« LINUX:Certificats » : différence entre les versions
Aucun résumé des modifications |
Aucun résumé des modifications |
||
Ligne 25 : | Ligne 25 : | ||
=[[LINUX:LetsEncrypt|Let's Encrypt: certificats gratuits SSL/TLS]]= | =[[LINUX:LetsEncrypt|Let's Encrypt: certificats gratuits SSL/TLS]]= | ||
Si votre serveur est accessible depuis Internet et que vous proposez un service WEB par exemple, il vous faut acquérir un certificat publique auprès d'une CA officielle. Let's Encrypt en propose des gratuits. | Si votre serveur est accessible depuis Internet et que vous proposez un service WEB par exemple, il vous faut acquérir un certificat publique auprès d'une Autorité de Certification (CA) officielle. Let's Encrypt en propose des gratuits. | ||
Version du 10 octobre 2020 à 10:01
But
Un volet de la sécurité passe par le cryptage des communications. La première étape consiste à créer des certificats SSL. De plus en plus, il est fortement conseillé d'utiliser le cryptage via certificats SSL telles la navigation WEB ou la messagerie.
Cryptage SSL
Dans cet article, on présente de façon succincte le cryptage SSL.
Fichier de configuration OpenSSL
Sous Linux, nous allons utiliser OpenSSL. Ceci passe par le paramétrer.
Certificat auto signé
Dans cet article, nous abordons la création de clé privée et de certificat auto signé.
Création d'une CA privée
Dans cet article, nous allons créer une CA privée accompagnée du nécessaire pour un serveur WEB ou Mail en ce qui concerne les clés.
Problèmes suite au cryptage
Le fait d'utiliser le cryptage en privé pose de plus en plus de problèmes dans les applications courantes.
Let's Encrypt: certificats gratuits SSL/TLS
Si votre serveur est accessible depuis Internet et que vous proposez un service WEB par exemple, il vous faut acquérir un certificat publique auprès d'une Autorité de Certification (CA) officielle. Let's Encrypt en propose des gratuits.