Re: [FRsAG] Certificats SSL, apache 2.2.9, ...

2013-02-20 Par sujet Baptiste
Non: http://blog.exceliance.fr/haproxy/haproxy-and-ssl/ (lire le chapitre "the point on SNI") Le SNI c'est un peu le vhost du SSL. a+ Baptiste 2013/2/20 Manuel OZAN : > Bsoir, > Juste une question au passage, c'est toujours incompatible Windows XP le SNI > ? > > > Le 20 février 2013 21:39, Gaël

Re: [FRsAG] SSO : expérience

2013-02-20 Par sujet Jonathan Clarke
On 20/02/13 12:59, Thierry Chevalier wrote: Bonjour, je cherche actuellement une solution de SSO à mettre en place dans mon entreprise. Un SSO qui va gérer  web, application métier ... Quel solu

Re: [FRsAG] Certificats SSL, apache 2.2.9, ...

2013-02-20 Par sujet Manuel OZAN
Bsoir, Juste une question au passage, c'est toujours incompatible Windows XP le SNI ? Le 20 février 2013 21:39, Gaël a écrit : > OKkay !! > > Merci beaucoup pour ces clarifications ! > > > Bonne soirée à tous ! > > Gaël > > > Le 20 février 2013 20:39, Pierre `Sn4kY` DOLIDON a > écrit : > > La

Re: [FRsAG] Certificats SSL, apache 2.2.9, ...

2013-02-20 Par sujet Gaël
OKkay !! Merci beaucoup pour ces clarifications ! Bonne soirée à tous ! Gaël Le 20 février 2013 20:39, Pierre `Sn4kY` DOLIDON a écrit : > La réponse a été donnée ici (j'ai corrigé la faute) : > > >> Est-ce le même certificat pour les 2 vhosts ? > > Tout à fait ! > > C'est un même certifica

Re: [FRsAG] Certificats SSL, apache 2.2.9, ...

2013-02-20 Par sujet Pierre `Sn4kY` DOLIDON
La réponse a été donnée ici (j'ai corrigé la faute) : >> Est-ce le même certificat pour les 2 vhosts ? > Tout à fait ! C'est un même certificat pour tous les vhosts. (le fait qu'il soit autosigné ou pas ne change absolument rien) Lors d'une connexion sur le port https, apache présente le cert

Re: [FRsAG] SSO : expérience

2013-02-20 Par sujet Benjamin AVET
Hello, je pratique en tant qu'utilisateur Evidian Entreprise SSO. Ca tourne bien, c'est compatible web, applicatif d'après mes utilisations. Benjamin AVET Le 20 févr. 2013 à 12:59, Thierry Chevalier a écrit : > Bonjour, > > je cherche actuellement une solution de SSO à mettre en place dans mo

Re: [FRsAG] Certificats SSL, apache 2.2.9, ...

2013-02-20 Par sujet Hugues Brunel
Le 20/02/13 16:54, Gaël a écrit : > Oui oui, SNI, c'est bien ça. Sauf qu'il est dit partout qu'il faut avoir > apache 2.2.12, et que j'ai 2.2.9 et que ça marche ! > Si tu es en "auto-signé", c'est que "ca ne marche pas" mais que ca ne te pose pas de probleme... (du coup tu crois que ca marche) Tu

Re: [FRsAG] SSO : expérience

2013-02-20 Par sujet jean-yves
Le 20/02/2013 16:01, Thierry Chevalier a écrit : Hey ben plein plein de solution, merci pour tous vos retours. je regarde tout ca. Et en solution propriétaire? personne? (Citrix, Oracle,...)? Chez Banque Accord, on utilise SSOX de Avencis http://avencis.net/wp/logiciels/authentification-uni

Re: [FRsAG] SSO : expérience

2013-02-20 Par sujet Sébastien Mureau
Je recommande aussi cas de plus il est assez facile à mettre en place. Le 20 février 2013 14:06, HBM a écrit : > Il y a aussi CAS. C'est la référence dans les produits Open Source : > http://www.jasig.org/cas > > > Le 20 février 2013 13:34, Nathan delhaye a > écrit : > > Lemon LDAP, récemment

Re: [FRsAG] Certificats SSL, apache 2.2.9, ...

2013-02-20 Par sujet Gaël
Bonjour, Le but est de ne pas avoir d'exception de sécurité. Pour cela, SNI > (Server Name Indication) est nécessaire pour guider Apache vers le bon > vhost pour savoir quel certificat il va présenter, avant justement > d'avoir établi un canal SSL sécurisé. > Oui oui, SNI, c'est bien ça. Sauf qu'i

Re: [FRsAG] Certificats SSL, apache 2.2.9, ...

2013-02-20 Par sujet Aurélien
2013/2/20 Gaël : > G'day everyone :) > > Donc là, je dois dire que je comprends pas. > ça fait genre 2 ans que ça marche, j'ai deux sous-domaines qui sont assez > souvent utilisés (un webftp et phpmyadmin), et ça marche très bien (une fois > qu'on a accepté l'exception de sécurité) > Bonjour, La

Re: [FRsAG] Certificats SSL, apache 2.2.9, ...

2013-02-20 Par sujet Guillaume Pancak
c'est un certificat wildcard…? -- Guillaume Pancak Le mercredi 20 février 2013 à 16:48, Gaël a écrit : > Tout à fait ! > Auto-signé. > > > Le 20 février 2013 16:47, Dominique Rousseau (mailto:d.rouss...@nnx.com)> a écrit : > > Le Wed, Feb 20, 2013 at 04:30:32PM +0100, Gaël [gag...@gmail.

Re: [FRsAG] Certificats SSL, apache 2.2.9, ...

2013-02-20 Par sujet Gaël
Tout à fait ! Auto-signé. Le 20 février 2013 16:47, Dominique Rousseau a écrit : > Le Wed, Feb 20, 2013 at 04:30:32PM +0100, Gaël [gag...@gmail.com] a écrit: > > Donc là, je dois dire que je comprends pas. > > ça fait genre 2 ans que ça marche, j'ai deux sous-domaines qui sont assez > > souvent

Re: [FRsAG] Certificats SSL, apache 2.2.9, ...

2013-02-20 Par sujet Dominique Rousseau
Le Wed, Feb 20, 2013 at 04:30:32PM +0100, Gaël [gag...@gmail.com] a écrit: > Donc là, je dois dire que je comprends pas. > ça fait genre 2 ans que ça marche, j'ai deux sous-domaines qui sont assez > souvent utilisés (un webftp et phpmyadmin), et ça marche très bien (une > fois qu'on a accepté l'exc

Re: [FRsAG] Certificats SSL, apache 2.2.9, ...

2013-02-20 Par sujet Gaël
Salut, Bah dans le sources.list j'ai lenny/updates et lenny/volatile... Du coup j'avoue que je suis étonné de voir "Server built: Feb 5 2012 21:06:22", je ne comprends pas. merci, Gaël Le 20 février 2013 16:39, Laurent CARON a écrit : > On 20/02/2013 16:30, Gaël wrote: > >> G'day everyone

Re: [FRsAG] Certificats SSL, apache 2.2.9, ...

2013-02-20 Par sujet Laurent CARON
On 20/02/2013 16:30, Gaël wrote: G'day everyone :) Y'a un truc que je pige pas, je lis partout que pour avoir plusieurs sites en https avec une seule IP, il faut avoir apache > 2.2.12 et openSSL 0.9.8j Seulement, j'ai : # apache2 -v Server version: Apache/2.2.9 (Debian) Server built: Feb 5 2

[FRsAG] Certificats SSL, apache 2.2.9, ...

2013-02-20 Par sujet Gaël
G'day everyone :) Y'a un truc que je pige pas, je lis partout que pour avoir plusieurs sites en https avec une seule IP, il faut avoir apache > 2.2.12 et openSSL 0.9.8j Seulement, j'ai : # apache2 -v Server version: Apache/2.2.9 (Debian) Server built: Feb 5 2012 21:06:22 donc, apache 2.2.9...

Re: [FRsAG] SSO : expérience

2013-02-20 Par sujet Arnaud Landry
En propietaire tu peux regarder siteminder de CA Sent from my iPhone On 2013-02-20, at 10:01 AM, Thierry Chevalier wrote: > Hey ben plein plein de solution, merci pour tous vos retours. je regarde tout > ca. > > Et en solution propriétaire? personne? (Citrix, Oracle,...)? > > > Le 20 févrie

Re: [FRsAG] SSO : expérience

2013-02-20 Par sujet Thierry Chevalier
Hey ben plein plein de solution, merci pour tous vos retours. je regarde tout ca. Et en solution propriétaire? personne? (Citrix, Oracle,...)? Le 20 février 2013 14:21, Yves Rougy a écrit : > Bonjour, > > Sur OAuth, je suis tombé ce matin sur > http://homakov.blogspot.se/2013/02/hacking-facebo

Re: [FRsAG] SSO : expérience

2013-02-20 Par sujet Yves Rougy
Bonjour, Sur OAuth, je suis tombé ce matin sur http://homakov.blogspot.se/2013/02/hacking-facebook-with-oauth2-and-chrome.html. Je ne dis pas que c'est une solution moins solide que les autres (ne les ayant pas testées), mais c'est un paramètre à prendre en compte en fonction de l'environnement da

Re: [FRsAG] SSO : expérience

2013-02-20 Par sujet Aurélien Beaujean
Hello, Le Wednesday 20 February 2013 à 12:59, Thierry Chevalier écrivait: > Quel solution est possédez vous? OAuth http://tools.ietf.org/html/rfc6749 -- Auré ___ Liste de diffusion du FRsAG http://www.frsag.org/

Re: [FRsAG] SSO : expérience

2013-02-20 Par sujet HBM
Il y a aussi CAS. C'est la référence dans les produits Open Source : http://www.jasig.org/cas Le 20 février 2013 13:34, Nathan delhaye a écrit : > Lemon LDAP, récemment passé en 1.2.3. > > Je suis en train de le mettre en place et même avec des trucs méga tordus > de gestion d'historique genre

Re: [FRsAG] SSO : expérience

2013-02-20 Par sujet Nathan delhaye
Lemon LDAP, récemment passé en 1.2.3. Je suis en train de le mettre en place et même avec des trucs méga tordus de gestion d'historique genre gestion de mots de passe stocké dans du sql avec des méthodes de hash différents avec deux trois petits patchs maison ca passe nickel! Je conseille +++ si

[FRsAG] SSO : expérience

2013-02-20 Par sujet Thierry Chevalier
Bonjour, je cherche actuellement une solution de SSO à mettre en place dans mon entreprise. Un SSO qui va gérer web, application métier ... Quel solution est possédez vous? existe il des solutions Microsoft Quel sont les pré requis? Merci Thierry CHEVALIER

Re: [FRsAG] IRL ?

2013-02-20 Par sujet Pierre-Yves Le Dirach
J'aurais pas dit mieux :) A demain, donc. On Mon, 11 Feb 2013 08:45:11 +0100, seb astien wrote: J'en suis aussi... si j'ai pas d'imprévu informatique ! Le 11 févr. 2013 00:12, "Jonathan Clarke" a écrit : On 08/02/13 20:19, Benoît Peccatte wrote: > Salut à tous, > > Je vous propose de vo

Re: [FRsAG] Quel opérateur pour des liaisons Internet sur FO sur Paris intra-muros

2013-02-20 Par sujet Emmanuel Thierry
Bonjour, Le 20 févr. 2013 à 07:46, Mathieu MARY a écrit : > Merci pour ces précisions, je pensais qu'en tant que client d'un hébergeur, > c'est ce dernier qui gérait la partie externe. D’où l'erreur A vrai dire cela dépend de l'offre fournie par l'hébergeur, et si oui ou non il fournit des ser

Re: [FRsAG] Quel opérateur pour des liaisons Internet sur FO sur Paris intra-muros

2013-02-20 Par sujet Jean-Marc Jacquot
Bonjour, On travaille avec eux depuis 2005, on a une 15aine de liens et globalement ca marche bien. L'important c'est surtout d'avoir un bon commercial pour aider dans les rouages internes lorsque c'est coincé. Jean-Marc. De : frsag-boun...@frsag.org [mailto:frsag-boun...@frsag.org] De la part