Tutoriel pour chiffrer un site web gratuitement en 14 étapes simples

1/15
100%

La Fibre.info, tout sur la fibre optique : FTTH Gpon, P2P, FTTLA, FTTdp,...

Haut du formulaire

![](data:image/x-wmf;base64...) ![](data:image/x-wmf;base64...)

Bas du formulaire

  • [Accueil](https://lafibre.info/index.php?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6)
  • (https://lafibre.info/help/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6)
  • (https://lafibre.info/search/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6)
  • (https://lafibre.info/login/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6)
  • (https://lafibre.info/register/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6)
  • (https://lafibre.info/index.php?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6)
  • (https://lafibre.info/index.php?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6#c51)
  • (https://lafibre.info/bistro/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6)
  • (https://lafibre.info/cryptographie/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6)
  • (https://lafibre.info/cryptographie/tuto-https/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6)

[ pr c dent](https://lafibre.info/cryptographie/tuto-https/?prev_next=prev;PHPSESSID=qrtdonr0l2ec5pr7158p4srln6#new) (https://lafibre.info/cryptographie/tuto-https/?prev_next=next;PHPSESSID=qrtdonr0l2ec5pr7158p4srln6#new)

  • (https://lafibre.info/cryptographie/tuto-https/?action=printpage;PHPSESSID=qrtdonr0l2ec5pr7158p4srln6)

Pages: [1] [2](https://lafibre.info/cryptographie/tuto-https/12/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6) [En bas](https://lafibre.info/cryptographie/tuto-https/#lastPost)

Auteur Sujet: Tutoriel pour chiffrer un site web gratuitement en 14 tapes simples (Lu 1426 fois)

0 Membres et 1 Invit sur ce sujet

Haut du formulaire

[vivien](https://lafibre.info/profile/vivien/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6)

  • Administrateur
  • Messages: 16 722

[Tutoriel pour chiffrer un site web gratuitement en 14 tapes simples](https://lafibre.info/cryptographie/tuto-https/msg153934/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6#msg153934)

le: 17 juillet 2014 13:58:42

Tutoriel pour chiffrer un site web gratuitement en 14 tapes simples

Ou comment mettre un certificat SSL gratuit pour proposer un site en https

Le seul fournisseur de certificat reconnu par tous les navigateurs modernes est StartSSL de StartCom : <https://startssl.com/?lang=fr>

Pourquoi il fait des certificats gratuits ? StartCom est l' diteur d'une distribution linux (StartCom Linux, bas sur RedHat) et souhaite rendre plus accessible les certificats SSL.

tape 1/14 : Cr ation d'un compte StartSSL

Il faut se rendre sur la page <https://www.startssl.com/?app=11&action=true> et cliquer sur Sign-up :

On se cr e un compte sur StartSSL, il faut donc rentrer son nom / pr nom / adresse :

Un courriel avec un code est envoy sur l'adresse courriel, il faut recopier ce code sur l'interface pour valider le compte :

La validation se fait automatiquement ou manuellement en quelques heures, en fonction du risque de fraude :

Un courriel vous souhaite la bienvenue une fois la validation de votre compte effectu e :

(https://lafibre.info/cryptographie/tuto-https/?action=reporttm;msg=153934;PHPSESSID=qrtdonr0l2ec5pr7158p4srln6) IP archiv e

[vivien](https://lafibre.info/profile/vivien/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6)

  • Administrateur
  • Messages: 16 722

[Tutoriel pour chiffrer un site web gratuitement en 14 tapes simples](https://lafibre.info/cryptographie/tuto-https/msg153935/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6#msg153935)

R ponse #1 le: 17 juillet 2014 13:59:16

tape 2/14 : cr ation d'un certificat client pour le navigateur web, afin de s curiser les transferts avec StartSSL

Ce certificat est appel certificat personnel par Firefox.

On va sur l'adresse re ue dans le courriel et on rentre le code indiqu dans ce m me courriel :

On va g n rer une clef pour Firefox de "Haut Niveau". Elle est compl tement ind pendante de la clef qui sera utilis e pour le site Internet.

On valide l'installation sur Firefox :

Firefox nous informe qu'un certificat personnel a t install :

L'inscription StartSSL est termin e !

(https://lafibre.info/cryptographie/tuto-https/1/?action=reporttm;msg=153935;PHPSESSID=qrtdonr0l2ec5pr7158p4srln6) IP archiv e

[vivien](https://lafibre.info/profile/vivien/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6)

  • Administrateur
  • Messages: 16 722

[Tutoriel pour chiffrer un site web gratuitement en 14 tapes simples](https://lafibre.info/cryptographie/tuto-https/msg153936/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6#msg153936)

R ponse #2 le: 17 juillet 2014 13:59:30

tape 3/14 : Sauvegarde du certificat client du navigateur web xxxxx.P12 install dans Firefox

Bien entendu, il est possible d'utiliser un autre navigateur, par contre la m thode pour faire la sauvegarde diff re un peu.

Cette sauvegarde est n cessaire pour pouvoir renouveler le certificat dans 11 mois et demi.

Dans le menu droite de Firefox, cliquez sur pr f rence, puis dans l'onglet Avanc , tout droite et enfin dans le sous onglet certificat, cliquez sur Afficher les certificats :

Il est possible que vous ayez d'autres certificats => S lectionnez le certificat StartCom et cliquez sur Sauvegarder :

Firefox vous demande un mot de passe qui va prot ger votre certificat. Il sera demand lors de la restauration du certificat.

Choisissez le nom que vous souhaitez pour le certificat.

Firefox vous confirme la sauvegarde :

(https://lafibre.info/cryptographie/tuto-https/2/?action=reporttm;msg=153936;PHPSESSID=qrtdonr0l2ec5pr7158p4srln6) IP archiv e

[vivien](https://lafibre.info/profile/vivien/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6)

Publicité

  • Administrateur
  • Messages: 16 722

[Tutoriel pour chiffrer un site web gratuitement en 14 tapes simples](https://lafibre.info/cryptographie/tuto-https/msg153937/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6#msg153937)

R ponse #3 le: 17 juillet 2014 13:59:44

tape 4/14 : v rification que vous tes le propri taire du nom de domaine qui va avoir le certificat SSL

Maintenant que l'inscription StartSSL est termin e, on va de nouveau sur le site <https://startssl.com/?lang=fr> mais on clique sur Authenticate :

Si le certificat personnel est bien install dans Firefox, on arrive dans le Control Panel qui liste les prochaines tapes :

On clique sur Validations Wizard puis on s lectionne Domain Name Validaiton dans la liste d roulante :

On rentre le nom de domaine qui va avoir un certificat :

StartSSL interroge le Whois pour r cup rer des adresses courriel associ es ce nom de domaine et des adresses courriel g n riques tel quepostmaster.

S lectionnez l'adresse courriel laquelle vous avez acc s qui sera l'adresse courriel de validation du domaine.

Un nouveau courriel vous est envoy avec un code de validation qu'il faut recopier :

Le nom de domaine est valid pour 30 jours, ce qui signifie que vous avez 30 jours pour faire les tapes suivantes, mais votre certificat sera bien valable 1 an.

(https://lafibre.info/cryptographie/tuto-https/3/?action=reporttm;msg=153937;PHPSESSID=qrtdonr0l2ec5pr7158p4srln6) IP archiv e

[vivien](https://lafibre.info/profile/vivien/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6)

  • Administrateur
  • Messages: 16 722

[Tutoriel pour chiffrer un site web gratuitement en 14 tapes simples](https://lafibre.info/cryptographie/tuto-https/msg153938/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6#msg153938)

R ponse #4 le: 17 juillet 2014 14:00:00

tape 5/14 : Cr ation du fichier xxxxx.KEY sur le serveur

Connectez vous au serveur web via SSH. Pas besoin des droits root pour les 11 premi res tapes.

Je conseille de cr er un dossier o tous les fichiers vont tre regroup s temporairement.

**mkdir ssl

cd ssl**

On va rester dans ce dossier jusqu' la 12 me tape.

Il faut g n rer le fichier .key avec OpenSSL :

openssl genrsa -des3 -out testdebit\_avec\_passphrase.key 4096

Remplacez testdebit par votre nom de domaine.

Le mot de passe (passphrase) demand doit contenir uniquement des chiffres et des lettres. Sa taille minimum est de 10 caract res et sa taille maximum est de 32 caract res sans quoi StartSSL va le refuser.

(https://lafibre.info/cryptographie/tuto-https/4/?action=reporttm;msg=153938;PHPSESSID=qrtdonr0l2ec5pr7158p4srln6) IP archiv e

[vivien](https://lafibre.info/profile/vivien/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6)

  • Administrateur
  • Messages: 16 722

[Tutoriel pour chiffrer un site web gratuitement en 14 tapes simples](https://lafibre.info/cryptographie/tuto-https/msg153939/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6#msg153939)

R ponse #5 le: 17 juillet 2014 14:00:13

tape 6/14 : Cr ation du fichier xxxxx.CSR (Certificate Request) sur le serveur web

Toujours en SSH, voici la ligne de commande utiliser :

openssl req -new -key testdebit\_avec\_passphrase.key -out testdebit.csr

Remplacez testdebit par votre nom de domaine.

R pondez aux questions propos es :

  • Country Name : FR
  • State or Province Name : France
  • Locality Name : Ch lons-en-Champagne
  • Organization Name : TestDebit.info
  • Organizational Unit Name : TestDebit.info
  • Common Name : testdebit.info
  • Email Address :

Ne pas remplir les l ments suivants (challenge password / company name) qui sont optionnels.

(https://lafibre.info/cryptographie/tuto-https/5/?action=reporttm;msg=153939;PHPSESSID=qrtdonr0l2ec5pr7158p4srln6) IP archiv e

[vivien](https://lafibre.info/profile/vivien/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6)

  • Administrateur
  • Messages: 16 722

[Tutoriel pour chiffrer un site web gratuitement en 14 tapes simples](https://lafibre.info/cryptographie/tuto-https/msg153940/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6#msg153940)

R ponse #6 le: 17 juillet 2014 14:00:37

tape 7/14 : G n rer et faire signer le fameux certificat SSL xxxxx.CRT

On est reparti sur le site web de StartSSL, dans l'onglet Certificates Wizard cette fois-ci.

S lectionner Web Server SSL/TLS Certificate dans la liste d roulante :

Important : il faut cliquez sur Skip car le fichier .CSR a t cr e sur le serveur Web :

Start SSL nous demande de copier / coller l'int gralit du fichier .CSR g n r l' tape pr c dente sur le serveur.

Pour diter le fichier sur le serveur en SSH, vous pouvez utiliser l diteur nano : nano testdebit.csr

Remplacez testdebit par votre nom de domaine.

On colle le contenu dans l'interface StartSSL en incluant la premi re et la derni re ligne comme dans lexemple ci-dessous (j'ai r duit, le .CSR fait plus que 6 lignes)

Si vous avez ce message, c'est que votre CSR est accept :

Publicité

On confirme le domaine qu'il faut valider :

Il est recommand de valider www en plus de la racine du certificat :

Ce message vous pr vient qu'une validation de la coh rence des informations rentr es est n cessaire.

G n ralement le certificat sera cr en moins de 2h.

Vous recevez un courriel pour vous pr venir de la cr ation :

(https://lafibre.info/cryptographie/tuto-https/6/?action=reporttm;msg=153940;PHPSESSID=qrtdonr0l2ec5pr7158p4srln6) IP archiv e

[vivien](https://lafibre.info/profile/vivien/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6)

  • Administrateur
  • Messages: 16 722

[Tutoriel pour chiffrer un site web gratuitement en 14 tapes simples](https://lafibre.info/cryptographie/tuto-https/msg153941/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6#msg153941)

R ponse #7 le: 17 juillet 2014 14:00:56

tape 8/14 : R cup rer le certificat SSL xxxxx.CRT

On va sur le site StartSSL, dans l'onglet Tool Box et on clique sur Retrieve Certificate gauche :

Le certificat appara t sur le site StartSSL :

S lectionnez l'ensemble du certificat et faire un bouton droit Copier.

Sur le serveur web laquelle vous tes toujours connect en SSH, on va cr er testdebit.crt :

nano testdebit.crt

Remplacez testdebit par votre nom de domaine.

(https://lafibre.info/cryptographie/tuto-https/7/?action=reporttm;msg=153941;PHPSESSID=qrtdonr0l2ec5pr7158p4srln6) IP archiv e

[vivien](https://lafibre.info/profile/vivien/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6)

  • Administrateur
  • Messages: 16 722

[Tutoriel pour chiffrer un site web gratuitement en 14 tapes simples](https://lafibre.info/cryptographie/tuto-https/msg153942/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6#msg153942)

R ponse #8 le: 17 juillet 2014 14:01:14

tape 9/14 : Suppression de la passphrase du fichier xxxxx.KEY

Pour que Apache 2.4 puisse d marrer automatiquement apr s un reboot du serveur, il est n cessaire que le fichier .KEY ne contienne pas de passphrase.

On va donc l'enlever avec la commande OpenSSL suivante :

openssl rsa -in testdebit\_avec\_passphrase.key -out testdebit.key

Remplacez testdebit par votre nom de domaine.

(https://lafibre.info/cryptographie/tuto-https/8/?action=reporttm;msg=153942;PHPSESSID=qrtdonr0l2ec5pr7158p4srln6) IP archiv e

[vivien](https://lafibre.info/profile/vivien/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6)

  • Administrateur
  • Messages: 16 722

[Tutoriel pour chiffrer un site web gratuitement en 14 tapes simples](https://lafibre.info/cryptographie/tuto-https/msg153943/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6#msg153943)

R ponse #9 le: 17 juillet 2014 14:01:30

tape 10/14 : R cup rer les certificats xxxxx.PEM de StartCom

Les 2 fichiers qu'il faut r cup rer sont :

  • StartCom Root CA (PEM encoded) => ca.pem
  • Class 1 Intermediate Server CA => sub.class1.server.ca.pem

Ces fichiers sont les m mes pour tous les domaines de ce type sign s par StartCom.

On va sur le site StartSSL, dans l'onglet Tool Boxet on clique sur StartCom CA Certificates :

On r cup re le StartCom Root CA (PEM encoded) => ca.pem

On r cup re le Class 1 Intermediate Server CA => sub.class1.server.ca.pem

Il faut ensuite transf rer ces deux fichiers sur le serveur, dans notre dossier temporaire.

(https://lafibre.info/cryptographie/tuto-https/9/?action=reporttm;msg=153943;PHPSESSID=qrtdonr0l2ec5pr7158p4srln6) IP archiv e

[vivien](https://lafibre.info/profile/vivien/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6)

  • Administrateur
  • Messages: 16 722

[Tutoriel pour chiffrer un site web gratuitement en 14 tapes simples](https://lafibre.info/cryptographie/tuto-https/msg153944/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6#msg153944)

R ponse #10 le: 17 juillet 2014 14:01:47

tape 11/14 : R capitulatif des 7 fichiers du dossier temporaire

Si vous avez suivi toutes les tapes, vous devez avoir 7 fichiers dans votre dossier temporaire.

Ce sont ces 7 fichiers que je vous conseille de bien sauvegarder.

Le certificat personnel de Firefox ne sera pas utilis avant 11 mois, donc vous pouvez le supprimer pour emp cher un visiteur d'avoir acc s votre compte StartSSL (aucun mot de passe n'est demand , le certificat est suffisant).

Dans le menu droite de Firefox, cliquez sur pr f rence, puis dans l'onglet Avanc , tout droite et enfin dans le sous onglet certificat, cliquez sur Afficher les certificats :

S lectionner le certificat et cliquez sur Supprimer :

(https://lafibre.info/cryptographie/tuto-https/10/?action=reporttm;msg=153944;PHPSESSID=qrtdonr0l2ec5pr7158p4srln6) IP archiv e

[vivien](https://lafibre.info/profile/vivien/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6)

Publicité

  • Administrateur
  • Messages: 16 722

[Tutoriel pour chiffrer un site web gratuitement en 14 tapes simples](https://lafibre.info/cryptographie/tuto-https/msg153945/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6#msg153945)

R ponse #11 le: 17 juillet 2014 14:02:07

tape 12/14 : Configuration de Apache 2.4

sudo a2enmod ssl : Active le module SSL pour Apache 2.4

sudo service apache2 restart : red marre apache2 pour activer le mode SSL

sudo cp testdebit.crt /etc/ssl/private/testdebit.crt : Copie le CSR (Certificate Request)

sudo cp testdebit.key /etc/ssl/private/testdebit.key : Copie le certificat (clef priv )

sudo cp sub.class1.server.ca.pem /etc/ssl/private/sub.class1.server.ca.pem : Copie le Class 1 Intermediate Server CA

sudo cp ca.pem /etc/ssl/private/ca.pem : Copie le Copie le StartCom Root CA

Remplacez testdebit par votre nom de domaine.

On dite le fichier de configuration Apache 2.4 (je suppose que ce fichier existe d j pour le site sans SSL).

nano /etc/apache2/sites-available/testdebit.conf

Voici quoi il devrait ressembler pour une configuration basique si les fichiers du serveur sont dans le dossier /home/testdebit :

Configuration avant le passage au https :

Code:

Redirection des requ tes http avec www vers le site sans www.

<VirtualHost \*:80>

ServerName "www.testdebit.info"

Redirect permanent / http://testdebit.info/

</VirtualHost>

H bergement du site en http

<VirtualHost \*:80>

ServerName "testdebit.info"

ServerAdmin mail@domaine

DocumentRoot "/home/testdebit"

<Directory "/home/testdebit">

Options None

AllowOverride None

Require all granted

</Directory>

ErrorLog ${APACHE\_LOG\_DIR}/error.log

CustomLog ${APACHE\_LOG\_DIR}/access.log combined

</VirtualHost>A noter qu'il faut viter pour d'avoir un site web en double avec le www et sans le www, j'ai donc redirig le site avec www vers le site sans www.

Voici maintenant la m me configuration avec https activ par d fault :

Code:

Redirection des requ tes http en https.

<VirtualHost \*:80>

ServerName "testdebit.info"

ServerAlias "www.testdebit.info"

Redirect permanent / https://testdebit.info/

</VirtualHost>

Redirection des requ tes https avec www vers le site sans www.

<VirtualHost \*:443>

ServerName "www.testdebit.info"

SSLEngine on

SSLProtocol +TLSv1.2 +TLSv1.1 +TLSv1

SSLCompression off

SSLHonorCipherOrder On

SSLCipherSuite ECDH+AESGCM:DH+AESGCM:ECDH+AES256:DH+AES256:ECDH+AES128:DH+AES:ECDH+3DES:DH+3DES:RSA+AESGCM:RSA+AES:RSA+3DES:!aNULL:!MD5:!DSS

#SSLCipherSuite ALL:!aNULL:!eNULL:!LOW:!EXP:!RC4:!3DES:+HIGH:+MEDIUM

SSLCertificateFile /etc/ssl/private/testdebit.crt

SSLCertificateKeyFile /etc/ssl/private/testdebit.key

Publicité

SSLCertificateChainFile /etc/ssl/private/sub.class1.server.ca.pem

SSLCACertificateFile /etc/ssl/private/ca.pem

SetEnvIf User-Agent ".\MSIE.\" nokeepalive ssl-unclean-shutdown

Redirect permanent / https://testdebit.info/

</VirtualHost>

H bergement du site en https

<VirtualHost \*:443>

ServerName "testdebit.info"

ServerAdmin mail@domaine

V rifier conf: https://www.ssllabs.com/ssltest/analyze.html?d=testdebit.info

SSLEngine on

SSLProtocol ALL -SSLv2

SSLHonorCipherOrder On

SSLCipherSuite ECDH+AESGCM:DH+AESGCM:ECDH+AES256:DH+AES256:ECDH+AES128:DH+AES:ECDH+3DES:DH+3DES:RSA+AESGCM:RSA+AES:RSA+3DES:!aNULL:!MD5:!DSS

SSLCertificateFile /etc/ssl/private/testdebit.crt

SSLCertificateKeyFile /etc/ssl/private/testdebit.key

SSLCertificateChainFile /etc/ssl/private/sub.class1.server.ca.pem

SSLCACertificateFile /etc/ssl/private/ca.pem

SetEnvIf User-Agent ".\MSIE.\" nokeepalive ssl-unclean-shutdown

DocumentRoot "/home/testdebit"

<Directory "/home/testdebit">

Options None

AllowOverride None

Require all granted

</Directory>

ErrorLog ${APACHE\_LOG\_DIR}/error.log

CustomLog ${APACHE\_LOG\_DIR}/access.log combined

</VirtualHost>Il y a 3 redirections :

  • Je redirige le site en http avec et sans www vers le site https sans le www
  • Je redirige le site en https avec le www vers le site sans www

Une fois la configuration termin e, on tape la commande sudo service apache2 reload pour recharger les fichier de configuration de Apache 2.4

En cas d'erreur, lisez attentivement le message afin de trouver la faute.

si tout se passe bien vous avez ceci :

Code:

$ sudo service apache2 reload

\ Reloading web server apache2 \

$

(https://lafibre.info/cryptographie/tuto-https/11/?action=reporttm;msg=153945;PHPSESSID=qrtdonr0l2ec5pr7158p4srln6) IP archiv e

Bas du formulaire

  • (https://lafibre.info/cryptographie/tuto-https/?action=printpage;PHPSESSID=qrtdonr0l2ec5pr7158p4srln6)

Pages: [1] [2](https://lafibre.info/cryptographie/tuto-https/12/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6) [En haut](https://lafibre.info/cryptographie/tuto-https/#top)

[ pr c dent](https://lafibre.info/cryptographie/tuto-https/?prev_next=prev;PHPSESSID=qrtdonr0l2ec5pr7158p4srln6#new) (https://lafibre.info/cryptographie/tuto-https/?prev_next=next;PHPSESSID=qrtdonr0l2ec5pr7158p4srln6#new)

  • (https://lafibre.info/index.php?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6)
  • (https://lafibre.info/index.php?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6#c51)
  • (https://lafibre.info/bistro/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6)
  • (https://lafibre.info/cryptographie/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6)
  • (https://lafibre.info/cryptographie/tuto-https/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6)

Aller : ![](data:image/x-wmf;base64...)

Haut du formulaire

Bas du formulaire

Suivez-nous sur (https://twitter.com/lafibreinfo), (https://plus.google.com/%2BLafibreInfo), (https://www.facebook.com/lafibre), (https://lafibre.info/.xml/?type=rss;PHPSESSID=qrtdonr0l2ec5pr7158p4srln6) | (https://lafibre.info/les-messages-a-lire-les-bugs-et-critiques/nos-partenaires/) | (https://lafibre.info/index.php?thememode=mobile;redirect=https%3A%2F%2Flafibre.info%2Fcryptographie%2Ftuto-https%2F;PHPSESSID=qrtdonr0l2ec5pr7158p4srln6) (adapt e pour smartphone)

  • Site majoritairement sous (https://lafibre.info/forum/creative-commons/)
  • | (https://lafibre.info/forum/mentions-legales/)

Tutoriel pour chiffrer un site web gratuitement en 14 étapes simples

Cryptography, SSL Certificates · course

Voir tous les documents en sécurité informatique

La Fibre.info, tout sur la fibre optique : FTTH Gpon, P2P, FTTLA, FTTdp,...

Haut du formulaire

![](data:image/x-wmf;base64...) ![](data:image/x-wmf;base64...)

Bas du formulaire

  • [Accueil](https://lafibre.info/index.php?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6)
  • (https://lafibre.info/help/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6)
  • (https://lafibre.info/search/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6)
  • (https://lafibre.info/login/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6)
  • (https://lafibre.info/register/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6)
  • (https://lafibre.info/index.php?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6)
  • (https://lafibre.info/index.php?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6#c51)
  • (https://lafibre.info/bistro/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6)
  • (https://lafibre.info/cryptographie/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6)
  • (https://lafibre.info/cryptographie/tuto-https/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6)

[ pr c dent](https://lafibre.info/cryptographie/tuto-https/?prev_next=prev;PHPSESSID=qrtdonr0l2ec5pr7158p4srln6#new) (https://lafibre.info/cryptographie/tuto-https/?prev_next=next;PHPSESSID=qrtdonr0l2ec5pr7158p4srln6#new)

  • (https://lafibre.info/cryptographie/tuto-https/?action=printpage;PHPSESSID=qrtdonr0l2ec5pr7158p4srln6)

Pages: [1] [2](https://lafibre.info/cryptographie/tuto-https/12/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6) [En bas](https://lafibre.info/cryptographie/tuto-https/#lastPost)

Auteur Sujet: Tutoriel pour chiffrer un site web gratuitement en 14 tapes simples (Lu 1426 fois)

0 Membres et 1 Invit sur ce sujet

Haut du formulaire

[vivien](https://lafibre.info/profile/vivien/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6)

  • Administrateur
  • Messages: 16 722

[Tutoriel pour chiffrer un site web gratuitement en 14 tapes simples](https://lafibre.info/cryptographie/tuto-https/msg153934/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6#msg153934)

le: 17 juillet 2014 13:58:42

Tutoriel pour chiffrer un site web gratuitement en 14 tapes simples

Ou comment mettre un certificat SSL gratuit pour proposer un site en https

Le seul fournisseur de certificat reconnu par tous les navigateurs modernes est StartSSL de StartCom : <https://startssl.com/?lang=fr>

Pourquoi il fait des certificats gratuits ? StartCom est l' diteur d'une distribution linux (StartCom Linux, bas sur RedHat) et souhaite rendre plus accessible les certificats SSL.

tape 1/14 : Cr ation d'un compte StartSSL

Il faut se rendre sur la page <https://www.startssl.com/?app=11&action=true> et cliquer sur Sign-up :

On se cr e un compte sur StartSSL, il faut donc rentrer son nom / pr nom / adresse :

Un courriel avec un code est envoy sur l'adresse courriel, il faut recopier ce code sur l'interface pour valider le compte :

La validation se fait automatiquement ou manuellement en quelques heures, en fonction du risque de fraude :

Un courriel vous souhaite la bienvenue une fois la validation de votre compte effectu e :

(https://lafibre.info/cryptographie/tuto-https/?action=reporttm;msg=153934;PHPSESSID=qrtdonr0l2ec5pr7158p4srln6) IP archiv e

[vivien](https://lafibre.info/profile/vivien/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6)

  • Administrateur
  • Messages: 16 722

[Tutoriel pour chiffrer un site web gratuitement en 14 tapes simples](https://lafibre.info/cryptographie/tuto-https/msg153935/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6#msg153935)

R ponse #1 le: 17 juillet 2014 13:59:16

tape 2/14 : cr ation d'un certificat client pour le navigateur web, afin de s curiser les transferts avec StartSSL

Ce certificat est appel certificat personnel par Firefox.

On va sur l'adresse re ue dans le courriel et on rentre le code indiqu dans ce m me courriel :

On va g n rer une clef pour Firefox de "Haut Niveau". Elle est compl tement ind pendante de la clef qui sera utilis e pour le site Internet.

On valide l'installation sur Firefox :

Firefox nous informe qu'un certificat personnel a t install :

L'inscription StartSSL est termin e !

(https://lafibre.info/cryptographie/tuto-https/1/?action=reporttm;msg=153935;PHPSESSID=qrtdonr0l2ec5pr7158p4srln6) IP archiv e

[vivien](https://lafibre.info/profile/vivien/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6)

  • Administrateur
  • Messages: 16 722

[Tutoriel pour chiffrer un site web gratuitement en 14 tapes simples](https://lafibre.info/cryptographie/tuto-https/msg153936/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6#msg153936)

R ponse #2 le: 17 juillet 2014 13:59:30

tape 3/14 : Sauvegarde du certificat client du navigateur web xxxxx.P12 install dans Firefox

Bien entendu, il est possible d'utiliser un autre navigateur, par contre la m thode pour faire la sauvegarde diff re un peu.

Cette sauvegarde est n cessaire pour pouvoir renouveler le certificat dans 11 mois et demi.

Dans le menu droite de Firefox, cliquez sur pr f rence, puis dans l'onglet Avanc , tout droite et enfin dans le sous onglet certificat, cliquez sur Afficher les certificats :

Il est possible que vous ayez d'autres certificats => S lectionnez le certificat StartCom et cliquez sur Sauvegarder :

Firefox vous demande un mot de passe qui va prot ger votre certificat. Il sera demand lors de la restauration du certificat.

Choisissez le nom que vous souhaitez pour le certificat.

Firefox vous confirme la sauvegarde :

(https://lafibre.info/cryptographie/tuto-https/2/?action=reporttm;msg=153936;PHPSESSID=qrtdonr0l2ec5pr7158p4srln6) IP archiv e

[vivien](https://lafibre.info/profile/vivien/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6)

Publicité

  • Administrateur
  • Messages: 16 722

[Tutoriel pour chiffrer un site web gratuitement en 14 tapes simples](https://lafibre.info/cryptographie/tuto-https/msg153937/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6#msg153937)

R ponse #3 le: 17 juillet 2014 13:59:44

tape 4/14 : v rification que vous tes le propri taire du nom de domaine qui va avoir le certificat SSL

Maintenant que l'inscription StartSSL est termin e, on va de nouveau sur le site <https://startssl.com/?lang=fr> mais on clique sur Authenticate :

Si le certificat personnel est bien install dans Firefox, on arrive dans le Control Panel qui liste les prochaines tapes :

On clique sur Validations Wizard puis on s lectionne Domain Name Validaiton dans la liste d roulante :

On rentre le nom de domaine qui va avoir un certificat :

StartSSL interroge le Whois pour r cup rer des adresses courriel associ es ce nom de domaine et des adresses courriel g n riques tel quepostmaster.

S lectionnez l'adresse courriel laquelle vous avez acc s qui sera l'adresse courriel de validation du domaine.

Un nouveau courriel vous est envoy avec un code de validation qu'il faut recopier :

Le nom de domaine est valid pour 30 jours, ce qui signifie que vous avez 30 jours pour faire les tapes suivantes, mais votre certificat sera bien valable 1 an.

(https://lafibre.info/cryptographie/tuto-https/3/?action=reporttm;msg=153937;PHPSESSID=qrtdonr0l2ec5pr7158p4srln6) IP archiv e

[vivien](https://lafibre.info/profile/vivien/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6)

  • Administrateur
  • Messages: 16 722

[Tutoriel pour chiffrer un site web gratuitement en 14 tapes simples](https://lafibre.info/cryptographie/tuto-https/msg153938/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6#msg153938)

R ponse #4 le: 17 juillet 2014 14:00:00

tape 5/14 : Cr ation du fichier xxxxx.KEY sur le serveur

Connectez vous au serveur web via SSH. Pas besoin des droits root pour les 11 premi res tapes.

Je conseille de cr er un dossier o tous les fichiers vont tre regroup s temporairement.

**mkdir ssl

cd ssl**

On va rester dans ce dossier jusqu' la 12 me tape.

Il faut g n rer le fichier .key avec OpenSSL :

openssl genrsa -des3 -out testdebit\_avec\_passphrase.key 4096

Remplacez testdebit par votre nom de domaine.

Le mot de passe (passphrase) demand doit contenir uniquement des chiffres et des lettres. Sa taille minimum est de 10 caract res et sa taille maximum est de 32 caract res sans quoi StartSSL va le refuser.

(https://lafibre.info/cryptographie/tuto-https/4/?action=reporttm;msg=153938;PHPSESSID=qrtdonr0l2ec5pr7158p4srln6) IP archiv e

[vivien](https://lafibre.info/profile/vivien/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6)

  • Administrateur
  • Messages: 16 722

[Tutoriel pour chiffrer un site web gratuitement en 14 tapes simples](https://lafibre.info/cryptographie/tuto-https/msg153939/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6#msg153939)

R ponse #5 le: 17 juillet 2014 14:00:13

tape 6/14 : Cr ation du fichier xxxxx.CSR (Certificate Request) sur le serveur web

Toujours en SSH, voici la ligne de commande utiliser :

openssl req -new -key testdebit\_avec\_passphrase.key -out testdebit.csr

Remplacez testdebit par votre nom de domaine.

R pondez aux questions propos es :

  • Country Name : FR
  • State or Province Name : France
  • Locality Name : Ch lons-en-Champagne
  • Organization Name : TestDebit.info
  • Organizational Unit Name : TestDebit.info
  • Common Name : testdebit.info
  • Email Address :

Ne pas remplir les l ments suivants (challenge password / company name) qui sont optionnels.

(https://lafibre.info/cryptographie/tuto-https/5/?action=reporttm;msg=153939;PHPSESSID=qrtdonr0l2ec5pr7158p4srln6) IP archiv e

[vivien](https://lafibre.info/profile/vivien/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6)

  • Administrateur
  • Messages: 16 722

[Tutoriel pour chiffrer un site web gratuitement en 14 tapes simples](https://lafibre.info/cryptographie/tuto-https/msg153940/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6#msg153940)

R ponse #6 le: 17 juillet 2014 14:00:37

tape 7/14 : G n rer et faire signer le fameux certificat SSL xxxxx.CRT

On est reparti sur le site web de StartSSL, dans l'onglet Certificates Wizard cette fois-ci.

S lectionner Web Server SSL/TLS Certificate dans la liste d roulante :

Important : il faut cliquez sur Skip car le fichier .CSR a t cr e sur le serveur Web :

Start SSL nous demande de copier / coller l'int gralit du fichier .CSR g n r l' tape pr c dente sur le serveur.

Pour diter le fichier sur le serveur en SSH, vous pouvez utiliser l diteur nano : nano testdebit.csr

Remplacez testdebit par votre nom de domaine.

On colle le contenu dans l'interface StartSSL en incluant la premi re et la derni re ligne comme dans lexemple ci-dessous (j'ai r duit, le .CSR fait plus que 6 lignes)

Si vous avez ce message, c'est que votre CSR est accept :

Publicité

On confirme le domaine qu'il faut valider :

Il est recommand de valider www en plus de la racine du certificat :

Ce message vous pr vient qu'une validation de la coh rence des informations rentr es est n cessaire.

G n ralement le certificat sera cr en moins de 2h.

Vous recevez un courriel pour vous pr venir de la cr ation :

(https://lafibre.info/cryptographie/tuto-https/6/?action=reporttm;msg=153940;PHPSESSID=qrtdonr0l2ec5pr7158p4srln6) IP archiv e

[vivien](https://lafibre.info/profile/vivien/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6)

  • Administrateur
  • Messages: 16 722

[Tutoriel pour chiffrer un site web gratuitement en 14 tapes simples](https://lafibre.info/cryptographie/tuto-https/msg153941/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6#msg153941)

R ponse #7 le: 17 juillet 2014 14:00:56

tape 8/14 : R cup rer le certificat SSL xxxxx.CRT

On va sur le site StartSSL, dans l'onglet Tool Box et on clique sur Retrieve Certificate gauche :

Le certificat appara t sur le site StartSSL :

S lectionnez l'ensemble du certificat et faire un bouton droit Copier.

