Re: [FRsAG] Certificats SSL, apache 2.2.9, ...

2013-02-22 Par sujet Sébastien Mureau
Jocker :D Le 22 février 2013 14:17, Guillaume Leyronnas < guillaume.leyronnas+fr...@gmail.com> a écrit : > 2013/2/22 Sébastien Mureau : > > Pour ce qui est d'XP, c'est une chose en entreprise, mais EDF a toujours > du > > 2000 pro en interne! > > Et ils sont passés sur IE6 finalement ? :-p > > >

Re: [FRsAG] Certificats SSL, apache 2.2.9, ...

2013-02-22 Par sujet Guillaume Leyronnas
2013/2/22 Sébastien Mureau : > Pour ce qui est d'XP, c'est une chose en entreprise, mais EDF a toujours du > 2000 pro en interne! Et ils sont passés sur IE6 finalement ? :-p -- Guillaume Leyronnas ___ Liste de diffusion du FRsAG http://www.frsag.org/

Re: [FRsAG] Certificats SSL, apache 2.2.9, ...

2013-02-22 Par sujet Sébastien Mureau
Pour ce qui est d'XP, c'est une chose en entreprise, mais EDF a toujours du 2000 pro en interne! Le 22 février 2013 12:06, Manuel OZAN a écrit : > C'est ce que j'avais vu > Le parc de Windows XP étant ce qu'il est, le SNI c'est pas pour tout de > suite... (enfin pour ma part) > > > Le 22 fé

Re: [FRsAG] Certificats SSL, apache 2.2.9, ...

2013-02-22 Par sujet Manuel OZAN
C'est ce que j'avais vu Le parc de Windows XP étant ce qu'il est, le SNI c'est pas pour tout de suite... (enfin pour ma part) Le 22 février 2013 12:03, Pierre `Sn4kY` DOLIDON a écrit : > Tiens, ce site cause meilleur pour dire si oui ou non les logiciels sont > compatibles SNI : > > https:/

Re: [FRsAG] Certificats SSL, apache 2.2.9, ...

2013-02-22 Par sujet Pierre `Sn4kY` DOLIDON
Tiens, ce site cause meilleur pour dire si oui ou non les logiciels sont compatibles SNI : https://sni.velox.ch/ Tiens, d'après cet article : http://blog.jgc.org/2012/04/microsoft-is-holding-back-secure-web.html Ils disent que n’importe quelle version d'IE sur Windows XP n'est effectivement P

Re: [FRsAG] Certificats SSL, apache 2.2.9, ...

2013-02-22 Par sujet Pierre `Sn4kY` DOLIDON
si les logiciels ne sont pas compatible, le navigateur dit que le certificat n'est pas valide et demande de l'accepter à la main (désactiver TLS permet de voir ce comportement). Le 2/21/2013 11:20 PM, Baptiste a écrit : En fait, certaines version de navigateur fonctionne pas sur XP mais foncti

Re: [FRsAG] Certificats SSL, apache 2.2.9, ...

2013-02-21 Par sujet Baptiste
En fait, certaines version de navigateur fonctionne pas sur XP mais fonctionne bien sur d'autres OS de microsoft. Pour tester, c'est simple, pointez votre navigateur ici: https://www.bedis9.net/sni.php Si ça supporte le SNI, vous devriez voir ça s'afficher: Host header: www.bedis9.net Requested S

Re: [FRsAG] Certificats SSL, apache 2.2.9, ...

2013-02-21 Par sujet Pierre `Sn4kY` DOLIDON
hello je crois que c'est pas une question de windows XP, mais uniquement du navigateur (il faut gérer TLS 1.0 au minimum il me semble, et d'autres prérequis). Pierre. Le 2/20/2013 10:09 PM, Manuel OZAN a écrit : Bsoir, Juste une question au passage, c'est toujours incompatible Windows XP l

Re: [FRsAG] Certificats SSL, apache 2.2.9, ...

2013-02-20 Par sujet Baptiste
Non: http://blog.exceliance.fr/haproxy/haproxy-and-ssl/ (lire le chapitre "the point on SNI") Le SNI c'est un peu le vhost du SSL. a+ Baptiste 2013/2/20 Manuel OZAN : > Bsoir, > Juste une question au passage, c'est toujours incompatible Windows XP le SNI > ? > > > Le 20 février 2013 21:39, Gaël

Re: [FRsAG] Certificats SSL, apache 2.2.9, ...

2013-02-20 Par sujet Manuel OZAN
Bsoir, Juste une question au passage, c'est toujours incompatible Windows XP le SNI ? Le 20 février 2013 21:39, Gaël a écrit : > OKkay !! > > Merci beaucoup pour ces clarifications ! > > > Bonne soirée à tous ! > > Gaël > > > Le 20 février 2013 20:39, Pierre `Sn4kY` DOLIDON a > écrit : > > La

Re: [FRsAG] Certificats SSL, apache 2.2.9, ...

2013-02-20 Par sujet Gaël
OKkay !! Merci beaucoup pour ces clarifications ! Bonne soirée à tous ! Gaël Le 20 février 2013 20:39, Pierre `Sn4kY` DOLIDON a écrit : > La réponse a été donnée ici (j'ai corrigé la faute) : > > >> Est-ce le même certificat pour les 2 vhosts ? > > Tout à fait ! > > C'est un même certifica

Re: [FRsAG] Certificats SSL, apache 2.2.9, ...

2013-02-20 Par sujet Pierre `Sn4kY` DOLIDON
La réponse a été donnée ici (j'ai corrigé la faute) : >> Est-ce le même certificat pour les 2 vhosts ? > Tout à fait ! C'est un même certificat pour tous les vhosts. (le fait qu'il soit autosigné ou pas ne change absolument rien) Lors d'une connexion sur le port https, apache présente le cert

Re: [FRsAG] Certificats SSL, apache 2.2.9, ...

2013-02-20 Par sujet Hugues Brunel
Le 20/02/13 16:54, Gaël a écrit : > Oui oui, SNI, c'est bien ça. Sauf qu'il est dit partout qu'il faut avoir > apache 2.2.12, et que j'ai 2.2.9 et que ça marche ! > Si tu es en "auto-signé", c'est que "ca ne marche pas" mais que ca ne te pose pas de probleme... (du coup tu crois que ca marche) Tu

Re: [FRsAG] Certificats SSL, apache 2.2.9, ...

2013-02-20 Par sujet Gaël
Bonjour, Le but est de ne pas avoir d'exception de sécurité. Pour cela, SNI > (Server Name Indication) est nécessaire pour guider Apache vers le bon > vhost pour savoir quel certificat il va présenter, avant justement > d'avoir établi un canal SSL sécurisé. > Oui oui, SNI, c'est bien ça. Sauf qu'i

Re: [FRsAG] Certificats SSL, apache 2.2.9, ...

2013-02-20 Par sujet Aurélien
2013/2/20 Gaël : > G'day everyone :) > > Donc là, je dois dire que je comprends pas. > ça fait genre 2 ans que ça marche, j'ai deux sous-domaines qui sont assez > souvent utilisés (un webftp et phpmyadmin), et ça marche très bien (une fois > qu'on a accepté l'exception de sécurité) > Bonjour, La

Re: [FRsAG] Certificats SSL, apache 2.2.9, ...

2013-02-20 Par sujet Guillaume Pancak
c'est un certificat wildcard…? -- Guillaume Pancak Le mercredi 20 février 2013 à 16:48, Gaël a écrit : > Tout à fait ! > Auto-signé. > > > Le 20 février 2013 16:47, Dominique Rousseau (mailto:d.rouss...@nnx.com)> a écrit : > > Le Wed, Feb 20, 2013 at 04:30:32PM +0100, Gaël [gag...@gmail.

Re: [FRsAG] Certificats SSL, apache 2.2.9, ...

2013-02-20 Par sujet Gaël
Tout à fait ! Auto-signé. Le 20 février 2013 16:47, Dominique Rousseau a écrit : > Le Wed, Feb 20, 2013 at 04:30:32PM +0100, Gaël [gag...@gmail.com] a écrit: > > Donc là, je dois dire que je comprends pas. > > ça fait genre 2 ans que ça marche, j'ai deux sous-domaines qui sont assez > > souvent

Re: [FRsAG] Certificats SSL, apache 2.2.9, ...

2013-02-20 Par sujet Dominique Rousseau
Le Wed, Feb 20, 2013 at 04:30:32PM +0100, Gaël [gag...@gmail.com] a écrit: > Donc là, je dois dire que je comprends pas. > ça fait genre 2 ans que ça marche, j'ai deux sous-domaines qui sont assez > souvent utilisés (un webftp et phpmyadmin), et ça marche très bien (une > fois qu'on a accepté l'exc

Re: [FRsAG] Certificats SSL, apache 2.2.9, ...

2013-02-20 Par sujet Gaël
Salut, Bah dans le sources.list j'ai lenny/updates et lenny/volatile... Du coup j'avoue que je suis étonné de voir "Server built: Feb 5 2012 21:06:22", je ne comprends pas. merci, Gaël Le 20 février 2013 16:39, Laurent CARON a écrit : > On 20/02/2013 16:30, Gaël wrote: > >> G'day everyone

Re: [FRsAG] Certificats SSL, apache 2.2.9, ...

2013-02-20 Par sujet Laurent CARON
On 20/02/2013 16:30, Gaël wrote: G'day everyone :) Y'a un truc que je pige pas, je lis partout que pour avoir plusieurs sites en https avec une seule IP, il faut avoir apache > 2.2.12 et openSSL 0.9.8j Seulement, j'ai : # apache2 -v Server version: Apache/2.2.9 (Debian) Server built: Feb 5 2

[FRsAG] Certificats SSL, apache 2.2.9, ...

2013-02-20 Par sujet Gaël
G'day everyone :) Y'a un truc que je pige pas, je lis partout que pour avoir plusieurs sites en https avec une seule IP, il faut avoir apache > 2.2.12 et openSSL 0.9.8j Seulement, j'ai : # apache2 -v Server version: Apache/2.2.9 (Debian) Server built: Feb 5 2012 21:06:22 donc, apache 2.2.9...