a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>Après avoir mis <strong>VOS</strong> informations personnels et pas celle de votre société, vous recevez un mail avec un code de validation du type :</p>
<p><a href="https://www.monlinux.net/wp-content/uploads/startssl_1_creation_certificat_personnel_d.png"><img loading="lazy" decoding="async" class="size-medium wp-image-575 alignright" src="https://www.monlinux.net/wp-content/uploads/startssl_1_creation_certificat_personnel_d-300x62.png" alt="startssl_1_creation_certificat_personnel_d" width="300" height="62" srcset="https://www.monlinux.net/wp-content/uploads/startssl_1_creation_certificat_personnel_d-300x62.png 300w, https://www.monlinux.net/wp-content/uploads/startssl_1_creation_certificat_personnel_d-150x31.png 150w, https://www.monlinux.net/wp-content/uploads/startssl_1_creation_certificat_personnel_d.png 716w" sizes="auto, (max-width: 300px) 100vw, 300px" /></a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>Il est à recopier pour poursuivre VOTRE identification pour VOTRE certificat personnel. Ce n&rsquo;est pas encore ici qu&rsquo;on parle de votre certificat de site.</p>
<p><a href="https://www.monlinux.net/wp-content/uploads/startssl_1_creation_certificat_personnel_e.png"><img loading="lazy" decoding="async" class="size-medium wp-image-576 alignleft" src="https://www.monlinux.net/wp-content/uploads/startssl_1_creation_certificat_personnel_e-300x88.png" alt="startssl_1_creation_certificat_personnel_e" width="300" height="88" srcset="https://www.monlinux.net/wp-content/uploads/startssl_1_creation_certificat_personnel_e-300x88.png 300w, https://www.monlinux.net/wp-content/uploads/startssl_1_creation_certificat_personnel_e-150x44.png 150w, https://www.monlinux.net/wp-content/uploads/startssl_1_creation_certificat_personnel_e.png 644w" sizes="auto, (max-width: 300px) 100vw, 300px" /></a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p><a href="https://www.monlinux.net/wp-content/uploads/startssl_1_creation_certificat_personnel_f.png"><img loading="lazy" decoding="async" class="alignright size-medium wp-image-577" src="https://www.monlinux.net/wp-content/uploads/startssl_1_creation_certificat_personnel_f-300x113.png" alt="startssl_1_creation_certificat_personnel_f" width="300" height="113" srcset="https://www.monlinux.net/wp-content/uploads/startssl_1_creation_certificat_personnel_f-300x113.png 300w, https://www.monlinux.net/wp-content/uploads/startssl_1_creation_certificat_personnel_f-150x56.png 150w, https://www.monlinux.net/wp-content/uploads/startssl_1_creation_certificat_personnel_f.png 669w" sizes="auto, (max-width: 300px) 100vw, 300px" /></a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>A cette étape, votre certificat personnel qui vous identifie VOUS, sera installé sur votre navigateur. On vous averti bien de le sauvegarder ailleurs!</p>
<p><a href="https://www.monlinux.net/wp-content/uploads/startssl_1_creation_certificat_personnel_g.png"><img loading="lazy" decoding="async" class="size-medium wp-image-578 alignleft" src="https://www.monlinux.net/wp-content/uploads/startssl_1_creation_certificat_personnel_g-300x102.png" alt="startssl_1_creation_certificat_personnel_g" width="300" height="102" srcset="https://www.monlinux.net/wp-content/uploads/startssl_1_creation_certificat_personnel_g-300x102.png 300w, https://www.monlinux.net/wp-content/uploads/startssl_1_creation_certificat_personnel_g-150x51.png 150w, https://www.monlinux.net/wp-content/uploads/startssl_1_creation_certificat_personnel_g.png 564w" sizes="auto, (max-width: 300px) 100vw, 300px" /></a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p><a href="https://www.monlinux.net/wp-content/uploads/startssl_1_creation_certificat_personnel_h.png"><img loading="lazy" decoding="async" class="alignright size-medium wp-image-579" src="https://www.monlinux.net/wp-content/uploads/startssl_1_creation_certificat_personnel_h-300x142.png" alt="startssl_1_creation_certificat_personnel_h" width="300" height="142" srcset="https://www.monlinux.net/wp-content/uploads/startssl_1_creation_certificat_personnel_h-300x142.png 300w, https://www.monlinux.net/wp-content/uploads/startssl_1_creation_certificat_personnel_h-150x71.png 150w, https://www.monlinux.net/wp-content/uploads/startssl_1_creation_certificat_personnel_h.png 853w" sizes="auto, (max-width: 300px) 100vw, 300px" /></a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>Il faut aller dans les paramètres &gt; options avancées &gt; Certificats &gt; afficher les certificats. Vous sélectionnez votre certificat et vous exporter/sauvegarder.</p>
<p><a href="https://www.monlinux.net/wp-content/uploads/startssl_1_creation_certificat_personnel_i.png"><img loading="lazy" decoding="async" class="size-medium wp-image-580 alignleft" src="https://www.monlinux.net/wp-content/uploads/startssl_1_creation_certificat_personnel_i-300x181.png" alt="startssl_1_creation_certificat_personnel_i" width="300" height="181" srcset="https://www.monlinux.net/wp-content/uploads/startssl_1_creation_certificat_personnel_i-300x181.png 300w, https://www.monlinux.net/wp-content/uploads/startssl_1_creation_certificat_personnel_i-150x90.png 150w, https://www.monlinux.net/wp-content/uploads/startssl_1_creation_certificat_personnel_i.png 805w" sizes="auto, (max-width: 300px) 100vw, 300px" /></a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>Sauvegardez le avec une extension .p12</p>
<p>&nbsp;</p>
<h2>Étape 2 &#8211; authentifier le domaine</h2>
<p>Il faut vérifier que l&rsquo;on est bien le détenteur du domaine avec une confirmation par mail sur l&rsquo;adresse &#112;o&#114;tm&#97;&#115;&#116;e&#114;&#64;t&#101;&#115;t.tld par exemple.</p>
<p><a href="https://www.monlinux.net/wp-content/uploads/startssl_2_valider_autenticite_site_a.png"><img loading="lazy" decoding="async" class="size-medium wp-image-581 alignleft" src="https://www.monlinux.net/wp-content/uploads/startssl_2_valider_autenticite_site_a-300x158.png" alt="startssl_2_valider_autenticite_site_a" width="300" height="158" srcset="https://www.monlinux.net/wp-content/uploads/startssl_2_valider_autenticite_site_a-300x158.png 300w, https://www.monlinux.net/wp-content/uploads/startssl_2_valider_autenticite_site_a-1024x541.png 1024w, https://www.monlinux.net/wp-content/uploads/startssl_2_valider_autenticite_site_a-150x79.png 150w, https://www.monlinux.net/wp-content/uploads/startssl_2_valider_autenticite_site_a.png 1600w" sizes="auto, (max-width: 300px) 100vw, 300px" /></a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p><a href="https://www.monlinux.net/wp-content/uploads/startssl_2_valider_autenticite_site_b.png"><img loading="lazy" decoding="async" class="alignright size-medium wp-image-582" src="https://www.monlinux.net/wp-content/uploads/startssl_2_valider_autenticite_site_b-300x158.png" alt="startssl_2_valider_autenticite_site_b" width="300" height="158" srcset="https://www.monlinux.net/wp-content/uploads/startssl_2_valider_autenticite_site_b-300x158.png 300w, https://www.monlinux.net/wp-content/uploads/startssl_2_valider_autenticite_site_b-1024x541.png 1024w, https://www.monlinux.net/wp-content/uploads/startssl_2_valider_autenticite_site_b-150x79.png 150w, https://www.monlinux.net/wp-content/uploads/startssl_2_valider_autenticite_site_b.png 1600w" sizes="auto, (max-width: 300px) 100vw, 300px" /></a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p><a href="https://www.monlinux.net/wp-content/uploads/startssl_2_valider_autenticite_site_c.png"><img loading="lazy" decoding="async" class="size-medium wp-image-583 alignleft" src="https://www.monlinux.net/wp-content/uploads/startssl_2_valider_autenticite_site_c-300x158.png" alt="startssl_2_valider_autenticite_site_c" width="300" height="158" srcset="https://www.monlinux.net/wp-content/uploads/startssl_2_valider_autenticite_site_c-300x158.png 300w, https://www.monlinux.net/wp-content/uploads/startssl_2_valider_autenticite_site_c-1024x541.png 1024w, https://www.monlinux.net/wp-content/uploads/startssl_2_valider_autenticite_site_c-150x79.png 150w, https://www.monlinux.net/wp-content/uploads/startssl_2_valider_autenticite_site_c.png 1600w" sizes="auto, (max-width: 300px) 100vw, 300px" /></a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>Ensuite on pourra créer des certificats pour les sous-domaines, comme par exemple www.test.tld.</p>
<p><a href="https://www.monlinux.net/wp-content/uploads/startssl_3_creer_cle_privee_site_a.png"><img loading="lazy" decoding="async" class="alignright size-medium wp-image-584" src="https://www.monlinux.net/wp-content/uploads/startssl_3_creer_cle_privee_site_a-300x150.png" alt="startssl_3_creer_cle_privee_site_a" width="300" height="150" srcset="https://www.monlinux.net/wp-content/uploads/startssl_3_creer_cle_privee_site_a-300x150.png 300w, https://www.monlinux.net/wp-content/uploads/startssl_3_creer_cle_privee_site_a-1024x512.png 1024w, https://www.monlinux.net/wp-content/uploads/startssl_3_creer_cle_privee_site_a-150x75.png 150w, https://www.monlinux.net/wp-content/uploads/startssl_3_creer_cle_privee_site_a.png 1234w" sizes="auto, (max-width: 300px) 100vw, 300px" /></a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>On utilise un mot de passe pour l&rsquo;exportation de la clé. Le certificat généré demandera un mot de passe pour son utilisation.</p>
<p><a href="https://www.monlinux.net/wp-content/uploads/startssl_3_creer_cle_privee_site_b.png"><img loading="lazy" decoding="async" class="size-medium wp-image-585 alignleft" src="https://www.monlinux.net/wp-content/uploads/startssl_3_creer_cle_privee_site_b-300x116.png" alt="startssl_3_creer_cle_privee_site_b" width="300" height="116" srcset="https://www.monlinux.net/wp-content/uploads/startssl_3_creer_cle_privee_site_b-300x116.png 300w, https://www.monlinux.net/wp-content/uploads/startssl_3_creer_cle_privee_site_b-1024x399.png 1024w, https://www.monlinux.net/wp-content/uploads/startssl_3_creer_cle_privee_site_b-150x58.png 150w, https://www.monlinux.net/wp-content/uploads/startssl_3_creer_cle_privee_site_b.png 1536w" sizes="auto, (max-width: 300px) 100vw, 300px" /></a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p><a href="https://www.monlinux.net/wp-content/uploads/startssl_3_creer_cle_privee_site_c.png"><img loading="lazy" decoding="async" class="size-medium wp-image-586 alignright" src="https://www.monlinux.net/wp-content/uploads/startssl_3_creer_cle_privee_site_c-300x153.png" alt="startssl_3_creer_cle_privee_site_c" width="300" height="153" srcset="https://www.monlinux.net/wp-content/uploads/startssl_3_creer_cle_privee_site_c-300x153.png 300w, https://www.monlinux.net/wp-content/uploads/startssl_3_creer_cle_privee_site_c-1024x525.png 1024w, https://www.monlinux.net/wp-content/uploads/startssl_3_creer_cle_privee_site_c-150x76.png 150w, https://www.monlinux.net/wp-content/uploads/startssl_3_creer_cle_privee_site_c.png 1222w" sizes="auto, (max-width: 300px) 100vw, 300px" /></a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>Il faudra utiliser openssl pour retirer ce mot de passe pour mettre le certificat dans Apache, sinon vous devrez rentrer le mot de pase à chaque redémarrage d&rsquo;Apache <img src="https://s.w.org/images/core/emoji/16.0.1/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<pre class="lang:sh decode:true">openssl rsa -in ssl_passwd.key -out ssl.key</pre>
<p>&nbsp;</p>
<h2>Étape 3 &#8211; création du certificat du site</h2>
<p>Il ne reste qu&rsquo;à créer le certificat proprement dit, on choisi le sous domaine concerné. Cela peut être www.test.tld et implicitement test.tld.</p>
<p><a href="https://www.monlinux.net/wp-content/uploads/startssl_4_creation_certificat_site_a.png"><img loading="lazy" decoding="async" class="size-medium wp-image-587 alignleft" src="https://www.monlinux.net/wp-content/uploads/startssl_4_creation_certificat_site_a-300x118.png" alt="startssl_4_creation_certificat_site_a" width="300" height="118" srcset="https://www.monlinux.net/wp-content/uploads/startssl_4_creation_certificat_site_a-300x118.png 300w, https://www.monlinux.net/wp-content/uploads/startssl_4_creation_certificat_site_a-1024x405.png 1024w, https://www.monlinux.net/wp-content/uploads/startssl_4_creation_certificat_site_a-150x59.png 150w, https://www.monlinux.net/wp-content/uploads/startssl_4_creation_certificat_site_a.png 1526w" sizes="auto, (max-width: 300px) 100vw, 300px" /></a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>Le certificat est créé, il n&rsquo;y a plus qu&rsquo;à mettre le certificat et la clé privée sur le serveur Apache.</p>
<p><a href="https://www.monlinux.net/wp-content/uploads/startssl_4_creation_certificat_site_b.png"><img loading="lazy" decoding="async" class="alignright size-medium wp-image-588" src="https://www.monlinux.net/wp-content/uploads/startssl_4_creation_certificat_site_b-300x119.png" alt="startssl_4_creation_certificat_site_b" width="300" height="119" srcset="https://www.monlinux.net/wp-content/uploads/startssl_4_creation_certificat_site_b-300x119.png 300w, https://www.monlinux.net/wp-content/uploads/startssl_4_creation_certificat_site_b-1024x408.png 1024w, https://www.monlinux.net/wp-content/uploads/startssl_4_creation_certificat_site_b-150x59.png 150w, https://www.monlinux.net/wp-content/uploads/startssl_4_creation_certificat_site_b.png 1523w" sizes="auto, (max-width: 300px) 100vw, 300px" /></a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>Rappel pour les options à utiliser pour un certificat dans la configuration virtualhost :</p>
<pre class="lang:sh decode:true ">SSLEngine on
SSLCertificateFile /chemin/vers/www.example.com.cert
SSLCertificateKeyFile /chemin/vers/www.example.com.key</pre>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>L’article <a href="https://www.monlinux.net/2014/10/obtenir-certificat-ssl-valide-gratuitement/">Obtenir un certificat SSL valide gratuitement</a> est apparu en premier sur <a href="https://www.monlinux.net">Mon linux</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.monlinux.net/2014/10/obtenir-certificat-ssl-valide-gratuitement/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>

<!--
Performance optimized by W3 Total Cache. Learn more: https://www.boldgrid.com/w3-total-cache/

Mise en cache de page à l’aide de Disk: Enhanced 
Mise en cache de la base de données de 7/50 requêtes en 0.069 secondes utilisant Disk

Served from: www.monlinux.net @ 2026-04-15 01:33:20 by W3 Total Cache
-->