Sur le serveur web laquelle vous tes toujours connect en SSH, on va cr er testdebit.crt :

nano testdebit.crt

Remplacez testdebit par votre nom de domaine.

(https://lafibre.info/cryptographie/tuto-https/7/?action=reporttm;msg=153941;PHPSESSID=qrtdonr0l2ec5pr7158p4srln6) IP archiv e

[vivien](https://lafibre.info/profile/vivien/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6)

  • Administrateur
  • Messages: 16 722

[Tutoriel pour chiffrer un site web gratuitement en 14 tapes simples](https://lafibre.info/cryptographie/tuto-https/msg153942/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6#msg153942)

R ponse #8 le: 17 juillet 2014 14:01:14

tape 9/14 : Suppression de la passphrase du fichier xxxxx.KEY

Pour que Apache 2.4 puisse d marrer automatiquement apr s un reboot du serveur, il est n cessaire que le fichier .KEY ne contienne pas de passphrase.

On va donc l'enlever avec la commande OpenSSL suivante :

openssl rsa -in testdebit\_avec\_passphrase.key -out testdebit.key

Remplacez testdebit par votre nom de domaine.

(https://lafibre.info/cryptographie/tuto-https/8/?action=reporttm;msg=153942;PHPSESSID=qrtdonr0l2ec5pr7158p4srln6) IP archiv e

[vivien](https://lafibre.info/profile/vivien/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6)

  • Administrateur
  • Messages: 16 722

[Tutoriel pour chiffrer un site web gratuitement en 14 tapes simples](https://lafibre.info/cryptographie/tuto-https/msg153943/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6#msg153943)

R ponse #9 le: 17 juillet 2014 14:01:30

tape 10/14 : R cup rer les certificats xxxxx.PEM de StartCom

Les 2 fichiers qu'il faut r cup rer sont :

  • StartCom Root CA (PEM encoded) => ca.pem
  • Class 1 Intermediate Server CA => sub.class1.server.ca.pem

Ces fichiers sont les m mes pour tous les domaines de ce type sign s par StartCom.

On va sur le site StartSSL, dans l'onglet Tool Boxet on clique sur StartCom CA Certificates :

On r cup re le StartCom Root CA (PEM encoded) => ca.pem

On r cup re le Class 1 Intermediate Server CA => sub.class1.server.ca.pem

Il faut ensuite transf rer ces deux fichiers sur le serveur, dans notre dossier temporaire.

(https://lafibre.info/cryptographie/tuto-https/9/?action=reporttm;msg=153943;PHPSESSID=qrtdonr0l2ec5pr7158p4srln6) IP archiv e

[vivien](https://lafibre.info/profile/vivien/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6)

  • Administrateur
  • Messages: 16 722

[Tutoriel pour chiffrer un site web gratuitement en 14 tapes simples](https://lafibre.info/cryptographie/tuto-https/msg153944/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6#msg153944)

R ponse #10 le: 17 juillet 2014 14:01:47

tape 11/14 : R capitulatif des 7 fichiers du dossier temporaire

Si vous avez suivi toutes les tapes, vous devez avoir 7 fichiers dans votre dossier temporaire.

Ce sont ces 7 fichiers que je vous conseille de bien sauvegarder.

Le certificat personnel de Firefox ne sera pas utilis avant 11 mois, donc vous pouvez le supprimer pour emp cher un visiteur d'avoir acc s votre compte StartSSL (aucun mot de passe n'est demand , le certificat est suffisant).

Dans le menu droite de Firefox, cliquez sur pr f rence, puis dans l'onglet Avanc , tout droite et enfin dans le sous onglet certificat, cliquez sur Afficher les certificats :

S lectionner le certificat et cliquez sur Supprimer :

(https://lafibre.info/cryptographie/tuto-https/10/?action=reporttm;msg=153944;PHPSESSID=qrtdonr0l2ec5pr7158p4srln6) IP archiv e

[vivien](https://lafibre.info/profile/vivien/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6)

Publicité

  • Administrateur
  • Messages: 16 722

[Tutoriel pour chiffrer un site web gratuitement en 14 tapes simples](https://lafibre.info/cryptographie/tuto-https/msg153945/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6#msg153945)

R ponse #11 le: 17 juillet 2014 14:02:07

tape 12/14 : Configuration de Apache 2.4

sudo a2enmod ssl : Active le module SSL pour Apache 2.4

sudo service apache2 restart : red marre apache2 pour activer le mode SSL

sudo cp testdebit.crt /etc/ssl/private/testdebit.crt : Copie le CSR (Certificate Request)

sudo cp testdebit.key /etc/ssl/private/testdebit.key : Copie le certificat (clef priv )

sudo cp sub.class1.server.ca.pem /etc/ssl/private/sub.class1.server.ca.pem : Copie le Class 1 Intermediate Server CA

sudo cp ca.pem /etc/ssl/private/ca.pem : Copie le Copie le StartCom Root CA

Remplacez testdebit par votre nom de domaine.

On dite le fichier de configuration Apache 2.4 (je suppose que ce fichier existe d j pour le site sans SSL).

nano /etc/apache2/sites-available/testdebit.conf

Voici quoi il devrait ressembler pour une configuration basique si les fichiers du serveur sont dans le dossier /home/testdebit :

Configuration avant le passage au https :

Code:

Redirection des requ tes http avec www vers le site sans www.

