Protocole https

frederic -  
sebsauvage Messages postés 33415 Statut Modérateur -
bonjour,

je viens d'installer une serveur apache avec le module ssl pour pouvoir utiliser l'HTTPS au cour de l'installtion je me suis pose une question : l'HTTPS fonctionne avec le principe de certificat qui utilise une cle public et une cle privee, mais lors de l'installation j'ai cree une seul cle qui me semble etre la cle prive, est-ce exate ? mais la cle public quand est-ce qu'elle est cree lors de la creation du certificat ?

merci de vos reponses

3 réponses

sebsauvage Messages postés 33415 Statut Modérateur 15 667
 
Si ma mémoire est bonne, la clé publique est en principe contenue dans le certificat.
0
frederic
 
c'est exact ! donc c'est bien le CA est delivre la cle public ?
0
sebsauvage Messages postés 33415 Statut Modérateur 15 667 > frederic
 
oui.

Et ce certificat et cette clé publique peuvent éventuellement être signée par un PKI (VeriSign, Thawte, etc.).

Si le site web est important, il vaut mieux faire signer le certificat par un PKI, ça évite la fenêtre de warning du navigateur.
0
frederic
 
donc si je recapitule :
lors de l'installation du serveur je cree sa cle privee
puis lors de l'obtention du certificat j'obtiens sa cle public

c'est bien ca ?
0
sebsauvage Messages postés 33415 Statut Modérateur 15 667
 
Oui.
De mémoire, avec OpenSSL, tu génère à la fois (clé privée) et (clé publique+certificat).

voir la doc d'OpenSSL.
http://www.openssl.org/docs/HOWTO/certificates.txt
http://www.openssl.org/docs/HOWTO/keys.txt
0