Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > fr.comp.securite > #6388

Re: Certrificats SSL

Date 2025-01-30 13:15 +0100
Subject Re: Certrificats SSL
Newsgroups fr.comp.securite
References <67991dba$0$16823$426a74cc@news.free.fr> <vnba63$rig$2@rasp.pasdenom.info> <67995f77$0$11442$426a74cc@news.free.fr> <vnff4k$p7e$1@rasp.pasdenom.info>
From GERBIER Eric <eric.gerbier@free.fr>
Message-ID <679b6d59$0$16815$426a74cc@news.free.fr> (permalink)
Organization Guest of ProXad - France

Show all headers | View raw


Le 30/01/2025 à 10:01, Gosseyn a écrit :
> Le 28/01/2025 à 23:51, Thierry a écrit :
>> Merci ! Mais je complète ma question: c'est pour un NAS sur un LAN accessible par redirection de
>> porc sur la box.
>> Il a son propre sous-domaine (nas.domaine.fr); bien accéssible de l'exterieur mais avec un certif
>> autogénéré.
> 
> Jolie la faute "redirection de porc". C'est très #meetoo ! ;-)
> 
>> - Est-ce que Let's Encrypt gère ce genre de cas ?
> 
> Aucune idée. Je dirais que ça dépend du NAS. Si celui-ci permet d'installer Let's Encrypt ou un
> autre logiciel compatible avec Let's Encrypt. Globalement, si ton NAS fonctionne avec Linux, tu dois
> pouvoir installer Let's Encrypt si tu disposes d'une console avec SSH te permettant d'y connecter,
> ou sinon via un paquet compatible avec ton NAS.
> 
>> - Que faut-il mettre dans la CSR, l'IP publique, l'IP du NAS sur le LAN, le nom du sous-domaine ?
> 
> A priori rien de plus que ce que tu as déjà. Il faut juste que ton NAS soit accessible de
> l'extérieur et ait un nom de domaine ou sous-domaine dédié ainsi qu'une adresse IP fixe.
> 
>> Question subsidaire sur le fond: je ne comprends pas comment Let's Encrypt (je l'ai un peu taté
>> avec des projets
>> devops) peut génerer des certifs sans vérification du proprio du domaine (c'est peut-être la même
>> réponse qu'a ma
>> première question 🙂 )

la vérification se fait via un challenge
- sur un site web en déposant le fichier demandé sur le site
- sur un domaine, en ajoutant l'enregistrement dns demandé

Back to fr.comp.securite | Previous | NextPrevious in thread | Next in thread | Find similar | Unroll thread


Thread

Certrificats SSL Thierry <yarglah@com.invalid> - 2025-01-28 18:11 +0000
  Re: Certrificats SSL Erwan David <erwan@rail.eu.org> - 2025-01-28 19:36 +0100
  Re: Certrificats SSL Gosseyn <alan@gosseyn.net> - 2025-01-28 20:12 +0100
    Re: Certrificats SSL Thierry <yarglah@com.invalid> - 2025-01-28 22:51 +0000
      Re: Certrificats SSL Gosseyn <alan@gosseyn.net> - 2025-01-30 10:01 +0100
        Re: Certrificats SSL GERBIER Eric <eric.gerbier@free.fr> - 2025-01-30 13:15 +0100
        Re: Certrificats SSL Thierry <yarglah@com.invalid> - 2025-02-01 21:17 +0000
          Re: Certrificats SSL Gosseyn <alan@gosseyn.net> - 2025-02-22 12:44 +0100
        Re: Certrificats SSL Thierry <yarglah@com.invalid> - 2025-02-01 21:52 +0000
          Re: Certrificats SSL Jean-Pierre Kuypers <Kuypers@address.invalid> - 2025-02-02 11:27 +0100
            Re: Certrificats SSL Gosseyn <gosseyn@gosseyn.net> - 2025-02-25 12:20 +0100
    Re: Certrificats SSL Thierry <yarglah@com.invalid> - 2025-01-28 22:52 +0000

csiph-web