Je suis aux prises avec un problème SSL depuis plus d'un mois.Client SSL avec CA auto-signé ne fonctionnant pas
Nous avons utilisé openssl pour générer nos propres certificats CA, serveur et client. Nous avons aussi enable « SSLRequire » sur le serveur Web Apache (en htaccess cela peut se tromper), ce qui signifie que toute personne essayant de se connecter via https sur le serveur doit présenter un certificat valide
L'étape sont les suivants ;
- générer le CA clé
- générer la CSR CA
- signe la RSE CA avec le CA Key
donc nous avons notre propre CA qui est utilisé pour signer nos certificats de serveur et client .
prochaine étape
- générons serveur de clés RSE du serveur générer
- signe CSR serveur avec CA Key
Nous avons donc notre clé privée de serveur de certificats de serveur & que nous avons installé avec succès sur le serveur
Suivante nous
- client clé générer
- générer la RSE client
- signe CSR client avec CA Key
Nous distribuons ensuite le certificat client à nos utilisateurs en même temps que le certificat CA. Les deux ont été installés dans leurs navigateurs.
Lors de la tentative de connexion, nous avons obtenu le message "Le pair n'identifie pas et ne fait pas confiance à l'autorité de certification qui a émis votre certificat." "erreur.
Nous avons identifié le problème étant que le certificat CA auto-signé n'a pas été installé sur le serveur. Normalement, le serveur présentera une liste d'AC de confiance à l'appareil essayant de s'y connecter et l'appareil devra envoyer un certificat qui a été signé par l'un des CA que le serveur a présenté. Mais puisque notre certificat CA auto-signé n'a pas été installé sur le serveur, le navigateur pourrait présenter un certificat qui serait acceptable par le serveur .
Nous avons donc installé le certificat CA sur le serveur - panneau de configuration Hsphere.
Nous avons pris le contenu du certificat ca et copié dans le textarea « Fichier autorité de certification » sur le serveur et le serveur ne l'accepteraient pas se plaindre à chaque fois « Impossible de mettre à jour la clé Different SSL Config et le certificat »
Le certificat d'autorité de certification a été signé par lui-même. Par conséquent, comment le serveur peut-il indiquer que le certificat et la clé sont différents?
Nous avons également essayé de copier le contenu du fichier de certificat CA et du fichier de clé CA dans la zone de texte "Certificate Authority File", mais cela ne fonctionnerait pas non plus.
Comme je l'ai dit, nous avons eu des difficultés avec cela pendant plus d'un mois. Si quelqu'un peut aider, ce serait vraiment apprécié. Si nous devons payer pour le service s'il vous plaît laissez-nous savoir.
Merci d'avance.
Vous pouvez essayer serverfault.com, plus susceptible de trouver des admins qui ont utilisé hsphere. – sarnold