public marks

PUBLIC MARKS from camel with tag ssl

2008

Créer un certificat SSL multi-domaines — Lone-Wolf Scripts

Si vous administrez un serveur web avec de multiple domaines virtuels, vous avez sans doute été confronté à la problématique de la création de certificat SSL valide pour plusieurs domaines. Ce guide n'a pas pour but de vous expliquer la théorie des certificats SSL, mais de vous aider à créer des certificats valides pour plusieurs domaines. Il a été écrit pour fonctionner sur Debian 4.0 Etch.

GNU Squad » Faire du SFTP dans un chroot avec scponlyc

by 1 other
Commençons tout d’abord par expliquer les quelques termes alambiqués du titre de ce billet pour les néophytes : * SFTP signifie « Secure File Transfer Program », c’est un programme permettant de transférer des fichiers en utilisant une liaison chiffrée par SSH (Secure SHell) ; attention à ne pas confondre SFTP avec FTPS qui signifie pour sa part « File Transfer Protocol over SSL » ! * chroot est un programme permettant de changer le répertoire racine d’un processus afin que ce dernier n’ai accès qu’à une partie limitée de l’arborescence. * scponlyc est un shell limité destiné uniquement aux transferts de fichiers dans un chroot. Le but du jeu est donc de permettre à un utilisateur de transférer des fichiers sur un serveur de manière sécurisée sans qu’il n’obtienne pour autant un shell et sans qu’il lui soit permit de voir l’arborescence du serveur.

Free Tools» Blog Archive » StartCom, Autorité de Certification SSL gratuite

StarCom, le vendeur et le distributeur des Systèmes d’Exploitation StartCom Linux, gère aussi MediaHost™, une société d’hébergement spécialisée dans les Bases de Données et l’hébergement d’application web Java. MediaHost™ offre également à ses clients des sites web sécurisés SSL avec des certificats signés par StarCom depuis plusieurs années. C’est de là que l’idée pour ce projet a vu le jour: Des Certificats SSL gratuits!

Apsis Gmbh

by 2 others
The Pound program is a reverse proxy, load balancer and HTTPS front-end for Web server(s). Pound was developed to enable distributing the load among several Web-servers and to allow for a convenient SSL wrapper for those Web servers that do not offer it natively. Pound is distributed under the GPL - no warranty, it's free to use, copy and give away. WHAT POUND IS: 1. a reverse-proxy: it passes requests from client browsers to one or more back-end servers. 2. a load balancer: it will distribute the requests from the client browsers among several back-end servers, while keeping session information. 3. an SSL wrapper: Pound will decrypt HTTPS requests from client browsers and pass them as plain HTTP to the back-end servers. 4. an HTTP/HTTPS sanitizer: Pound will verify requests for correctness and accept only well-formed ones. 5. a fail over-server: should a back-end server fail, Pound will take note of the fact and stop passing requests to it until it recovers. 6. a request redirector: requests may be distributed among servers according to the requested URL. Pound is a very small program, easily audited for security problems. It can run as setuid/setgid and/or in a chroot jail. Pound does not access the hard-disk at all (except for reading the certificate file on start, if required) and should thus pose no security threat to any machine.

2007

Et la marmotte ... - Sysadmin en herbe

On vous a toujours dit qu'il n'était pas possible de faire des virtualhost en https. En gros vous devriez avoir une ip par site. Mais réveillez vous camarade, on vous ment, on vous spolie ... En effet tout est possible en informatique, ou presque, c'est juste une question de temps passé à mettre à jour les navigateurs du monde entier.

Garder l'autorité - Sysadmin en herbe

En général une autorité de certification permet de garantir à un utilisateur lambda que le certificat que vous allez lui présenter correspond bien à ce que vous prétendez et ce sans devoir chercher à le vérifier lui-même. Pour que cela fonctionne, il faut que le client en question fasse déjà confiance à cette autorité. Or si vous êtes votre propre autorité, personne ne vous fera confiance. En fait ceci n'est utile que dans deux cas. Le premier pour faire des tests sans devoir payer (relativement cher). Le deuxième pour avoir des certificats SSL sur un parc de clients que vous pouvez maitriser. Par exemple sur un intranet pour pouvez exiger des clients qu'ils installent votre autorité.

SSL-enabled Name-based Apache Virtual Hosts with mod_gnutls

by 1 other
his article describes how to implement SSL-enabled name-based vhosts - that is secure virtual hosts which share the same IP address and port - with the SNI-capable mod_gnutls module for Apache’s httpd web server.

How to secure an SSL VPN with one-time passcodes and mutual authentication | HowtoForge - Linux Howtos and Tutorials

SSL-based VPNs were designed to eliminate the need for complex configurations on the user's PC. Unfortunately, that was before the dangers of public WiFi networks and tougher regulatory requirements came into being. Thanks to WiFi, many attacks that were difficult are now quite simple. In particular, a man-in-the-middle attack can intercept SSL-encrypted traffic, rendering SSL-based VPNs useless - even if it's protected by a typical one-time password system. The man-in-the-middle can easily feed the one-time password into the SSL-based VPN within the alloted time.

Une Autorité de Certification SSL gratuite - Accueil

La sécurité et la cryptographie ont pris une importance de plus en plus grande dans les réseaux informatiques actuels; Sécuriser l'accès aux sites web en SSL, chiffrer des données ou des courriers éléctroniques, sécuriser des connexions pour n'en mentionner que quelques applications. Mais la sécurité a un prix, n'est ce pas ? Plus maintenant... StartCom, le vendeur et le distributeur des Systèmes d'Exploitation StartCom Linux, gère aussi MediaHost™, une société d'hébergement spécialisée dans les Bases de Données et l'hébergement d'application web Java. MediaHost™ offre également à ses clients des sites web sécurisés SSL avec des certificats signés par StartCom depuis plusieurs années. C'est de là que l'idée pour ce projet a vu le jour: Des Certificats SSL gratuits!

Secure Websites Using SSL And Certificates | HowtoForge - Linux Howtos and Tutorials

by 1 other
Today it is possible to create a secure website with relative ease by requiring a client to present a digitally signed certificate. A digitally signed certificate is simply a piece of information that contains data about the subject, public key, dates of validity, identification of the Certificate Authority (CA), and the digital signature. There are typically two ways to go about creating a secure website. First is by the use of a self-signed certificate. The second way is by using a Trusted Certificate signed by a CA. The choice is up to you, and this tutorial will show you how to do both. Go ahead and su into root and let's begin!

ssl-cert-check - Vérifier si les certificats SSL arrivent bientôt à expiration - Yop

ssl-cert-check - Vérifier si les certificats SSL arrivent bientôt à expiration - Yop

2006

forum/server/apache2/SSL - Community Ubuntu Documentation

by 1 other
Apache 2 + SSL + redirection auto vers https

2005

Terry Burton's Blog: MySQL Secure Replication over SSL on Debian Sarge

(via)
All versions of MySQL currently shipped with Debian Sarge lack support OpenSSL due to licensing issues. In order to enable support for SSL connections it is necessary recompile MySQL from source.

Apache 2 with SSL/TLS: Step-by-Step, Part 1

by 2 others (via)
a good article about SSL and Apache 2

camel's TAGS related to tag ssl

apache +   apache2 +   certificat +   check +   class +   debian +   file +   free +   gpl +   gratuit +   gtalk +   guide +   howto +   http +   https +   imap +   jabber +   key +   lighttpdn bandwidth +   linux +   load balance +   mysql +   php +   postfix +   projet +   proxy +   replication +   secure +   security +   server +   serveur +   shell +   ssh +   tutorial +   vpn +   web +   wiki +