<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/2.2.2" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Comments on: Créer un certificat self-signed en une seule ligne</title>
	<link>http://www.simpleentrepreneur.com/2009/03/30/creer-un-certificat-self-signed-en-une-seule-ligne/</link>
	<description>Création d'entreprise et web (design&#124;développement) 2.0</description>
	<pubDate>Thu, 09 Feb 2012 09:25:59 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.2.2</generator>

	<item>
		<title>By: nestor</title>
		<link>http://www.simpleentrepreneur.com/2009/03/30/creer-un-certificat-self-signed-en-une-seule-ligne/#comment-91588</link>
		<author>nestor</author>
		<pubDate>Fri, 05 Mar 2010 04:53:44 +0000</pubDate>
		<guid>http://www.simpleentrepreneur.com/2009/03/30/creer-un-certificat-self-signed-en-une-seule-ligne/#comment-91588</guid>
		<description>FELICITATIONS

depuis le temps que je cherchais quelque chose  de simple ...


On y va pour la question idiote ?

1/ à quel endroit mettons cette ligne de commande surtout lorsque l'on est en WInmachinchose ?
voici ma config : je travaille avec des hébergeurs indonésiens, australiens et chinois.

Tous charmants mais tous avec leurs spécificités personnelles qui nous pourrissent joyeusement la vie :)


ma question est donc de savoir à quel endroit je peux mettre cet certif. Généralement il est installé en racine mais d'autres sont en répertoire ssl/ 

je serai grandement reconnaissant pour l'aide que vous apporterez.

Excellente journée</description>
		<content:encoded><![CDATA[<p>FELICITATIONS</p>
<p>depuis le temps que je cherchais quelque chose  de simple &#8230;</p>
<p>On y va pour la question idiote ?</p>
<p>1/ à quel endroit mettons cette ligne de commande surtout lorsque l&#8217;on est en WInmachinchose ?<br />
voici ma config : je travaille avec des hébergeurs indonésiens, australiens et chinois.</p>
<p>Tous charmants mais tous avec leurs spécificités personnelles qui nous pourrissent joyeusement la vie <img src='http://www.simpleentrepreneur.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>ma question est donc de savoir à quel endroit je peux mettre cet certif. Généralement il est installé en racine mais d&#8217;autres sont en répertoire ssl/ </p>
<p>je serai grandement reconnaissant pour l&#8217;aide que vous apporterez.</p>
<p>Excellente journée</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Stéphane</title>
		<link>http://www.simpleentrepreneur.com/2009/03/30/creer-un-certificat-self-signed-en-une-seule-ligne/#comment-74498</link>
		<author>Stéphane</author>
		<pubDate>Mon, 06 Apr 2009 05:22:59 +0000</pubDate>
		<guid>http://www.simpleentrepreneur.com/2009/03/30/creer-un-certificat-self-signed-en-une-seule-ligne/#comment-74498</guid>
		<description>Voilà, c'est corrigé (j'ai toujours un doute avec ce mot là). Merci &lt;strong&gt;Antoine&lt;/strong&gt;.</description>
		<content:encoded><![CDATA[<p>Voilà, c&#8217;est corrigé (j&#8217;ai toujours un doute avec ce mot là). Merci <strong>Antoine</strong>.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Antoine</title>
		<link>http://www.simpleentrepreneur.com/2009/03/30/creer-un-certificat-self-signed-en-une-seule-ligne/#comment-74456</link>
		<author>Antoine</author>
		<pubDate>Sun, 05 Apr 2009 13:56:37 +0000</pubDate>
		<guid>http://www.simpleentrepreneur.com/2009/03/30/creer-un-certificat-self-signed-en-une-seule-ligne/#comment-74456</guid>
		<description>Juste une petite remarque sur la forme de l'article, connexion ne s'écrit pas avec un "t". :)
Sinon très bonne continuation.</description>
		<content:encoded><![CDATA[<p>Juste une petite remarque sur la forme de l&#8217;article, connexion ne s&#8217;écrit pas avec un &#8220;t&#8221;. <img src='http://www.simpleentrepreneur.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
Sinon très bonne continuation.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: JaXX</title>
		<link>http://www.simpleentrepreneur.com/2009/03/30/creer-un-certificat-self-signed-en-une-seule-ligne/#comment-74070</link>
		<author>JaXX</author>
		<pubDate>Tue, 31 Mar 2009 09:30:04 +0000</pubDate>
		<guid>http://www.simpleentrepreneur.com/2009/03/30/creer-un-certificat-self-signed-en-une-seule-ligne/#comment-74070</guid>
		<description>Tenez: pour tester si son brouteur envoi l'entête utile au SNI

https://sni.velox.ch/

:-)</description>
		<content:encoded><![CDATA[<p>Tenez: pour tester si son brouteur envoi l&#8217;entête utile au SNI</p>
<p><a href="https://sni.velox.ch/" rel="nofollow">https://sni.velox.ch/</a></p>
<p> <img src='http://www.simpleentrepreneur.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: JaXX</title>
		<link>http://www.simpleentrepreneur.com/2009/03/30/creer-un-certificat-self-signed-en-une-seule-ligne/#comment-74069</link>
		<author>JaXX</author>
		<pubDate>Tue, 31 Mar 2009 09:26:26 +0000</pubDate>
		<guid>http://www.simpleentrepreneur.com/2009/03/30/creer-un-certificat-self-signed-en-une-seule-ligne/#comment-74069</guid>
		<description>Ah oui, t'as raison, j'avais sauté la parenthèse.

Bon, le saut d'IE7 à IE8 est moins difficile que d'IE6 à IE7 àmha, d'un point de vu gestion en entreprise j'entends... même si chaque version apporte son lot de problèmes aussi... MS réussi un OS sur deux, il en va de même pour les navigateurs... IE6 était au final assez pauvre, IE8 introduit des bizarreries... IE7, à défaut d'être complet, on pouvait s'en tirer puisque le comportement était assez prévisible.

Mais bon, chuis pas un spécialiste en IE non-plus :-)

PS: c'est pas le certificat qui est impacté, mais le serveur web qui reçoit la requête, qui avec le SNI saura quel certificat utiliser. Un gros site grand public aura généralement un seul nom d'hôte, son IP etc... s'il y a un backoffice, on utilise un autogénéré... les cas où le besoin se fera ressentir sont sommes toutes assez rares... le cas classique seraient une plateforme mutualisé d'eCommerce léger, genre vente de bijoux fantaisie artisanal (et ce n'est pas parce que c'est la lubie de ma compagne que j'y pense ;-) )</description>
		<content:encoded><![CDATA[<p>Ah oui, t&#8217;as raison, j&#8217;avais sauté la parenthèse.</p>
<p>Bon, le saut d&#8217;IE7 à IE8 est moins difficile que d&#8217;IE6 à IE7 àmha, d&#8217;un point de vu gestion en entreprise j&#8217;entends&#8230; même si chaque version apporte son lot de problèmes aussi&#8230; MS réussi un OS sur deux, il en va de même pour les navigateurs&#8230; IE6 était au final assez pauvre, IE8 introduit des bizarreries&#8230; IE7, à défaut d&#8217;être complet, on pouvait s&#8217;en tirer puisque le comportement était assez prévisible.</p>
<p>Mais bon, chuis pas un spécialiste en IE non-plus <img src='http://www.simpleentrepreneur.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>PS: c&#8217;est pas le certificat qui est impacté, mais le serveur web qui reçoit la requête, qui avec le SNI saura quel certificat utiliser. Un gros site grand public aura généralement un seul nom d&#8217;hôte, son IP etc&#8230; s&#8217;il y a un backoffice, on utilise un autogénéré&#8230; les cas où le besoin se fera ressentir sont sommes toutes assez rares&#8230; le cas classique seraient une plateforme mutualisé d&#8217;eCommerce léger, genre vente de bijoux fantaisie artisanal (et ce n&#8217;est pas parce que c&#8217;est la lubie de ma compagne que j&#8217;y pense <img src='http://www.simpleentrepreneur.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> )</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Stéphane</title>
		<link>http://www.simpleentrepreneur.com/2009/03/30/creer-un-certificat-self-signed-en-une-seule-ligne/#comment-74067</link>
		<author>Stéphane</author>
		<pubDate>Tue, 31 Mar 2009 09:14:36 +0000</pubDate>
		<guid>http://www.simpleentrepreneur.com/2009/03/30/creer-un-certificat-self-signed-en-une-seule-ligne/#comment-74067</guid>
		<description>Je suis tout à fait d'accord avec toi &lt;strong&gt;JaXX&lt;/strong&gt;. Mais si l'on prends plutôt l'exemple d'Internet Explorer 7 sur Windows XP qui ne supporte par le SNI, je me dis qu'il va falloir attendre encore un bon bout de temps avant de passer le certificat d'un site grand public en SNI.</description>
		<content:encoded><![CDATA[<p>Je suis tout à fait d&#8217;accord avec toi <strong>JaXX</strong>. Mais si l&#8217;on prends plutôt l&#8217;exemple d&#8217;Internet Explorer 7 sur Windows XP qui ne supporte par le SNI, je me dis qu&#8217;il va falloir attendre encore un bon bout de temps avant de passer le certificat d&#8217;un site grand public en SNI.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: JaXX</title>
		<link>http://www.simpleentrepreneur.com/2009/03/30/creer-un-certificat-self-signed-en-une-seule-ligne/#comment-74062</link>
		<author>JaXX</author>
		<pubDate>Tue, 31 Mar 2009 08:33:53 +0000</pubDate>
		<guid>http://www.simpleentrepreneur.com/2009/03/30/creer-un-certificat-self-signed-en-une-seule-ligne/#comment-74062</guid>
		<description>@Stéphane

