Catégorie : divers (92 billets)

Génération d'un certificat SSL autosigné sous Debian

30/06/06 à 18:35 :: Yannick Torrès
Catégorie : divers

Aujourd'hui, j'ai dû re-générer un certificat SSL pour le boulot, l'actuel étant arrivé à expiration.

J'ai cherché un peu sur le net et j'ai trouvé une page l'expliquant parfaitement ici.

Ce sera donc un billet en guise de bloc note aujourd'hui, question d'éviter de perdre l'information.

Le tutorial explique la génération et l'installation du certificat pour le serveur web apache-SSL.


Nous commençons par générer la bi-clé RSA, qui peut être protégée par une passphrase. Pour se faciliter la vie, on peut ne rien mettre pour la phrase de passe. Ceci nous évite de devoir la retaper à chaque redémarrage du serveur.

openssl genrsa -out server.key 1024

Nous générons ensuite le certificat autosigné

openssl req -new -x509 -days 365 -key server.key -out server.crt

Dans les questions posées, il faut faire attention au champ Common Name (eg, YOUR name) :. Il faut mettre le même nom que le serveur, pour mon cas nemako.ath.cx. Sinon, nous aurons un message comme quoi le nom du propriétaire du certificat et du site ne correspond pas.

* -x509 : génération d'un certificat autosigné, et non d'une simple requête
* -days 365 : le certificat est valable 365 jours
* -key server.key : la clé publique est extraite de la bi-clé précédente
* -out server.crt : le certificat est copié

Le certificat n'est pas signé par une autorité de certification (type verisign). Ainsi, lors de son utilisation, le browser affichera une anomalie. Pour information, sur verisign.fr, un certificat 40 bits coûte 450€ par an et un certificat pro de 128 bits coûte 1150€ par an.

Pour vérifier le bon usage du certificat :

openssl x509 -in server.crt -text -noout

Nous devons maintenant remplacer l'ancien certificat d'apache-ssl (apache.pem)

cat server.key > apache.pem
cat server.crt >> apache.pem

Il faut maintenant redémarrer le serveur apache et vérifier le bon fonctionnement.

Vacances au ski ou tourisme gastronomique ?

22/02/05 à 20:32 :: Yannick Torrès
Catégorie : divers

Ma chérie et moi passons une petite semaine chez Guillaume, à Fontaine, près de Grenoble.

Au programme : ski et découverte de la région... et de ses produits !

Pour le ski, ce sera Lans en Vercors et les 7 laux. Neige en abondance, trop peut-être... pour bronzer [clin d'oeil]
Voilà 10 ans que je n'avais pas fait de ski et... c'est comme le vélo ! Seul regret, les monoskis, visiblement, c'est "has-been"... à tel point que l'on n'en trouve pas à la location (sachant que le mien fait dodo tranquillement chez mes parents à Bordeaux, j'suis plus que vert) ; du coup, on se replit vers des patinettes, question de pouvoir faire les fous [clin d'oeil]

Pour les produits régionaux, c'est Tartiflette, Croziflette, Mont d'Or (avec sa véritable saucisse de Morteau ma p'tite dame et son p'tit Arbois !), Raclette et... faisselle maison (en cours de préparation, on vous dira si c'était bon ou pas).

Je sens que dès notre retour (prévu pour vendredi matin, si la SNCF ne fait pas des siennes...), ce sera footing pour tout le monde [clin d'oeil]

Amd64 : Knemo 0.3.1

20/01/05 à 23:56 :: Yannick Torrès
Catégorie : divers

Knemo dans sa version 0.3.1 pour amd64 ici.

Le lien vers Kde-apps présentant ce petit soft :
http://www.kde-apps.org/content/show.php?content=12956

Le lien vers le site à l'origine du paquet Debian :
http://www.mpe.mpg.de/~ach/debian/sarge/Pkgs.php

Reprenons le contrôle de nos messageries !

08/12/04 à 07:38 :: Yannick Torrès
Catégorie : divers

C'est historique... tout comme l'a été la sortie de Mozilla Firefox il y a moins d'un mois.

Mozilla ThunderBird est sortie en version 1.0 pour Windows, Linux et MacOs !

Rapidement, pour les personnes qui seraient passées à côté de ces logiciels du futur :
Firefox peut être comparé à Microsoft Internet Explorer et Thunderbird à Microsoft Outlook Express.

Rappelons également que Internet Explorer n'a plus évolué depuis des années, de même pour Outlook alors que le web, lui, avance ! Thunderbird propose ainsi une véritable solution à la gestion des courriels non sollicités, un carnet d'adresses performant, une gestion vraiment bien réussie des fils Rss, un système d'extensions permettant d'ajouter de nouvelles fonctionnalités rapidement, une gestion des thèmes facilitant la personnalisation de l'interface, etc. et tout ceci d'une façon complètement sécurisée !

Bref, le logiciel incontournable !

Les soldats américains peuvent payer leurs impôts à Bagdad

23/02/04 à 20:18 :: Argo_Keliglia
Catégorie : divers

L'armée américaine a ouvert à Bagdad un centre destiné à collecter les impôts de ses soldats pour le fisc américain, un fait sans précédent dans une zone de combats.

La 1ère division blindée a indiqué dans un communiqué que cette mesure avait été prise afin de permettre aux soldats de rédiger leur déclaration d'impôts avant le 15 avril. "J'encourage tous les soldats à profiter de cette perception", a indiqué le général Martin Dempsey. "Il s'agit d'un autre exemple des efforts incessants pour aider les soldats à avoir une vie normale même si ils sont au combat".


Source : Yahoo

promotion

Dieu n'a créé les femmes que pour apprivoiser les hommes.

Voltaire

Tribune

  • 13:38 123
  • 21:16 lapin!!!
  • 14:04 galette
  • 09:14 22:37 :
  • 14:01 Vu le nombre de messages en tribune, j'ai l'impression de prendre 2 ans d'un coup, là !!;)
  • 14:00 merci Gui (car je suppose que c'est toi :) )
  • 10:54 Bon anniversaire à Madame (un peu en retard, pour la deuxième année consécutive) :)
  • 15:29 salut, ca farte ?
  • 23:21 window.location = "URL
  • 10:26 Hello. It is very kind for you to allow guests to post here (if it *is* possible) :)