Bonjour ,
As-tu bien crée ton certificat pour acheter ton SSL chez ton hébergeur ?
Avec la commande de openssl ?
Bonjour à tous,
Je gère depuis quelques années maintenant la boutique Prestashop d'un ami, boutique hébergée sur un serveur dédié Debian 6 loué chez 1&1 sur lequel tourne un serveur apache2. On nous à récemment conseillé de passer en https j'ai donc commencé à faire des recherches sur le sujet mais je dois bien avouer que je ne sais pas par quel bout m'y prendre. J'ai bien compris qu'il faut dans un premier temps se munir d'un certificat ssl, soit on le crée, soit on en achète un. Comme la boutique fonctionne bien nous avons choisi d'en acheter un par le biais de notre hébergeur. Je dispose donc d'un fichier texte ayant un contenu du type:
Malgré la lecture d'une bonne douzaine de pages sur la mise en place d'un certificat les méthodes diffèrent toutes et ne sont jamais adaptées à ma configuration. Je crois toutefois comprendre qu'il faut ajouter un virtual host dans la configuration d'apache (/etc/apache2/sites-enabled/mondomaine.com.conf dans mon cas) mais il est toujours question de plusieurs fichiers; "domain_name.crt", "private.key" et même "intermediate_certificate.crt" malheureusement dans mon cas je n'ai qu'un fichier, celui cité ci-dessus. Faut-il générer ces différents fichiers à partir du premier? Je ne comprend pas.
J'ai encore bien d'autres interrogations mais je vais m'en tenir à ça pour commencer.
Merci d'avance pour votre aide.
7 réponses
Bonjour Chipie,
C'est la toute première fois que je fais cette manipulation donc je ne connais pas du tout la démarche.
Non je n'ai pas créé de certificat avec openssl.
Le code est il le suivant?
répondre aux questions ....
Oui effectivement c'est bien cette partie
Tu as bien fait les démarche avec le CSR de ton domaine a 1&1 ?
Tu as du recevoir des fichier (1 crt / 1 .key /)
Si tout cela est fait il va faloir activé SSL depuis ton accéss SSH
Puis dans ton vHost il va faloir faire écouté le port 443 de ton serveur web
de tête c'est "/etc/apache2/ports.conf" par default
(Ainsi que l'ouvrir si tu utilise un firewall logiciel / matériel)
Quand tout cela est fait on va pourvoir activé le certificat sur ton domaine
Je te conseille de placé tout tes fichier dans /etc/ssl/certs/
(Logiquement pas besoin de rehash la structure SSL mais bon je te donne quand même la commande "c_rehash /etc/ssl/certs/")
J'aurais besoin de ton virtualhost disponible dans /etc/apache2/sites-available/
J'espére avoir répondu a tes questions :p
"Tu as bien fait les démarche avec le CSR de ton domaine a 1&1 ?
Tu as du recevoir des fichier (1 crt / 1 .key /)"
J'avoue ne pas comprendre, le seul et unique fichier que me fournit 1&1 c'est celui cité ci-dessus (-----BEGIN CERTIFICATE----- ...) nommé www.mondomaine.com_certificate.txt. voici la seule vue que me propose 1&1 à propos de mon certificat
le mode ssl est activé sur le serveur
ci-dessous mon fichier /etc/apache2/ports.conf
Si je comprend bien je dois le modifier ainsi:
et comme indiqué dans les lignes commentées, modifier le fichier /etc/apache2/sites-available/default-ssl
par
Je ne te cache pas que c'est un peu flou mais bon :)
"J'aurais besoin de ton virtualhost disponible dans /etc/apache2/sites-available/"
En fait le serveur héberge 2 sites, mondomaine.com et autredomaine.com ainsi que 3 sous domaine, sub1 sub2 et sub3.mondomaine.com. Les trois sous domaines pointent vers le même repertoire que mondomaine.com et sont utilisés pour l'appèle des images par Prestashop.
ci dessous le contenu du fichier /etc/apache2/sites-available/mondomain.com.conf
pour les sous domaines /etc/apache2/sites-available/media1, media2 et media3.mondomain.com.conf
Si tu a besoin de plus d'info je suis bien entendu à l'écoute.
Un grand merci pour ton aide.
Désolé pour la réponse tardive :)
Je revient vers toi avec un virtualhost tout propre :)
http://paste.imchip.be/wodagufude.apache
(je pense que sa va marché) cela fait +- 2 ans que je n'ai pas touché a apache
Parcontre je tient a présicé de mémoire si tu n'as pas de Wildcard SSL
Tu ne pourras pas les affiché sur ton site un cadenas vert tout propre
Cause que tu ne peut le mettre sur tes sous domaine
re bonjour Chipie,
Tu n'a pas à être désolé pour la réponse qui n'a d'ailleurs rien de tardive :) c'est même moi qui te remercie une nouvelle fois pour le temps que tu me consacre.
Je n'ai pas encore fais les différentes modifications pour passer la boutique en https et j'attends le prochain rdv avec mon ami propriétaire de la boutique pour qu'il me donne le feu vert. De plus tu soulève un point important qui m'avait échappé jusque là à propos des certificats wildcard et pourquoi pas un Certificat SSL Standard Multi-domaines qui sera peut être plus adapté à nos besoins. Je dois quoi qu'il en soit en discuter avec mon ami.
Je vais repasser par ici les prochains jours et je serais ravis de t'y retrouver ^^
A bientôt et merci encore.