Même dans l'administration ils se séparent d'IE6... perso, je préfère refuser un contrat que d'en faire le support, ou alors j'ajoute quelques jours de taff (bien réels, quand on te demande des machins plein d'ajax avec des png transparents en background, dessiné par un graphiste qui a oublié le boulot d'intégration que ça peut générer)... je me dis que si tout le monde le fait, on forcera un peu les derniers à coller un meilleur navigateur en peu de temps... je suis pas à plein temps mais je peux encore me le permettre :-)

En plus, l'argument de base c'est "Microsoft a officiellement abandonné le support d'IE6 il y a plusieurs années, vous en êtes à 2 versions majeures de retard, tandis que de meilleurs systèmes existent en plus"... chuis parfois méchant ;-) mais c'est pour la sauvegarde de l'humanité que je fais ça :-)</description>
		<content:encoded><![CDATA[<p>@Stéphane</p>
<p>Même dans l&#8217;administration ils se séparent d&#8217;IE6&#8230; perso, je préfère refuser un contrat que d&#8217;en faire le support, ou alors j&#8217;ajoute quelques jours de taff (bien réels, quand on te demande des machins plein d&#8217;ajax avec des png transparents en background, dessiné par un graphiste qui a oublié le boulot d&#8217;intégration que ça peut générer)&#8230; je me dis que si tout le monde le fait, on forcera un peu les derniers à coller un meilleur navigateur en peu de temps&#8230; je suis pas à plein temps mais je peux encore me le permettre <img src='http://www.simpleentrepreneur.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>En plus, l&#8217;argument de base c&#8217;est &#8220;Microsoft a officiellement abandonné le support d&#8217;IE6 il y a plusieurs années, vous en êtes à 2 versions majeures de retard, tandis que de meilleurs systèmes existent en plus&#8221;&#8230; chuis parfois méchant <img src='http://www.simpleentrepreneur.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> mais c&#8217;est pour la sauvegarde de l&#8217;humanité que je fais ça <img src='http://www.simpleentrepreneur.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Stéphane</title>
		<link>http://www.simpleentrepreneur.com/2009/03/30/creer-un-certificat-self-signed-en-une-seule-ligne/#comment-74061</link>
		<author>Stéphane</author>
		<pubDate>Tue, 31 Mar 2009 08:25:41 +0000</pubDate>
		<guid>http://www.simpleentrepreneur.com/2009/03/30/creer-un-certificat-self-signed-en-une-seule-ligne/#comment-74061</guid>
		<description>Merci pour toutes ces précisions, je ne connaissais pas encore l'extension SNI ! Il était vraiment temps de faire quelque chose à ce niveau. Il ne reste plus qu'à attendre que tous les navigateurs le supportent (mais comment faire lorsqu'une partie des utilisateurs emploient toujours IE 6 par exemple ?).</description>
