| Apache +
OpenSSL |
| Installation du certificat
sur votre serveur Web |
Votre certificat vous est parvenu par
courriel. Le texte de ce message contient le certificat de serveur web
que vous avez acheté.
Copiez le certificat contenu dans le courriel et collez-le dans un
éditeur de textes, comme Notepad, afin de créer des fichiers textes.
Si vous n'avez jamais installé d'hôte virtuel sécurisé ou voudriez apprendre plus au sujet du SSL, référez-vous au lien suivant pour plus d'information.
http://www.linuxdoc.org/HOWTO/SSL-RedHat-HOWTO.html#toc4
Veuillez noter que les exemples ci-dessous emploient les conventions d'appellation suivantes :
- Votre clé privée = domainname.key
- Votre certificat web serveur = domainname.crt
- Dans le serveur Apache que vous voulez
sécuriser, copiez le certificat dans le dossier où vous désirez
loger vos certificats.
Par défaut :
/usr/local/apache/conf/ssl.crt/
Autre location :
/etc/httpd/conf/ssl.crt/
Veuillez copier le contenu complet du certificat, depuis -----BEGIN
CERTIFICATE----- jusqu'à -----END CERTIFICATE----- en incluant
cette dernière ligne.
- Ouvrez le fichier httpd.conf
dans un éditeur de textes.
- Localisez le SSL VirtualHost associé à
votre certificat. Vérifiez bien que vous avez les deux directives
suivantes dans votre hôte virtuel. Si elles n'y sont pas,
ajoutez-les.
SSLCertificateFile /usr/local/apache/conf/ssl.crt/domainname.crt
SSLCertificateFile /usr/local/apache/conf/ssl.crt/server.crt
or
SSLCertificateKeyFile /usr/local/apache/conf/ssl.key/domainname.key
SSLCertificateKeyFile /usr/local/apache/conf/ssl.key/server.key)
- Sauvegardez les changements et
quittez l'éditeur.
- Démarrez ou redémarrez votre
serveur Apache en vous servant des commandes suivantes :
Par défaut :
/usr/local/apache/bin/apachectl startssl
or
/usr/local/apache/bin/apachectl restart
Autres commandes :
/usr/sbin/httpd startssl or restart
or
/usr/sbin/httpsd startssl or restart
Notez que vous pouvez, si vous le désirez, vous
référer aux instructions d'origine de ModSSL à l'adresse suivante.
http://www.modssl.org/source/exp/mod_ssl/pkg.mod_ssl/INSTALL
Testez votre certificat en
vous servant d'un fureteur pour vous connecter à votre serveur.
Utilisez une directive de protocole comme https://your.server.com/
pour indiquer que vous voulez utiliser HTTP sécurisé.
Veuillez noter que l'icône du cadenas fermé apparaîtra au bas du
fureteur si votre certificat est installé correctement et votre
serveur configuré adéquatement pour SSL.
Innovation dans la Sécurité de
l'information
SupraLink, en partenariat avec GeoTrust, le principal fournisseur de services de sécurité de l'information les plus modernes,
fournit des transactions sécurisées d'e-commerce, la vérification
d'identité et des solutions d'authentification à la communauté
globale d'utilisateurs web. SupraLink assure un nouveau niveau de sécurité
d'affaires en ligne — votre première étape vers la conquête du
plein potentiel d'affaires de l'Internet.
|