1410 links
203 private links
  • Liens de WebManiaK
  • Home
  • Login
  • RSS Feed
  • ATOM Feed
  • Tag cloud
  • Picture wall
  • Daily
Links per page: 20 50 100
◄Older
page 1 / 2
26 results tagged ssl x
  • 1-year certificates are here: what now?

    Un article intéressant: depuis 2020, il n'est plus possible d'acheter des certificats TLS de plus de 398 jours.

    June 13, 2022 at 4:03:59 PM GMT+2 * - permalink -
    QRCode
    - https://www.digicert.com/blog/1-year-tls-ssl-certificates-are-here-what-now
    tls ssl
  • Mozilla SSL Configuration Generator

    Un outil sympa et pratique permettant de configurer votre serveur Web selon les bonnes pratiques de sécurité (applicable à tous les serveurs disposant d'un certificat TLS)

    May 20, 2020 at 4:00:04 PM GMT+2 * - permalink -
    QRCode
    - https://ssl-config.mozilla.org/
    ssl tls Web server
  • thumbnail
    Sécuriser facilement et gratuitement un site avec HTTPS - Korben

    Un excellent tuto de tonton Korben concernant l'utilisation de Let's encrypt et de l'outil Certbot de l'EFF.

    April 21, 2017 at 2:24:37 PM GMT+2 * - permalink -
    QRCode
    - https://korben.info/securiser-facilement-gratuitement-site-https.html
    eff certbot certificate ssl security apache
  • thumbnail
    Détecter la config SSL et les vulnérabilités associées - Korben.info

    Pratique pour tester la qualité d'un certificat SSL depuis son propre poste. Sinon, il y a toujours l'excellent Qualys SSL Lab en ligne ;)

    February 13, 2017 at 9:22:11 AM GMT+1 * - permalink -
    QRCode
    - https://korben.info/detecter-config-ssl-vulnerabilites-associees.html
    security ssl tls script tool
  • Certbot

    Le client Let's Encrypt de l'EFF (l'officiel, donc) est plutôt bien fait, mais je trouve qu'une documentation un peu plus claire n'aurait pas été un mal. Bref, pour ma part, j'ai procédé à l'installation comme ça:

    $ mkdir /opt/certbot
    $ cd /opt/certbot/
    $ wget https://dl.eff.org/certbot-auto
    $ chmod a+x certbot-auto
    $ ./certbot-auto version
    $ ./certbot-auto --apache -d mondomaine.com,www.mondomaine.com --email info@mondomaine.com --rsa-key-size 4096

    Et voilà, certificats générés pour mondomaine.com en RSA-4096 :)
    Pour renouveler, une petite règle cron:
    $ /opt/certbot/certbot-auto certonly --apache -n -d mondomaine.com,www.mondomaine.com --email info@mondomaine.com --rsa-key-size 4096

    Et si vous ne voulez pas vous embêter avec tous ces paramètres, un fichier de configuration peut être fourni avec le flag -c (voir ici: https://certbot.eff.org/docs/using.html#configuration-file)

    October 16, 2016 at 8:15:12 PM GMT+2 * - permalink -
    QRCode
    - https://certbot.eff.org/
    ssl letsencrypt certificat certificate Web server security
  • thumbnail
    How to Untrust the Suspicious Blue Coat Certificate Authority on Mac or Windows « Null Byte

    Bien bien, je ne sais pas qui a eu l'idée géniale de nommer une entreprise spécialisée dans le MITM comme Certification Authority, mais ça craint. ça veut dire que Blue Coat peut maintenant émettre des certificats SSL valides et les injecter un peu partout où ça lui chante.

    Pour régler le problème sous Windows, c'est par là: http://blogs.msmvps.com/alunj/2016/05/26/untrusting-the-blue-coat-intermediate-ca-from-windows/

    May 29, 2016 at 5:39:02 PM GMT+2 * - permalink -
    QRCode
    - http://null-byte.wonderhowto.com/how-to/untrust-suspicious-blue-coat-certificate-authority-mac-windows-0171364/
    ssl privacy security article windows
  • thumbnail
    HSTS (HTTP Strict Transport Security) for Apache/Nginx

    Quelques explications sur la manière d'activer HSTS sur un VirtualHost Apache 2.x

    May 29, 2016 at 5:05:39 PM GMT+2 - permalink -
    QRCode
    - http://linux-audit.com/configure-hsts-http-strict-transport-security-apache-nginx/
    apache ssl hsts security
  • thumbnail
    HTTP Strict Transport Security for Apache, NGINX and Lighttpd - Raymii.org

    Tutoriel sur l'activation de HSTS pour Apache 2.x

    May 29, 2016 at 3:37:10 PM GMT+2 - permalink -
    QRCode
    - https://raymii.org/s/tutorials/HTTP_Strict_Transport_Security_for_Apache_NGINX_and_Lighttpd.html
    apache ssl Tutoriel
  • Strong SSL Security on Apache2 - Raymii.org

    Quelques conseils de sécurité pour la configuration d'un VirtualHost sous Apache 2.x avec un certificat SSL

    May 29, 2016 at 3:25:28 PM GMT+2 * - permalink -
    QRCode
    - https://raymii.org/s/tutorials/Strong_SSL_Security_On_Apache2.html#Conclusion
    apache ssl Tutoriel
  • Let's Encrypt et DSM 6.0 : comment créer et installer un certificat sur votre NAS Synology - Next INpact

    Intéressant, coudé !

    February 11, 2016 at 11:39:31 AM GMT+1 * - permalink -
    QRCode
    - http://www.nextinpact.com/news/98199-lets-encrypt-et-dsm-6-0-comment-creer-certificat-pour-votre-nas-synology.htm
    synology nas security ssl certificat
  • fordfrog's blog » Blog Archive » SSL in Postfix with Intermediate Certificate

    Une astuce (qu'elle est pas bête) pour publier un certificat SSL dans Postfix qui nécessiterait un certificat intermédiaire. C'est le cas par exemple des certificats générés par StartSSL.

    Simplement fusionner les trois fichiers en faisant un:
    cat mon.crt intermediate.crt root.crt > tousmescertifs.crt

    October 31, 2015 at 9:50:03 PM GMT+1 * - permalink -
    QRCode
    - http://www.fordfrog.com/2012/01/28/ssl-in-postfix-with-intermediate-certificate/
    ssl security postfix mail configuration
  • thumbnail
    CryptCheck, vérifiez vos implémentations de TLS

    Un article sympa sur la sécurisation d'un serveur avec TLS. A consulter, un must !

    September 19, 2015 at 12:02:32 PM GMT+2 - permalink -
    QRCode
    - https://blog.imirhil.fr/cryptcheck-verifiez-vos-implementations-de-tls.html
    tls ssl security article documentation Web
  • Certif Intermédiaire erroné - SSL Generalites - Gandi.net Groups

    Lorsque l'on renouvelle son certificat SSL chez Gandi, visiblement, le certificat intermédiaire qu'ils transmettent n'est pas complet. Il ne permet en effet pas de tracer l'ensemble de la chaine de certification (jusqu'à l'autorité de certification racine), ce qui provoque l'affichage d'un message de sécurité plutôt frustrant.

    Cette discussion propose les certificats à rajouter dans le fichier intermédiaire fourni par Gandi afin que l'autorité soit reconnue par les navigateurs. Je trouve ça ridicule que Gandi ne corrige pas une erreur pareille !

    Note: vérifier son certificat SSL peut être fait simplement en ligne sur le site https://www.sslshopper.com/ssl-checker.html

    January 10, 2015 at 5:07:15 PM GMT+1 * - permalink -
    QRCode
    - http://groups.gandi.net/fr/topic/gandi.fr.ssl/38116
    ssl Gandi
  • thumbnail
    Let's Encrypt

    Wouhooou ! Mozilla, Cisco, Akamai, EFF et IdenTrust se liguent contre le Web non sécurisé et vont bientôt proposer un outil simplifiant la sécurisation de son serveur Web. Un petit outil téléchargé et exécuté et vous avez un certificat SSL valide et signé installé sur votre site. Le certificat en question sera signé par une autorité de certification (CA) dirigée par eux. Rien de plus à faire, votre site en HTTPS est activé directement.

    J'ai hâte de les voir arriver et de tester ça ! Pour l'instant, on peut obtenir des certificats SSL gratuitement chez StartSSL, même si je ne les utiliserais pas pour n'importe quoi. (je suis quand même méfiant, mine de rien)

    Via http://sebsauvage.net/links/?oTX28g

    November 19, 2014 at 4:08:46 PM GMT+1 * - permalink -
    QRCode
    - https://letsencrypt.org/
    privacy security Web ssl
  • thumbnail
    Are Apple, Google, Microsoft And Mozilla Helping Governments Carry Out Man-In-The-Middle Attacks? | Techdirt

    Comme sebsauvage l'avait déjà fait remarquer, les navigateurs principaux du marché sont livrés avec des certificats pré-installés pour éviter de faire des alertes de sécurité sur n'importe quel certificat SSL publié. Mais voilà, lorsqu'un certificat racine qui a la confiance des utilisateurs est utilisé pour détourner le trafic sécurisé d'un site par un Etat, ça devient vite moins intéressant, pas vrai ?

    Via http://sebsauvage.net/links/?h3sW-A

    November 19, 2014 at 8:27:41 AM GMT+1 * - permalink -
    QRCode
    - https://www.techdirt.com/articles/20141106/05305729062/are-apple-google-microsoft-mozilla-helping-governments-carry-out-man-in-the-middle-attacks.shtml
    security ssl certificat privacy
  • thumbnail
    encryption - How do I quickly encrypt a file with AES? - Ask Ubuntu

    Une solution toute simple - utilisant OpenSSL - pour chiffrer un document en utilisant AES-256 depuis un OS Linux. Pas besoin d'outil tier, simplement d'openssl !

    Extrait intéressant:
    Encryption:
    openssl aes-256-cbc -in attack-plan.txt -out message.enc

    Decryption:
    openssl aes-256-cbc -d -in message.enc -out plain-text.txt
    August 1, 2014 at 4:59:45 PM GMT+2 * - permalink -
    QRCode
    - http://askubuntu.com/questions/60712/how-do-i-quickly-encrypt-a-file-with-aes
    openssl ssl aes chiffrement linux astuce
  • thumbnail
    Twitter / CommitStrip : Try to explain Heartbleed in ...

    TIens, CommitStrip essaie d'expliquer de manière humoristique ce qui se passe avec Heartbleed. Il y a des suggestions d'internautes plutôt sympa !

    April 10, 2014 at 11:02:30 AM GMT+2 - permalink -
    QRCode
    - https://twitter.com/CommitStrip/status/453943454578778113
    security ssl Web
  • Qualys SSL Labs - Projects / SSL Server Test / powerjpm.info

    Un site permettant de tester la qualité du certificat SSL utilisé et qui donne des indications sur la manière de procéder pour améliorer la qualité de la sécurité. Voici le rapport pour le domaine powerjpm.info, c'est plutôt pas mal :)

    February 10, 2014 at 10:35:03 AM GMT+1 * - permalink -
    QRCode
    - https://www.ssllabs.com/ssltest/analyze.html?d=powerjpm.info
    ssl test security Services
  • thumbnail
    htaccess HTTPS / SSL Tips, Tricks, and Hacks

    Quelques trucs et astuces pour appliquer des règles dans Apache (configuration d'un virtual host ou utilisation d'un .htaccess) pour, par exemple, rediriger tout le trafic HTTP en SSL (HTTPS).

    February 2, 2014 at 2:24:30 PM GMT+1 - permalink -
    QRCode
    - http://www.askapache.com/htaccess/ssl-example-usage-in-htaccess.html
    ssl security Web apache
  • thumbnail
    How's My SSL? - Liens en vrac de sebsauvage

    Un lien pour tester la qualité de votre client TLS et quelques astuces pour améliorer la qualité de Firefox à ce niveau.

    Lien direct: https://www.howsmyssl.com/

    January 22, 2014 at 9:49:27 AM GMT+1 - permalink -
    QRCode
    - http://sebsauvage.net/links/?GGa5vA
    ssl tls security test
Links per page: 20 50 100
◄Older
page 1 / 2
Shaarli - The personal, minimalist, super fast, database-free, bookmarking service by the Shaarli community - Help/documentation