• Serveurs
  • [Discussion] Certificat SSL signé et gratuit avec StartSSL {nginx}

même en ayant désactivé Adblock et vidé le cache, ça mouline sans passer à la page de confirmation du code, je reçois le code mais le passage à la confirmation ça veut pas.
Réessaie ultérieurement peut-être, ou vois à partir d'un autre poste/navigateur.
5 jours plus tard
Salut,

Comment faire pour récup la clé privée que l'on a lors de l'étape 3 ?
7 jours plus tard
Bonjour

J'aimerais créer un certificat auto signé pour une seedbox sous dédié avec adresse du style https://adresse IP/rutorrent/ je dois suivre le tuto ou je dois procéder autrement car je n'ai pas de nom de domaine du coup !!
Merci
Salut,

pour suivre le tuto suivant tu dois avoir un domaine
Donc tu dois prendre un domaine
chez 1&1 le domaine en .fr est à 0.99HT/an la première année

Donc pas cher
spectre wrote:Salut,

pour suivre le tuto suivant tu dois avoir un domaine
Donc tu dois prendre un domaine
chez 1&1 le domaine en .fr est à 0.99HT/an la première année

Donc pas cher
Salut
Merci pour ta réponse mais passer ma seedbox vers un nom de domaine implique apparemment que je la réinstalle en entier non ? Dans ce cas c'est pas intéressant pour moi !
MErci
Tu n'as pas besoin de refaire l'installation de ton serveur
tu fais des vhost tout simplement
Ok je te remercie je vais regarder ça de plus prêt
Si tu veux je peux te montré un fichier de config ?
Oui ce serait vraiment très sympa de ta part !
Merci !!
server {
    listen 80;
    listen 443 ssl;
    server_name domaine

    charset utf-8;
    index index.html index.php;
    client_max_body_size 10M;

    ssl_certificate /etc/nginx/ssl/server.crt;
    ssl_certificate_key /etc/nginx/ssl/server.key;

    access_log /var/log/nginx/rutorrent-access.log combined;
    error_log /var/log/nginx/rutorrent-error.log error;
    
    error_page 500 502 503 504 /50x.html;
    location = /50x.html { root /usr/share/nginx/html; }

    auth_basic "seedbox";
    auth_basic_user_file "/etc/nginx/passwd/rutorrent_passwd";
    
    location = /favicon.ico {
        access_log off;
        log_not_found off;
    }

    location ^~ / {
        root /var/www/rutorrent;
        include /etc/nginx/conf.d/php;
        include /etc/nginx/conf.d/cache;

        location ~ /\.svn {
            deny all;
        }

        location ~ /\.ht {
            deny all;
        }
    }

    location ^~ /conf/ {
        deny all;
    }

    location ^~ /share/ {
        deny all;
    }
	
    location /TonUSER {
        include scgi_params;
        scgi_pass 127.0.0.1:5001;
        auth_basic "seedbox";
        auth_basic_user_file "/etc/nginx/passwd/rutorrent_passwd_User";
    }
}
Bon ben y va falloir mettre les mains dans le cambouis !!
Encore merci je m'y mets dés que possible !!
14 jours plus tard
Bonjour
Je me suis procuré un nom de domaine pour créer un certificat ssl signé, et j'aimerais savoir si le tuto est adaptable à une config sous ubtuntu12.04 avec apache en serveur et comme vous vous en doutez l'install de la seedbox n'est pas celle du site ! (outre la différence nginx/apache, il y a des fichiers .conf que je n'ai pas au même endroit par ex: rutorrent.conf ne se trouve pas dans etc/nginx/ sites-enabled chez moi ou en tout cas ne porte pas le même nom !!)
Merci
Tu peux tout à fait utiliser le service Start SSL mais effectivement, la plupart des commandes et configurations expliquées ici ne seront pas valables pour ton installation.
Merci
Je vais essayer de trouver un tuto plus adapté à ma config sinon j'essaierais celui-ci en essayant de l'adapter sans tout planter !!
8 jours plus tard
un mois plus tard
Bonjour,

J'ai créé un certificat SSL comme le montre votre tutoriel qui est très bien fait "Merci pour celui-i" ,
mais j'ai pas compris l'étape ou après la création du fichier votre-nomde domaine.fr.key.enc
dans le répertoire /etc/nginx/keys/tmp, il est dit que pour déchiffrer la clé privée avec le mot de passe
utilisé pour la générer et donnée la ligne de commande ci-dessous, j'ai compris je remplace le nom de
domaine par le miens mais ou je place mon mot de passe dans cette ligne de code ?
openssl rsa -in votre-domaine.fr.key.enc -out votre-domaine.fr.key
Merci de votre aide !
Bonjour,

Est-ce ce mail que l'on reçois qui nous permet qui nous permet de passer à la mise en place sur notre serveur ?
Hi,

Congratulations on your new StartSSL™ account! Things you should know before proceeding:

During enrollment a client certificate has been installed into your browser for authentication purpose. This certificate allows you to securely access your account in the future. Make sure to *backup* this certificate including the private key to an external media! Failing to do so may result in the loss of your account. See also https://www.startssl.com/?app=25#4 for more information about how to backup your client certificates.

Even though StartSSL™ provides certificates generally free of charge, revocations thereof may carry a handling fee. Take great care of your private keys, save and backup all files all the time!

Take a minute of your time and visit the Tool Box section of your control panel, which provides you with many tools and utilities. They might help you during the various tasks of validation, creation and installation of your certificates.

Thank you for choosing StartSSL™!
Car si je me rends sur la apgeStartCom afin de poursuive le paramètrage du certificat SSL, je n'ai aucun certificat sélectionnable dans la zone Certificate, comme le montre l'image en dessous.



Merci de votre aide !
Ce mail t'indique juste qu'un certificat a été généré et installé sur ton navigateur afin de t'authentifier sur leur site.

Pour les certificats et leur génération, reporte-toi au tutoriel.
reaman wrote:Bonjour,

J'ai créé un certificat SSL comme le montre votre tutoriel qui est très bien fait "Merci pour celui-i" ,
mais j'ai pas compris l'étape ou après la création du fichier votre-nomde domaine.fr.key.enc
dans le répertoire /etc/nginx/keys/tmp, il est dit que pour déchiffrer la clé privée avec le mot de passe
utilisé pour la générer et donnée la ligne de commande ci-dessous, j'ai compris je remplace le nom de
domaine par le miens mais ou je place mon mot de passe dans cette ligne de code ?
openssl rsa -in votre-domaine.fr.key.enc -out votre-domaine.fr.key
Merci de votre aide !
Quant à cette question, le mot de passe te sera demandé une fois que tu auras validé cette commande.