Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

[HS] Serveur Apache + passphrase certificat ssl

9 réponses
Avatar
Jerome Heymonet
Bonjour la liste,

J'ai un serveur apache sur lequel j'ai rajouter openssl.
J'ai ensuite généré les certificats en rentrant une passphrase.
Ca a marché nickel.
Mais lorsque je reboot mon serveur j'ai apache qui démarre
automatiquement et reste blocké car il demande la passphrase.
Est ce que quelqu'un à une idée pour supprimer cette passphrase ??

D'avance merci
--
Jerome HEYMONET

9 réponses

Avatar
Guillaume
Jerome Heymonet a écrit :
Bonjour la liste,

J'ai un serveur apache sur lequel j'ai rajouter openssl.
J'ai ensuite généré les certificats en rentrant une passphrase.
Ca a marché nickel.
Mais lorsque je reboot mon serveur j'ai apache qui démarre
automatiquement et reste blocké car il demande la passphrase.
Est ce que quelqu'un à une idée pour supprimer cette passphrase ??

D'avance merci



Salut,

Il faut que tu décryptes ta clef...

Pour cela, la commande doit être la suivante:
openssl rsa -in truc_key.pem -out truc_key_decrypt.pem

Et ca te demande la passephrase de ta clef pour la décrypter...

Après, plus de soucis...

A plus
Guillaume

--
Guillaume
E-mail: silencer_<at>_free-4ever_<dot>_net
Blog: http://guillaume.free-4ever.net
----
Site: http://www.free-4ever.net


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
deny
Glennie Vignarajah a écrit :

Il y 2 possibilités : soit utiliser une clé sans mot de passe comme
proposée dans une des réponse. Cette façon de faire n'est pas la
meilleure....
Soit modifier 'SSLPassPhraseDialog' et la modifier pour lancer un
programme 'SSLPassPhraseDialog exec:/chemin/vers/exe'



euh, on est sous windows ?


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Glennie Vignarajah
--nextPart1196670.WrVALv2IJi
Content-Type: text/plain;
charset="utf-8"
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

Le Monday 28 August 2006 11:35, Jerome Heymonet("Jerome Heymonet"
) a écrit:
Bonjour la liste,




Mais lorsque je reboot mon serveur j'ai apache qui démarre
automatiquement et reste blocké car il demande la passphrase.
Est ce que quelqu'un à une idée pour supprimer cette passphrase ??



Il y 2 possibilités : soit utiliser une clé sans mot de passe com me
proposée dans une des réponse. Cette façon de faire n'est pa s la
meilleure....
Soit modifier 'SSLPassPhraseDialog' et la modifier pour lancer un
programme 'SSLPassPhraseDialog exec:/chemin/vers/exe' et faire
un 'echo mot-de-passe'. De plus, il est possible par cette méthode
de fournir des mot de passe différents à plusieurs clés si v ous avez
plusieurs sites en https !
A+


--
Glennie
"Qui veut faire quelque chose trouve un moyen, qui ne veut rien faire
trouve une excuse."

--nextPart1196670.WrVALv2IJi
Content-Type: application/pgp-signature

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.5 (GNU/Linux)

iQEVAwUARPMmJtHiioqkksXaAQJpegf9EzKHivcVl0rwM6gWfEyZYF6pqZFIJtIv
kyIfHcwkQUOyqXL4wexPOvX5VmRUawq7iPiLP3ps9eVoEX1qmHR3eGkKjFvtU5pH
9+t+YePpchrWVjpxwLR+1kVoXcWkXk/InrWoaRrMKwfuOGUCaIDDf4kCQ7pvoDE5
AkU+ieGa4WAKGbiUwM3fCQ+2PZS/jOqKL8gV8gFp9gm+d7bGp2DWi5lRjSFtjEBm
NUG8l0cLC8vu/QX40+ZkCRAKmZCa/bxaVulsFEPpMXO8ocASIXR5f3dQpNossjV9
yJv/WRO7Dh8YFnMjjYeYAMiM2AD7g7yqNYpDEwPE+AHlrmwNU1rqaw= =w3oB
-----END PGP SIGNATURE-----

--nextPart1196670.WrVALv2IJi--


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Glennie Vignarajah
--nextPart4063009.QBHsbCkqQ8
Content-Type: text/plain;
charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

Le Monday 28 August 2006 19:40, Aurélien(Aurélien
) a écrit:
Regarde cet article il explique comment retirer la passphrase de
la clé.



Heu... Le but est justement de garder le passe phrase...
A+
--
Glennie
"Qui veut faire quelque chose trouve un moyen, qui ne veut rien faire
trouve une excuse."

--nextPart4063009.QBHsbCkqQ8
Content-Type: application/pgp-signature

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.5 (GNU/Linux)

iQEVAwUARPMrQdHiioqkksXaAQLoSggAqnMA9oWJolFl5Wp50vMX/8jUcfQrFqpX
1c58EOpmVax6x5s63GfIXlLLBWECkGOvzBFLibky7U8EFvjUBBcJJbH3l1or0AS9
GzoN/T0NujVciucLFWK4LOgy1ql4mIyCKfxIh5JaWk1UzTHkQ2KoseyWrb8PETpY
3WbXxTpVcVvj2S5AxZfZHTXjz/MDhmIRypE/4fDf8696Xm2/IXHQcijmtH2SZCRx
yHV5bk35XYVDpG6sQwvTGQboHixmZ1uWJPleEOXVbZcsGTeZLBhKgA+oe2Breg40
9KSK9tiqZMYJsj1TuWr2IHdfgr7KFYPoiKC30IaHgHAPnLyr5uHNKQ= =VaE9
-----END PGP SIGNATURE-----

--nextPart4063009.QBHsbCkqQ8--


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Aurélien
Regarde cet article il explique comment retirer la passphrase de la clé.

http://frlinux.net/?section=reseau&article5
<http://frlinux.net/?section=reseau&article5>

A+
Glennie Vignarajah a écrit :

Il y 2 possibilités : soit utiliser une clé sans mot de passe comme
proposée dans une des réponse. Cette façon de faire n'est pas la
meilleure....
Soit modifier 'SSLPassPhraseDialog' et la modifier pour lancer un
programme 'SSLPassPhraseDialog exec:/chemin/vers/exe'


euh, on est sous windows ?







p5.vert.ukl.yahoo.com uncompressed Mon Aug 28 17:27:02 GMT 2006


___________________________________________________________________________
Découvrez un nouveau moyen de poser toutes vos questions quelque soit le sujet !
Yahoo! Questions/Réponses pour partager vos connaissances, vos opinions et vos expériences.
http://fr.answers.yahoo.com


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Daniel C
deny wrote:
programme 'SSLPassPhraseDialog exec:/chemin/vers/exe'


euh, on est sous windows ?



Windows n'a pas l'exclusivité du terme "éxécutable" ni de son raccourci "exe" (même si les geek disent binaires et bin, mais dire "bin" pour un script
executable, ça va pas...)

Il voulait dire
exec:/chemin/vers/un_executable_qui_affiche_la_passphrase.sh

avec dans exec:/chemin/vers/un_executable_qui_affiche_la_passphrase.sh
#!/bin/sh
echo "ma super passphrase"

il faut faire attention au
chmod 700 exec:/chemin/vers/un_executable_qui_affiche_la_passphrase.sh
(et root proprio bien sûr)

daniel


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Glennie Vignarajah
--nextPart1925681.G765mmEWNa
Content-Type: text/plain;
charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

Le Monday 28 August 2006 19:27, deny(deny ) a écrit:

Bonsoir,

>programme 'SSLPassPhraseDialog exec:/chemin/vers/exe'

euh, on est sous windows ?



Je comprends cette remarque... 'exe' est un raccourci pour dire
exécutable, non?
A+

--
Glennie
"Qui veut faire quelque chose trouve un moyen, qui ne veut rien faire
trouve une excuse."

--nextPart1925681.G765mmEWNa
Content-Type: application/pgp-signature

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.5 (GNU/Linux)

iQEVAwUARPMrudHiioqkksXaAQKrcwf/YcbkbIa/LzAdp6m/RTAUgDxrpgS9hwtE
n857Ka0coc9x3VAdncRjY3SP5dTcDGJy4g7OUbHfDvIJS+33NJUWoSkTgiQ8LUab
uULQOUQuRMDh+XtWHb68raVhmF7cbuoGzAOHw/2wdfW0xrRf4Yhc5CoK45PgIFfC
4bqMtMeWPRcFK5jScigRvp1zwPafyRbIKOMrX2sNFi6+VIyeY2ZhyyPdeC06BIjn
FnkZr6u71so8BNHPeV5eTE3PDAedEH/L93jocRWuImT7gZu/CoZOSQIUe7G8NH7z
dVeeoQLlwFLhVWtavsN7iR+XQw2FSt/n3v9/kH0rJOKM+CMVjKRHOQ= =s16A
-----END PGP SIGNATURE-----

--nextPart1925681.G765mmEWNa--


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Jerome Heymonet
On 8/28/06, Glennie Vignarajah wrote:
Le Monday 28 August 2006 19:27, deny(deny ) a écrit:

Bonsoir,

> >programme 'SSLPassPhraseDialog exec:/chemin/vers/exe'
>
> euh, on est sous windows ?

Je comprends cette remarque... 'exe' est un raccourci pour dire
exécutable, non?
A+

--
Glennie
"Qui veut faire quelque chose trouve un moyen, qui ne veut rien faire
trouve une excuse."






En fait je suis sur un serveur redhat (d'ou le HS), le fait de lancer
un script qui fait echo de ma clé ne me plait pas trop, j'ai donc
appliqué la première solution qui m'a été proposé a savoir décrypter
la clé et remplacer mon fichier contenant la clé.
Pas forcement "secure" mais ca me parait un peu plus propre

--
Jerome HEYMONET
Avatar
Daniel C
Jerome Heymonet wrote:
En fait je suis sur un serveur redhat (d'ou le HS), le fait de lancer
un script qui fait echo de ma clé ne me plait pas trop,



S'il est en root 700, seul root peut le voir...

j'ai donc
appliqué la première solution qui m'a été proposé a savoir décrypter
la clé et remplacer mon fichier contenant la clé.



Qui peut le lire ?
Si root est le seul, ça revient au même non?

Daniel

Pas forcement "secure" mais ca me parait un peu plus propre




--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact