Installer un certificat d'autorité sur l'Ipcop ?

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Installer un certificat d'autorité sur l'Ipcop ?

Messagepar Entoni » 16 Mars 2011 15:58

Bonjour tout le monde,

Une fois encore j'ai "peut être" un petit soucis avec IPCOP.

Je m'explique.

J'ai une machine en XP qui sert de serveur Web avec un Apache 2.2 dessus. Cette machine se trouve derrière mon IPCOP.
Comme tous les ans nous renouvelons notre certificat SSL pour le site que nous avons sur ce serveur Web.

Habituellement il suffisait de mettre en place le certificat ainsi que sa clé dans le dossier conf du serveur apache pour repartir avec le certificat pour un an de plus. Cette année il y'a visiblement du changement du côté de chez Thawte car désormais nous devons mettre la clé, le certificat SSL et un certificat d'autorité supplémentaire dans ce fameux dossier.

Malgré ça, le certificat est bien installé mais lorsque j'essaye d'accéder au site sécurisé par le certificat je visualise bien le nouveau certificat mais il m'annonce qu'il ne voit pas le certificat de l'autorité...

Après avoir appelé le revendeur du certificat, il m'annonce qu'il faut que j'installe également mon nouveau certificat SSL, la clé ainsi que le certificat d'autorité sur l'IPCOP pour que la chaine soit complète...sauf que là j'ai aucune idée de comment réaliser cette manipulation. A t il raison de me demander ça ? Est-ce possible ? Je n'ai vu aucune trace de ce genre de manipulation sur Google...

Merci d'avance !
Dernière édition par Entoni le 16 Mars 2011 16:30, édité 1 fois au total.
Entoni
Quartier Maître
Quartier Maître
 
Messages: 16
Inscrit le: 11 Fév 2010 18:47

Re: Installer un certificat d'authorité sur l'Ipcop ?

Messagepar jdh » 16 Mars 2011 16:17

(Je ne suis pas spécialiste Ipcop.)

C'est étonnant !
Je suppose qu'il y a un port forward pour le traffic https vers le serveur cible.
Par voie de conséquence, ipcop (ou n'importe quel firewall à la place) ne joue SURTOUT aucun rôle sur le flux https (en dehors de la transmission et du nat).
(Puisque, justement, le traffic https est crypté entre le client et le serveur).

Moi, je regarderais précisément comme Apache2 gère l'ensemble des certificats.
(Peut-être faut-il mettre à jour la version d'Apache ?)
Par exemple vers http://httpd.apache.org/docs/2.2/ssl/
L'intelligence artificielle n'est rien à côté de la stupidité naturelle.
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Re: Installer un certificat d'authorité sur l'Ipcop ?

Messagepar Franck78 » 16 Mars 2011 16:49

jdh a écrit:C'est étonnant !/

Et moi je dis que c'est n'importe quoi ! Il est bien évident que IPCop ainsi que tout les routeurs entre le Apache et le client n'ont aucun rôle de sécurité à jouer. Ils transportent, mettent en contact, rien d'autre.
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Re: Installer un certificat d'autorité sur l'Ipcop ?

Messagepar jdh » 16 Mars 2011 16:59

Beh évidemment Franck78 ! Je suis resté mesuré ! Un technicien m'aurait dit une telle ânerie, il aurait "volé" ...

Je vais lui montrer qui c'est Raoul ...
L'intelligence artificielle n'est rien à côté de la stupidité naturelle.
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Re: Installer un certificat d'autorité sur l'Ipcop ?

Messagepar Entoni » 16 Mars 2011 17:05

Merci pour vos messages, n'étant pas méga calé en certificat j'ai un peu douté quand on m'a dit ça...me voilà rassuré !
Entoni
Quartier Maître
Quartier Maître
 
Messages: 16
Inscrit le: 11 Fév 2010 18:47


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité