Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Re : [etch debian 4.0] apache2 en mode ssl

1 réponse
Avatar
Dominique Claver KOUAME
--0-1776488398-1170323332=:47810
Content-Type: text/plain; charset=iso-8859-1
Content-Transfer-Encoding: quoted-printable

Merci pour vos =E9changes sur le sujet. Malheureusement, je ne r=E9ussis pa=
s =E0 avancer. Ci-dessous, le retour d'ex=E9cution de la commande indiqu=E9=
e par Vincent Bernat.=0AMerci de m'aider =E0 corriger.=0A=3D=3D=3D=3D=3D=3D=
=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=
=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=
=3D=3D=3D=3D=3D=3D=3D=0Amarina:~# export RANDFILE=3D/dev/random=0Amarina:~#=
openssl req $@ -new -x509 -nodes -out /etc/apache2/ssl/apache.pem -keyout =
/etc/apache2/ssl/apache.pem=0AGenerating a 1024 bit RSA private key=0A.....=
.....................++++++ ....++++++=0Awriting new private key to '/etc/a=
pache2/ssl/apache.pem'=0A/etc/apache2/ssl/apache.pem: No such file or direc=
tory=0A4721:error:02001002:system library:fopen:No such file or directory:b=
ss_file.c:352:fopen('/etc/apache2/ssl/apache.pem','w')=0A4721:error:2007400=
2:BIO routines:FILE_CTRL:system lib:bss_file.c:354:=0Amarina:~#=0A=3D=3D=3D=
=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=
=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=
=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=0A=0A =0A=0A----- Message d'origine ----=
=0ADe : franck <joncourt_franck@yahoo.co.uk>=0A=C0 : debian-user-french@lis=
ts.debian.org=0ACc : debian-user-french@lists.debian.org=0AEnvoy=E9 le : Ma=
rdi, 30 Janvier 2007, 22h03mn 05s=0AObjet : Re: [etch debian 4.0] apache2 e=
n mode ssl=0A=0A=0A-----BEGIN PGP SIGNED MESSAGE-----=0AHash: SHA1=0A=0AVin=
cent Bernat wrote:=0A>> /etc/apache2/ssl/$(/usr/bin/openssl \=0A>> =
x509 -noout -hash < /etc/apache2/ssl/apache.pem).0=0A> =0A>> C'est peut =EA=
tre tout simple mais a quoi sert la derniere commande ? Pour ma=0A>> part, =
j'ai fait la meme manipulation chez moi pour mettre creer mon certificat,=
=0A>> mais sans cette derniere ligne, et cela fonctionne correctement. Est-=
je oubli=E9=0A>> quelque chose ?=0A> =0A> Cela sert =E0 trouver facilement=
un certificat =E0 partir du hash. Si tu=0A> regardes dans /etc/ssl/ce=
rtificates (si tu as le paquet=0A> ca-certificates), il y a to=
ut un tas de liens du m=EAme genre. Je=0A> suppose que c'est utile q=
uand tu veux v=E9rifier la provenance d'un=0A> certificat client. Pour =
un certificat serveur, cela ne doit pas =EAtre=0A> utile.=0A=0AEn effet, j=
e viens de faire quelques recherches et cela sert a trouver=0Aun certificat=
via son hash. Le lien permet ensuite de tomber tout de=0Asuite sur le cert=
ificat. Quant au ".0", c'est un iterateur. Comme il est=0Apossible d'obteni=
r deux fois le meme hash pour deux certificats=0Adifferents, on incremente =
le .0 en .1 et ainsi de suite.=0A=0AMerci pour l'info.=0A=0A- --=0AFranck J=
oncourt=0Ahttp://www.debian.org=0Ahttp://smhteam.info/wiki/=0AGPG server : =
pgpkeys.mit.edu=0AFingerprint : C10E D1D0 EF70 0A2A CACF 9A3C C490 534E 75=
C0 89FE=0A-----BEGIN PGP SIGNATURE-----=0AVersion: GnuPG v1.4.6 (GNU/Linux)=
=0AComment: Using GnuPG with Mozilla - http://enigmail.mozdev.org=0A=0AiD8D=
BQFFv8CYxJBTTnXAif4RAinDAKCFkZ11xDNXSRj75NaFKf+ki0wjjwCcCFxG=0A3uXq3Mtrd+IF=
edZURPcilX0=3D=0A=3Dg8vo=0A-----END PGP SIGNATURE-----=0A=0A =0A____=
_______________________________________________________ =0ACopy addresses a=
nd emails from any email account to Yahoo! Mail - quick, easy and free. htt=
p://uk.docs.yahoo.com/trueswitch2.html=0A=0A=0A-- =0ALisez la FAQ de la lis=
te avant de poser une question :=0Ahttp://wiki.debian.net/?DebianFrench =
=0AVous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et=0A"R=
eply-To:"=0A=0ATo UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.de=
bian.org=0Awith a subject of "unsubscribe". Trouble? Contact listmaster@lis=
ts.debian.org=0A=0A=0A=09=0A=0A=09=0A=09=09=0A_____________________________=
______________________________________________ =0AD=E9couvrez une nouvelle =
fa=E7on d'obtenir des r=E9ponses =E0 toutes vos questions ! =0AProfitez des=
connaissances, des opinions et des exp=E9riences des internautes sur Yahoo=
! Questions/R=E9ponses =0Ahttp://fr.answers.yahoo.com
--0-1776488398-1170323332=:47810
Content-Type: text/html; charset=iso-8859-1
Content-Transfer-Encoding: quoted-printable

<html><head><style type=3D"text/css"><!-- DIV {margin:0px;} --></style></he=
ad><body><div style=3D"font-family:times new roman, new york, times, serif;=
font-size:12pt"><P>Merci pour vos =E9changes sur le sujet. Malheureusement,=
je ne r=E9ussis pas =E0 avancer. Ci-dessous, le retour d'ex=E9cution de la=
commande indiqu=E9e par Vincent Bernat.</P>=0A<P>Merci de m'aider =E0 corr=
iger.</P>=0A<P>=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=
=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=
=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D</P>=0A<P>marina:~# e=
xport RANDFILE=3D/dev/random<BR>marina:~# openssl req $@ -new -x509 -nodes =
-out /etc/apache2/ssl/apache.pem -keyout /etc/apache2/ssl/apache.pem<BR>Gen=
erating a 1024 bit RSA private key<BR>..........................++++++ ....=
++++++<BR>writing new private key to '/etc/apache2/ssl/apache.pem'<BR>/etc/=
apache2/ssl/apache.pem: No such file or directory<BR>4721:error:02001002:sy=
stem library:fopen:No such file or directory:bss_file.c:352:fopen('/etc/apa=
che2/ssl/apache.pem','w')<BR>4721:error:20074002:BIO routines:FILE_CTRL:sys=
tem lib:bss_file.c:354:<BR>marina:~#<BR>=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=
=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=
=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=
=3D=3D=3D</P>=0A<DIV></DIV>=0A<DIV><BR>&nbsp;</DIV>=0A<DIV>=0A<DIV>&nbsp;</=
DIV></DIV>=0A<DIV style=3D"FONT-SIZE: 12pt; FONT-FAMILY: times new roman, n=
ew york, times, serif">=0A<DIV style=3D"FONT-SIZE: 12pt; FONT-FAMILY: times=
new roman, new york, times, serif">----- Message d'origine ----<BR>De : fr=
anck &lt;joncourt_franck@yahoo.co.uk&gt;<BR>=C0 : debian-user-french@lists.=
debian.org<BR>Cc : debian-user-french@lists.debian.org<BR>Envoy=E9 le : Mar=
di, 30 Janvier 2007, 22h03mn 05s<BR>Objet&nbsp;: Re: [etch debian 4.0] apac=
he2 en mode ssl<BR><BR>=0A<DIV>-----BEGIN PGP SIGNED MESSAGE-----<BR>Hash: =
SHA1<BR><BR>Vincent Bernat wrote:<BR>&gt;&gt;&nbsp;&nbsp;&nbsp;&nbsp; /etc/=
apache2/ssl/$(/usr/bin/openssl \<BR>&gt;&gt;&nbsp;&nbsp;&nbsp;&nbsp; x509 -=
noout -hash &lt; /etc/apache2/ssl/apache.pem).0<BR>&gt; <BR>&gt;&gt; C'est =
peut =EAtre tout simple mais a quoi sert la derniere commande ? Pour ma<BR>=
&gt;&gt; part, j'ai fait la meme manipulation chez moi pour mettre creer mo=
n certificat,<BR>&gt;&gt; mais sans cette derniere ligne, et cela fonctionn=
e correctement. Est-je oubli=E9<BR>&gt;&gt; quelque chose ?<BR>&gt; <BR>&gt=
; Cela sert =E0&nbsp;&nbsp;trouver facilement un certificat =E0 partir&nbsp=
;&nbsp;du hash. Si tu<BR>&gt; regardes&nbsp;&nbsp; dans&nbsp;&nbsp; /etc/ss=
l/certificates&nbsp;&nbsp;&nbsp;&nbsp;(si&nbsp;&nbsp; tu&nbsp;&nbsp; as&nbs=
