salut,
je suis en train d'installer ocs-inventory et pour utiliser la fonction de deploiement d'appli pour cela je dois avoir
- Le serveur de déploiement enregistrant les fichiers d'information doit avoir SSL d'activé
- L'agent doit avoir un certificat "cacert.pem" pour valider l'authentification au serveur de déploiement.
je suis sous debian lenny et j'ai suivi un tuto qui me dit de
Code :
- make-ssl-cert /usr/share/ssl-cert/ssleay.cnf /etc/apache2/ssl/cacert.pem
|
puis de modifier mes differents fichier de conf apache, j'ai tout suivi et ca marche mais j'ai rien compris
ou est ma cle privee ? ou est ma cle publique ?pourquoi y'a pas de fichier .crt
Apres j'ai regarde d'autres tutos et eux disent de
Code :
- openssl req -x509 -nodes -days 365 -newkey rsa:1024 -out /etc/apache2/server.crt -keyout /etc/apache2/server.key
|
d'apres ce que j'ai compris ca genere
1 cle privee valable 1 an server.key et 1 certificat server.crt
mais ou est la cle publique ?
bref c'est quoi la bonne config pour securiser un apache. Par bonne je veux pas dire celle qui marche en faisant next next next mais celle qui est le meilleur compromis entre securite et facilite d'installation
Message édité par beastyboy le 30-11-2010 à 12:35:25