<VirtualHost \*:80>

ServerName "www.testdebit.info"

Redirect permanent / http://testdebit.info/

</VirtualHost>

H bergement du site en http

<VirtualHost \*:80>

ServerName "testdebit.info"

ServerAdmin mail@domaine

DocumentRoot "/home/testdebit"

<Directory "/home/testdebit">

Options None

AllowOverride None

Require all granted

</Directory>

ErrorLog ${APACHE\_LOG\_DIR}/error.log

CustomLog ${APACHE\_LOG\_DIR}/access.log combined

</VirtualHost>A noter qu'il faut viter pour d'avoir un site web en double avec le www et sans le www, j'ai donc redirig le site avec www vers le site sans www.

Voici maintenant la m me configuration avec https activ par d fault :

Code:

Redirection des requ tes http en https.

<VirtualHost \*:80>

ServerName "testdebit.info"

ServerAlias "www.testdebit.info"

Redirect permanent / https://testdebit.info/

</VirtualHost>

Redirection des requ tes https avec www vers le site sans www.

<VirtualHost \*:443>

ServerName "www.testdebit.info"

SSLEngine on

SSLProtocol +TLSv1.2 +TLSv1.1 +TLSv1

SSLCompression off

SSLHonorCipherOrder On

SSLCipherSuite ECDH+AESGCM:DH+AESGCM:ECDH+AES256:DH+AES256:ECDH+AES128:DH+AES:ECDH+3DES:DH+3DES:RSA+AESGCM:RSA+AES:RSA+3DES:!aNULL:!MD5:!DSS

#SSLCipherSuite ALL:!aNULL:!eNULL:!LOW:!EXP:!RC4:!3DES:+HIGH:+MEDIUM

SSLCertificateFile /etc/ssl/private/testdebit.crt

SSLCertificateKeyFile /etc/ssl/private/testdebit.key

Publicité

SSLCertificateChainFile /etc/ssl/private/sub.class1.server.ca.pem

SSLCACertificateFile /etc/ssl/private/ca.pem

SetEnvIf User-Agent ".\MSIE.\" nokeepalive ssl-unclean-shutdown

Redirect permanent / https://testdebit.info/

</VirtualHost>

H bergement du site en https

<VirtualHost \*:443>

ServerName "testdebit.info"

ServerAdmin mail@domaine

V rifier conf: https://www.ssllabs.com/ssltest/analyze.html?d=testdebit.info

SSLEngine on

SSLProtocol ALL -SSLv2

SSLHonorCipherOrder On

SSLCipherSuite ECDH+AESGCM:DH+AESGCM:ECDH+AES256:DH+AES256:ECDH+AES128:DH+AES:ECDH+3DES:DH+3DES:RSA+AESGCM:RSA+AES:RSA+3DES:!aNULL:!MD5:!DSS

SSLCertificateFile /etc/ssl/private/testdebit.crt

SSLCertificateKeyFile /etc/ssl/private/testdebit.key

SSLCertificateChainFile /etc/ssl/private/sub.class1.server.ca.pem

SSLCACertificateFile /etc/ssl/private/ca.pem

SetEnvIf User-Agent ".\MSIE.\" nokeepalive ssl-unclean-shutdown

DocumentRoot "/home/testdebit"

<Directory "/home/testdebit">

Options None

AllowOverride None

Require all granted

</Directory>

ErrorLog ${APACHE\_LOG\_DIR}/error.log

CustomLog ${APACHE\_LOG\_DIR}/access.log combined

</VirtualHost>Il y a 3 redirections :

  • Je redirige le site en http avec et sans www vers le site https sans le www
  • Je redirige le site en https avec le www vers le site sans www

Une fois la configuration termin e, on tape la commande sudo service apache2 reload pour recharger les fichier de configuration de Apache 2.4

En cas d'erreur, lisez attentivement le message afin de trouver la faute.

si tout se passe bien vous avez ceci :

Code:

$ sudo service apache2 reload

\ Reloading web server apache2 \

$

(https://lafibre.info/cryptographie/tuto-https/11/?action=reporttm;msg=153945;PHPSESSID=qrtdonr0l2ec5pr7158p4srln6) IP archiv e

Bas du formulaire

  • (https://lafibre.info/cryptographie/tuto-https/?action=printpage;PHPSESSID=qrtdonr0l2ec5pr7158p4srln6)

Pages: [1] [2](https://lafibre.info/cryptographie/tuto-https/12/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6) [En haut](https://lafibre.info/cryptographie/tuto-https/#top)

[ pr c dent](https://lafibre.info/cryptographie/tuto-https/?prev_next=prev;PHPSESSID=qrtdonr0l2ec5pr7158p4srln6#new) (https://lafibre.info/cryptographie/tuto-https/?prev_next=next;PHPSESSID=qrtdonr0l2ec5pr7158p4srln6#new)

  • (https://lafibre.info/index.php?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6)
  • (https://lafibre.info/index.php?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6#c51)
  • (https://lafibre.info/bistro/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6)
  • (https://lafibre.info/cryptographie/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6)
  • (https://lafibre.info/cryptographie/tuto-https/?PHPSESSID=qrtdonr0l2ec5pr7158p4srln6)

Aller : ![](data:image/x-wmf;base64...)

Haut du formulaire

Bas du formulaire

Suivez-nous sur (https://twitter.com/lafibreinfo), (https://plus.google.com/%2BLafibreInfo), (https://www.facebook.com/lafibre), (https://lafibre.info/.xml/?type=rss;PHPSESSID=qrtdonr0l2ec5pr7158p4srln6) | (https://lafibre.info/les-messages-a-lire-les-bugs-et-critiques/nos-partenaires/) | (https://lafibre.info/index.php?thememode=mobile;redirect=https%3A%2F%2Flafibre.info%2Fcryptographie%2Ftuto-https%2F;PHPSESSID=qrtdonr0l2ec5pr7158p4srln6) (adapt e pour smartphone)

  • Site majoritairement sous (https://lafibre.info/forum/creative-commons/)
  • | (https://lafibre.info/forum/mentions-legales/)