		<content:encoded><![CDATA[<p>Merci pour toutes ces précisions, je ne connaissais pas encore l&#8217;extension SNI ! Il était vraiment temps de faire quelque chose à ce niveau. Il ne reste plus qu&#8217;à attendre que tous les navigateurs le supportent (mais comment faire lorsqu&#8217;une partie des utilisateurs emploient toujours IE 6 par exemple ?).</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Olivier</title>
		<link>http://www.simpleentrepreneur.com/2009/03/30/creer-un-certificat-self-signed-en-une-seule-ligne/#comment-73990</link>
		<author>Olivier</author>
		<pubDate>Mon, 30 Mar 2009 12:23:22 +0000</pubDate>
		<guid>http://www.simpleentrepreneur.com/2009/03/30/creer-un-certificat-self-signed-en-une-seule-ligne/#comment-73990</guid>
		<description>Je faisais des certificats auto-signés avant, mais maintenant j'utilise http://www.startssl.com car ils te proposent des certificats SSL gratuits, reconnus en standard par la plupart des navigateur (il y a juste IE5/6/7 ou il faut installer a la main l'autorité de certification pour que cela ne fasse plus d'alerte). Autrement dit, un tel certificat passe comme une lettre a la poste sous la plupart des navigateurs, et sous IE, cela pose les mêmes problèmes d'alertes qu'un certificat auto signé ;-)</description>
		<content:encoded><![CDATA[<p>Je faisais des certificats auto-signés avant, mais maintenant j&#8217;utilise <a href="http://www.startssl.com" rel="nofollow">http://www.startssl.com</a> car ils te proposent des certificats SSL gratuits, reconnus en standard par la plupart des navigateur (il y a juste IE5/6/7 ou il faut installer a la main l&#8217;autorité de certification pour que cela ne fasse plus d&#8217;alerte). Autrement dit, un tel certificat passe comme une lettre a la poste sous la plupart des navigateurs, et sous IE, cela pose les mêmes problèmes d&#8217;alertes qu&#8217;un certificat auto signé <img src='http://www.simpleentrepreneur.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: JaXX</title>
		<link>http://www.simpleentrepreneur.com/2009/03/30/creer-un-certificat-self-signed-en-une-seule-ligne/#comment-73971</link>
		<author>JaXX</author>
		<pubDate>Mon, 30 Mar 2009 06:50:15 +0000</pubDate>
		<guid>http://www.simpleentrepreneur.com/2009/03/30/creer-un-certificat-self-signed-en-une-seule-ligne/#comment-73971</guid>
		<description>En fait, c'est un seul certificat SSL par paire IP/Port ... donc si le certif est multi-noms (subjectAltNames) ça marche bien:
exemple https://crm.neuron3.com/ ou https://mail.neuron3.net/
Ca peut dépanner longuement quand on sait à peu près ce qu'on veut comme noms.

ou alors, faut espérer que le client web utilise les instructions SRV dans sa zone dns... on peut indiquer un port différent que le 443 habituel, mais c'est absolument pas standardisé afaik) pis c'est assez casse bonbon à maintenir côté conf.

Mais bon, l'extension SNI arrive, il fonctionne bien avec l'extension mod_gnutls, des versions qui arrivent de mod_ssl, et surtout directement dans certaines libs comme OpenSSL à partir de la 0.9.9

http://en.wikipedia.org/wiki/Server_Name_Indication#Support</description>
		<content:encoded><![CDATA[<p>En fait, c&#8217;est un seul certificat SSL par paire IP/Port &#8230; donc si le certif est multi-noms (subjectAltNames) ça marche bien:<br />
exemple <a href="https://crm.neuron3.com/" rel="nofollow">https://crm.neuron3.com/</a> ou <a href="https://mail.neuron3.net/" rel="nofollow">https://mail.neuron3.net/</a><br />
Ca peut dépanner longuement quand on sait à peu près ce qu&#8217;on veut comme noms.</p>
<p>ou alors, faut espérer que le client web utilise les instructions SRV dans sa zone dns&#8230; on peut indiquer un port différent que le 443 habituel, mais c&#8217;est absolument pas standardisé afaik) pis c&#8217;est assez casse bonbon à maintenir côté conf.</p>
<p>Mais bon, l&#8217;extension SNI arrive, il fonctionne bien avec l&#8217;extension mod_gnutls, des versions qui arrivent de mod_ssl, et surtout directement dans certaines libs comme OpenSSL à partir de la 0.9.9</p>
<p><a href="http://en.wikipedia.org/wiki/Server_Name_Indication#Support" rel="nofollow">http://en.wikipedia.org/wiki/S.....on#Support</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Azenor</title>
		<link>http://www.simpleentrepreneur.com/2009/03/30/creer-un-certificat-self-signed-en-une-seule-ligne/#comment-73969</link>
		<author>Azenor</author>
		<pubDate>Mon, 30 Mar 2009 06:32:54 +0000</pubDate>
		<guid>http://www.simpleentrepreneur.com/2009/03/30/creer-un-certificat-self-signed-en-une-seule-ligne/#comment-73969</guid>
		<description>Bonjour

Je souhaitais préciser qu'il est possible d'héberger autant de site SSL sur une seul IP publique et sur le même port,  comme précisé dans la RFC 4366.

Côté serveur je vous conseil de générer vos certificats avec GNUTLS qui implémente le SNI (Je ne suis pas sur qu'OpenSSL implémente cette fonctionnalité pour le moment). d'installer le mode GNUTLS pour Apache voir ce site --&#62; http://www.outoforder.cc/projects/apache/mod_gnutls/

Côté client il vous suffit de vérifier si votre navigateur est compatible SNI à cette adresse --&#62; https://sni.velox.ch/ ( tous les navigateurs récents le sont).

Je l'utilise pour tout mais sites d'administration sur mes Débian OVH, et cela permet de n'ouvrir que le port 443.
Cela permet aussi de proposer mes forums phpbb en version HTTP et HTTPS au choix de l'utilisateur.

Cordialement Anthony</description>
		<content:encoded><![CDATA[<p>Bonjour</p>
<p>Je souhaitais préciser qu&#8217;il est possible d&#8217;héberger autant de site SSL sur une seul IP publique et sur le même port,  comme précisé dans la RFC 4366.</p>
<p>Côté serveur je vous conseil de générer vos certificats avec GNUTLS qui implémente le SNI (Je ne suis pas sur qu&#8217;OpenSSL implémente cette fonctionnalité pour le moment). d&#8217;installer le mode GNUTLS pour Apache voir ce site &#8211;&gt; <a href="http://www.outoforder.cc/projects/apache/mod_gnutls/" rel="nofollow">http://www.outoforder.cc/proje.....od_gnutls/</a></p>
<p>Côté client il vous suffit de vérifier si votre navigateur est compatible SNI à cette adresse &#8211;&gt; <a href="https://sni.velox.ch/" rel="nofollow">https://sni.velox.ch/</a> ( tous les navigateurs récents le sont).</p>
<p>Je l&#8217;utilise pour tout mais sites d&#8217;administration sur mes Débian OVH, et cela permet de n&#8217;ouvrir que le port 443.<br />
Cela permet aussi de proposer mes forums phpbb en version HTTP et HTTPS au choix de l&#8217;utilisateur.</p>
<p>Cordialement Anthony</p>
]]></content:encoded>
	</item>
</channel>
</rss>

