Regénérer le certificat d'ipcop

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Regénérer le certificat d'ipcop

Messagepar Billou02 » 10 Nov 2006 00:41

Salut,

il y avait un vieux post qui parlait de la manière pour regénérer le certificat d'ipcop, mais je n'arrive pas a remettre la main dessus...

mon problème est simple, j'ai changé le nom de mon ipcop pour l'inclure dans mon nouveau domaine.
il me dit avant d'ouvrir la page d'admin d'ipcop la chose suivante :

Le nom sur le certificat de sécurité est non valide ou ne correspond pas au nom de ce site.

quand j'affiche le certificat il a biensur le nom de mon ancien domaine.

Quelle était cette manip, si quelqu'un a de vieux souvenirs ?
Image
Avatar de l’utilisateur
Billou02
Amiral
Amiral
 
Messages: 1177
Inscrit le: 27 Jan 2004 01:00
Localisation: Picardie

Messagepar Franck78 » 10 Nov 2006 01:54

tu effaces le certif existant et pendant le script de démarrage (boot), son absence déclenchera une re-génération.
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar Billou02 » 10 Nov 2006 08:25

J'en ai plusieurs et j'ai un gros doute tout d'un coup.

a moins que je me trompe mais deux on retenu mon attention :

    /var/ipcop/ca/cacert.pem
    /var/ipcop/certs/hostcert.pem


est ce un de ces deux la ou je me suis encore gourré ? :lol:
Image
Avatar de l’utilisateur
Billou02
Amiral
Amiral
 
Messages: 1177
Inscrit le: 27 Jan 2004 01:00
Localisation: Picardie

Messagepar Gesp » 10 Nov 2006 09:10

Code: Tout sélectionner
httpscert new
te refera les certificats.
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00

Messagepar Billou02 » 10 Nov 2006 09:30

Merci Gesp

j'ai bien tapé cette commande, il m'a refait le certificat.
lorsque je clique sur afficher le certificat sous windows, je vois bien que son nom a changé.
pb il m'indique toujours le message :

Le nom sur le certificat de sécurité est non valide ou ne correspond pas au nom de ce site.

avez vous une idée ?
Image
Avatar de l’utilisateur
Billou02
Amiral
Amiral
 
Messages: 1177
Inscrit le: 27 Jan 2004 01:00
Localisation: Picardie

Messagepar Franck78 » 10 Nov 2006 10:07

Billou02 a écrit:J'en ai plusieurs et j'ai un gros doute tout d'un coup.

a moins que je me trompe mais deux on retenu mon attention :

    /var/ipcop/ca/cacert.pem
    /var/ipcop/certs/hostcert.pem

est ce un de ces deux la ou je me suis encore gourré ? :lol:


la réponse se trouve dans /etc/httpd/conf/httpd.conf
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar Gesp » 10 Nov 2006 12:08

Le nom sur le certificat de sécurité est non valide ou ne correspond pas au nom de ce site.

avez vous une idée ?


Est-ce que tu tapes le nom avec https sur le port 445 ou http sur le port 81.

Si tu accèdes à l'adresse en tapant l'adresse IP directement, il y a un message d'avertissement disant que le nom (qui est en fait déjà l'adresse) ne correspond pas au nom du certificat.

En particulier quand on accède par http://nom.domaine:81, l'adresse est remplacée par l'adresse IP https://ip:445

Il serait techniquement possible de faire remplacer http://nom.domaine:81 par https://nom.domaine:445 (garder nom et domaine et ne pas remplacer par l'IP)

Je l'ai testé.
Cependant j'ai peur que cela crée des pb dans certaines configurations.
Peut-être faudrait-il en faire une option de configuration de l'interface web?
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron