Différences
Ci-dessous, les différences entre deux révisions de la page.
Prochaine révision | Révision précédente | ||
tutoriel:internet:nginx:ssl:autosigne:raspi:start [2020/09/04 22:27] – admin | tutoriel:internet:nginx:ssl:autosigne:raspi:start [2022/08/13 22:36] (Version actuelle) – modification externe 127.0.0.1 | ||
---|---|---|---|
Ligne 16: | Ligne 16: | ||
Au lieu d'un certificat auto-signé, | Au lieu d'un certificat auto-signé, | ||
- | Consultez le tutoriel [[tutoriel: | + | Consultez le tutoriel [[tutoriel: |
</ | </ | ||
+ | |||
===== Pré-requis ===== | ===== Pré-requis ===== | ||
* un serveur Web **Nginx** installé sur le Raspberry Pi : | * un serveur Web **Nginx** installé sur le Raspberry Pi : | ||
- | * **[[tutoriel: | + | * **[[tutoriel: |
- | * ou **[[logiciel: | + | * ou **[[logiciel: |
===== Première étape : créer le dossier pour mettre les certificats SSL ===== | ===== Première étape : créer le dossier pour mettre les certificats SSL ===== | ||
Ligne 30: | Ligne 32: | ||
pi@framboise: | pi@framboise: | ||
pi@framboise:/ | pi@framboise:/ | ||
- | |||
===== Autres étapes ===== | ===== Autres étapes ===== | ||
Ligne 60: | Ligne 61: | ||
<WRAP center round tip 60%> | <WRAP center round tip 60%> | ||
**Réponses à fournir** : | **Réponses à fournir** : | ||
- | | + | |
: FR | : FR | ||
- | | + | |
: monsite.fr (nom ou IP de votre site) | : monsite.fr (nom ou IP de votre site) | ||
- | | + | |
: auxquelles vous répondez par un point (.) seront laissées vides. | : auxquelles vous répondez par un point (.) seront laissées vides. | ||
</ | </ | ||
Ligne 70: | Ligne 71: | ||
<WRAP center round info 60%> | <WRAP center round info 60%> | ||
**Explication de la commande** : | **Explication de la commande** : | ||
- | | + | |
: commande pour créer et gérer les certificats, | : commande pour créer et gérer les certificats, | ||
- | | + | |
: le type de certificat à créer = certificat auto-signé | : le type de certificat à créer = certificat auto-signé | ||
- | | + | |
: durée de validité du certificat, ici un an | : durée de validité du certificat, ici un an | ||
- | | + | |
: sauter la sécurisation du certificat avec une phrase secrète. | : sauter la sécurisation du certificat avec une phrase secrète. | ||
: Nginx doit pouvoir lire le fichier sans intervention de l' | : Nginx doit pouvoir lire le fichier sans intervention de l' | ||
: Un mot de passe l' | : Un mot de passe l' | ||
- | | + | |
: générer un nouveau certificat et une nouvelle clé en même temps | : générer un nouveau certificat et une nouvelle clé en même temps | ||
- | | + | |
: de créer une clé RSA de 2048 bits | : de créer une clé RSA de 2048 bits | ||
- | | + | |
: fichier de clé privée | : fichier de clé privée | ||
- | | + | |
: fichier du certificat | : fichier du certificat | ||
Ligne 126: | Ligne 127: | ||
- **Ouvrez en hhtp** le nom de domaine [[http:// | - **Ouvrez en hhtp** le nom de domaine [[http:// | ||
- | - **Ouvrez en hhtps** (donc utilisez SSL) le nom de domaine [[https:// | + | - **Ouvrez en hhtps** (donc utilisez SSL) le nom de domaine [[https:// |
===== Conclusion ===== | ===== Conclusion ===== | ||
Ligne 135: | Ligne 135: | ||
* le navigateur ne peut pas vérifier l' | * le navigateur ne peut pas vérifier l' | ||
* **la connexion est chiffrée** : nous avons atteint notre objectif. | * **la connexion est chiffrée** : nous avons atteint notre objectif. | ||
+ | |||
===== Problèmes connus ===== | ===== Problèmes connus ===== | ||