p;&nbsp; le&nbsp;&nbsp; paquet<BR>&gt; ca-certificates),&nbsp;&nbsp;il y&nb=
sp;&nbsp;a tout&nbsp;&nbsp;un&nbsp;&nbsp;tas de&nbsp;&nbsp;liens du&nbsp;&n=
bsp;m=EAme genre.&nbsp;&nbsp;Je<BR>&gt;
suppose&nbsp;&nbsp;que c'est&nbsp;&nbsp;utile quand&nbsp;&nbsp;tu veux&nbs=
p;&nbsp;v=E9rifier la&nbsp;&nbsp;provenance d'un<BR>&gt; certificat client.=
Pour&nbsp;&nbsp;un certificat serveur, cela ne&nbsp;&nbsp;doit pas =EAtre<=
BR>&gt; utile.<BR><BR>En effet, je viens de faire quelques recherches et ce=
la sert a trouver<BR>un certificat via son hash. Le lien permet ensuite de =
tomber tout de<BR>suite sur le certificat. Quant au ".0", c'est un iterateu=
r. Comme il est<BR>possible d'obtenir deux fois le meme hash pour deux cert=
ificats<BR>differents, on incremente le .0 en .1 et ainsi de suite.<BR><BR>=
Merci pour l'info.<BR><BR>- --<BR>Franck Joncourt<BR><A href=3D"http://www.=
debian.org/" target=3D_blank>http://www.debian.org</A><BR><A href=3D"http:/=
/smhteam.info/wiki/" target=3D_blank>http://smhteam.info/wiki/</A><BR>GPG s=
erver : pgpkeys.mit.edu<BR>Fingerprint : C10E D1D0 EF70 0A2A CACF&nbsp;&nbs=
p;9A3C C490 534E 75C0 89FE<BR>-----BEGIN PGP SIGNATURE-----<BR>Version: Gnu=
PG v1.4.6
(GNU/Linux)<BR>Comment: Using GnuPG with Mozilla - <A href=3D"http://enigm=
ail.mozdev.org/" target=3D_blank>http://enigmail.mozdev.org</A><BR><BR>iD8D=
BQFFv8CYxJBTTnXAif4RAinDAKCFkZ11xDNXSRj75NaFKf+ki0wjjwCcCFxG<BR>3uXq3Mtrd+I=
FedZURPcilX0=3D<BR>=3Dg8vo<BR>-----END PGP SIGNATURE-----<BR><BR>&nbsp;&nbs=
p;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<BR>_________________________________=
__________________________ <BR>Copy addresses and emails from any email acc=
ount to Yahoo! Mail - quick, easy and free. <A href=3D"http://uk.docs.yahoo=
.com/trueswitch2.html" target=3D_blank>http://uk.docs.yahoo.com/trueswitch2=
.html</A><BR><BR><BR>-- <BR>Lisez la FAQ de la liste avant de poser une que=
stion :<BR><A href=3D"http://wiki.debian.net/?DebianFrench" target=3D_blank=
>http://wiki.debian.net/?DebianFrench</A>&nbsp;&nbsp; <BR>Vous pouvez aussi=
ajouter le mot ``spam'' dans vos champs "From" et<BR>"Reply-To:"<BR><BR>To=
UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org<BR>with =
a subject of "unsubscribe".
Trouble? Contact listmaster@lists.debian.org</DIV></DIV><BR></DIV></div><b=
r>=0A=09=09<hr size=3D"1"> =0AD=E9couvrez une nouvelle fa=E7on d'obtenir de=
s r=E9ponses =E0 toutes vos questions ! =0AProfitez des connaissances, des =
opinions et des exp=E9riences des internautes sur <a href=3D"http://fr.rd.y=
ahoo.com/evt=3D42054/*http://fr.answers.yahoo.com">Yahoo! Questions/R=E9pon=
ses</a>.</body></html>
--0-1776488398-1170323332=:47810--


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org

1 réponse

Avatar
franck joncourt
--0-840378107-1170326171=:62229
Content-Type: text/plain; charset=iso-8859-1
Content-Transfer-Encoding: 8bit


Dominique Claver KOUAME wrote: Merci pour vos échanges sur le sujet. Malheureusement, je ne réussis pas à avancer. Ci-dessous, le retour d'exécution de la commande indiquée par Vincent Bernat.
Merci de m'aider à corriger.
============================================================== marina:~# export RANDFILE=/dev/random
marina:~# openssl req $@ -new -x509 -nodes -out /etc/apache2/ssl/apache.pem -keyout /etc/apache2/ssl/apache.pem
Generating a 1024 bit RSA private key
..........................++++++ ....++++++
writing new private key to '/etc/apache2/ssl/apache.pem'
/etc/apache2/ssl/apache.pem: No such file or directory
4721:error:02001002:system library:fopen:No such file or directory:bss_file.c:352:fopen('/etc/apache2/ssl/apache.pem','w')
4721:error:20074002:BIO routines:FILE_CTRL:system lib:bss_file.c:354:
marina:~#
===============================================================

Bonjour,

Je ne pense pas que le répertoire /etc/apache2/ssl/ existe par défaut, et j'aimais un gros doute sur le fait que openssl va le créer tout seul.

---
Franck.


---------------------------------
All New Yahoo! Mail – Tired of unwanted email come-ons? Let our SpamGuard protect you.
--0-840378107-1170326171=:62229
Content-Type: text/html; charset=iso-8859-1
Content-Transfer-Encoding: 8bit

<br><b><i>Dominique Claver KOUAME &lt;&gt;</i></b> wrote:<blockquote class="replbq" style="border-left: 2px solid rgb(16, 16, 255); margin-left: 5px; padding-left: 5px;"> <style type="text/css"><!-- DIV {margin:0px;} --></style><div style="font-family: times new roman,new york,times,serif; font-size: 12pt;"><div>Merci pour vos échanges sur le sujet. Malheureusement, je ne réussis pas à avancer. Ci-dessous, le retour d'exécution de la commande indiquée par Vincent Bernat.</div> <div>Merci de m'aider à corriger.</div> <div>===============================================================</div> <div>marina:~# export RANDFILE=/dev/random<br>marina:~# openssl req $@ -new -x509 -nodes -out /etc/apache2/ssl/apache.pem -keyout /etc/apache2/ssl/apache.pem<br>Generating a 1024 bit RSA private key<br>..........................++++++ ....++++++<br>writing new private key to '/etc/apache2/ssl/apache.pem'<br>/etc/apache2/ssl/apache.pem: No such file or
directory<br>4721:error:02001002:system library:fopen:No such file or directory:bss_file.c:352:fopen('/etc/apache2/ssl/apache.pem','w')<br>4721:error:20074002:BIO routines:FILE_CTRL:system lib:bss_file.c:354:<br>marina:~#<br>================================================================</div> <div></div> </div></blockquote>Bonjour,<br><br>Je ne pense pas que le répertoire /etc/apache2/ssl/ existe par défaut, et j'aimais un gros doute sur le fait que openssl va le créer tout seul.<br><br>---<br>Franck.<br><p>&#32;
<hr size=1>
<a href="http://us.rd.yahoo.com/mail/uk/taglines/default/nowyoucan/spamguard/*http://us.rd.yahoo.com//*http://uk.docs.yahoo.com/nowyoucan.html">All New Yahoo! Mail</a> – Tired of unwanted email come-ons? Let our SpamGuard protect you.
--0-840378107-1170326171=:62229--


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact