1416 links
  • Animal
  • Home
  • Login
  • RSS Feed
  • ATOM Feed
  • Tag cloud
  • Picture wall
  • Daily
Links per page: 20 50 100
page 1 / 1
14 results tagged SSL x
  • ssl certificate - How to tell Maven to disregard SSL errors (and trusting all certs)? - Stack Overflow

    En essayant de builder une application avec maven, j'ai obtenu cette erreur :

    PKIX path building failed: sun.security.provider.certpath.SunCertPathBuilderException: unable to find valid certification path to requested target

    Traduction : maven a un problème de vérification de certificat SSL pour l'accès à un artifactory (dans mon cas).

    Remède proposé (et testé par moi-même) : ajouter des options à la ligne de commande de maven afin de lui faire ignorer ces erreurs SSL :

    mvn clean install -Dmaven.wagon.http.ssl.insecure=true -Dmaven.wagon.http.ssl.allowall=true -Dmaven.wagon.http.ssl.ignore.validity.dates=true

    Note : maven utilisé en version 3.8.4

    Fri Mar 4 17:27:30 2022 * - permalink -
    QRCode
    - https://stackoverflow.com/questions/21252800/how-to-tell-maven-to-disregard-ssl-errors-and-trusting-all-certs/21266642#21266642
    Artifactory Certificat Maven SSL
  • Your system is not supported by certbot-auto anymore - Feature Requests - Let's Encrypt Community Support

    Je reçois des mails de letsencrypt me disant que mes certificats arrivent à expiration pour mes différents domaines. Ils ne sont pas renouvelés, alors que la commande est bien lancée par le cron deux fois par jours.

    Cependant, quand je lance le certbot à la main, les certificats se renouvellent. #TuTeFousDeMaGueule

    Et dans les logs de la commande, je peux voir ce message :

    Upgrading certbot-auto 1.8.0 to 1.10.1...
    Replacing certbot-auto...
    Your system is not supported by certbot-auto anymore.
    Certbot will no longer receive updates.
    Please visit https://certbot.eff.org/ to check for other alternatives.
    Saving debug log to /var/log/letsencrypt/letsencrypt.log
    
    - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
    Processing /etc/letsencrypt/renewal/monDomaine.conf
    - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
    Cert is due for renewal, auto-renewing...

    Il semble que Debian 8 ne soit plus supporté, comme on peut le voir dans la liste d'OS sur le site de certbot. En effet, certbot-auto a été déprécié pour tous les systèmes, sauf ceux basés sur Debian et RHEL.

    Alors je pose la question : Debian 8 n'est-il pas basé sur Debian ? #OnMAuraitMenti

    Je sais que la version 8 commence à dater un peu, mais bon sang ! Décider unilatéralement d'arrêter un service comme ça sans prévenir, c'est comme manger une raclette sans pommes de terre. Ca ne se fait pas.

    Sat Dec 12 02:58:08 2020 * - permalink -
    QRCode
    - https://community.letsencrypt.org/t/your-system-is-not-supported-by-certbot-auto-anymore/135504
    Certbot Certificat Debian8 Deprecated LetsEncrypt SSL
  • Certbot - Mettez à jour votre client Letsencrypt

    Le protocol ACMEv1 sera abandonné par Letsencrypt à partir du 01/06/2020. Si vous avez installé certbot (ou un autre client) il y a longtemps (plusieurs mois ou plusieurs années), pensez à le mettre à jour/

    Pour Certbot, suivez le lien de ce post. Il faudra simplement désintaller l'ancien client, puis installer le nouveau.

    La ligne de commande de renouvellement (généralement lancée dans une tâche CRON) devra être modifiée pour lancer non plus certbot mais certbot-auto.

    Pour être sûr que votre certificat est bien passé en ACMEv2, ouvrez la configuration de renouvellement du certificat :

    cat /etc/letsencrypt/renewal/nomdemondomaine.conf | grep -E "server"

    Vous devriez obtenir https://acme-v02.api.letsencrypt.org/directory

    Wed Jan 15 21:05:04 2020 * - permalink -
    QRCode
    - https://certbot.eff.org/instructions
    Certbot Certificat LetsEncrypt MiseAJour SSL
  • Jenkins : impossible de se connecter au repository

    Lors de la création d'un job dans Jenkins, il se peut que l'erreur suivante apparaisse au moment d'indiquer le repository à suivre :

    Failed to connect to repository : Command "git ls-remote -h https://monsite.com/scm/mon_repo.git HEAD"

    Voire même :

    Failed to connect to repository : Command "git ls-remote -h https://monsite.com/scm/mon_repo.git HEAD" returned status code 128:
    stdout:
    stderr: fatal: unable to access 'https://monsite.com/scm/mon_repo.git/': server certificate verification failed. CAfile: /etc/ssl/certs/ca-certificates.crt CRLfile: none

    Cela arrive quand le serveur contenant les répo utilise un certificat SSL auto-signé. Pour remédier à ce problème, il faut :

    • extraire le certificat du site contenant les repository au format x509 (généralement un fichier crt);
    • puis copier ce certificat dans le répertoire /etc/ssl/certs/ du serveur hébergeant Jenkins.

    Jenkins devrait maintenant accepter le répo sans broncher.

    Wed Oct 24 20:48:11 2018 - permalink -
    QRCode
    - https://cakeozolives.com/shaarli-animal/?3vRkBA
    Autosigné Certificat Jenkins Job PIC SSL TroubleShooting
  • Let's Encrypt est-il en train de passer de sauveur à single point of failure (SPOF) ?

    La question mérite d'être posée.

    Qu'arriverait-il en cas de défaillance de l'infrastructure de Let's Encrypt ? Certes, le client Certbot est réutilisable car open source. Mais il faudrait quand même un certain temps avant qu'une solution de repli du même genre que Let's Encrypt (gratuit, protocole ACMEv2) ne soit disponible.

    Une solution provisoire serait de passer aux certificats payants. Car il ne faut pas oublier que les incitations des navigateurs et des moteurs de recherche envers les sites à passer au SSL (meilleur ranking, cadenas vert/rouge, alertes, etc), deviendront une plaie en cas de panne chez Let's Encrypt.

    Le système gère à présent plus de 50% des certificats au niveau mondial, ceux-ci étant valables pendant trois mois. Cela signifie concrètement qu'une défaillance de l'infrastructure de Let's Encrypt rendrait quasiment inaccessible plus de 50% des sites web mondiaux dans un délai de trois mois.

    Et je ne parle même pas de l'hyper-centralisation de facto de la génération des certificats, ce qui rend une attaque coordonnée de plus en plus profitable.

    Plutôt effrayant non ?

    Il n'est alors pas totalement farfelu de prévoir une solution de secours dans son PCA/PRA. Juste au cas où.

    Thu May 3 17:13:01 2018 * - permalink -
    QRCode
    - https://www.nextinpact.com/news/105955-lets-encrypt-est-il-en-train-passer-sauveur-a-single-point-of-failure-spof.htm
    Alternative Certificats LetsEncrypt SPOF SSL
  • ACME v2 Production Environment & Wildcards - API Announcements - Let's Encrypt Community Support

    Il est désormais possible de demander des certificats wildcards avec Let's Encrypt! C'est à dire *.domaine.fr.

    Thu Mar 15 15:30:26 2018 - permalink -
    QRCode
    - https://community.letsencrypt.org/t/acme-v2-production-environment-wildcards/55578
    Certificat LetsEncrypt SSL Wildcard
  • git - How do I set GIT_SSL_NO_VERIFY for specific repos only? - Stack Overflow

    Quand le mec qui gère un repo distant ne crée pas de certificat SSL, ça donne ça:

    git push origin master
    fatal: unable to access 'https://truc.machin.fr/mon/repo/': server certificate verification failed. CAfile: /etc/ssl/certs/ca-certificates.crt CRLfile: none

    Pour contourner ce grave problème de sécurité, il faut lancer la commande suivante dans le repo local:

    git config http.sslVerify "false"

    Il ne reste plus qu'à remettre la tête dans le sable...

    Edit : S'il s'agit d'un répo devant être cloné :

    GIT_SSL_NO_VERIFY=true git clone https://url
    cd directory/
    git config http.sslVerify "false"
    Mon Mar 5 18:20:14 2018 * - permalink -
    QRCode
    - https://stackoverflow.com/questions/9008309/how-do-i-set-git-ssl-no-verify-for-specific-repos-only
    Certificat Git SSL stackoverflow.com
  • Generate Mozilla Security Recommended Web Server Configuration Files

    Un générateur de configuration SSL pour différents serveurs web (Apache, Nginx, ...).
    Il prend en compte les versions des softs ainsi que la compatibilité recherchée avec les navigateurs.

    Sun Feb 18 01:00:25 2018 - permalink -
    QRCode
    - https://mozilla.github.io/server-side-tls/ssl-config-generator/
    Apache Configuration Générateur Mozilla Nginx Serveur SSL Web
  • Qualys SSL Labs - Projects / Documentation

    Je garde ça sous le coude, en particulier ce document évoquant les bonnes pratiques du déploiement SSL/TLS.

    Wed Feb 14 23:14:36 2018 - permalink -
    QRCode
    - https://www.ssllabs.com/projects/documentation/
    Bonnes Livre Pratiques Qualys SSL ssllabs TLS
  • Il était une fois Internet (beta)

    Un ensemble de conférences sur le SSL/TLS, l'email, le BGP, le droit en informatique, les infrastructures réseau...
    On y retrouve notamment Benjamin Bayard.

    Wed Feb 14 16:18:55 2018 - permalink -
    QRCode
    - http://www.iletaitunefoisinternet.fr/index.html
    Benjamin_Bayard Benjamin_Sonntag BGP Conférence Droit Email Informatique Infrastructure SSL TLS
  • Command Line Utilities - OpenSSLWiki

    Une liste des goals pour openssl et de leurs options respectives, avec un descriptif pour chacune.

    Sat Feb 10 16:04:18 2018 - permalink -
    QRCode
    - https://wiki.openssl.org/index.php/Command_Line_Utilities
    Goals Linux Openssl Options SSL Wiki
  • Etape 1 : La création des certificats

    Dans le cadre de la configuration de ELK, il faut faire communiquer Logstash et Filebeat, qui se trouvent chacun sur un serveur différent. Dans cette optique, il est nécessaire que la communication soit chiffrée.
    Il faut donc générer:

    • Un fichier contenant la clef privée
    • Un fichier contenant le certificat
    • Un fichier contenant l'autorité de certification, qui sert à signer le certificat.

    Les configurations de Filebeat (filebeat.yml) et Logstash (xyz.conf) devront faire alors appel à ces fichiers. Voir la première partie de cette page pour la config des fichiers.

    Thu Jan 18 03:40:09 2018 * - permalink -
    QRCode
    - http://www.linux-france.org/prj/edu/archinet/systeme/ch24s03.html
    ELK Filebeat Logstash Openssl SSL
  • TestSSL.sh - Un script en ligne de commande pour tester le chiffrement de vos sites web - Korben

    Il faudra que je teste ça.
    Pour la lecture du script ça risque de demander pas mal d'aspirine: un seul fichier de 15000 lignes (quinze mille lignes!!!) en bash. Bref.

    Wed Dec 6 16:46:29 2017 - permalink -
    QRCode
    - https://korben.info/testssl-sh-script-ligne-de-commande-tester-chiffrement-de-vos-sites-web.html
    Chiffrement Site SSL Test Web
  • Rediriger HTTP vers HTTPS (SSL) automatiquement - Documentation technique : Debian

    Pour mémoire.
    Il s'agissait pour moi de faire l'inverse en fait, c'est à dire de ne pas forcer la connexion en https.
    Pour cela, il faut aller dans le fichier /etc/apache2/sites-available/monsite.conf et commenter les lignes suivantes:
    RewriteEngine on
    RewriteCond "quelquechose"
    RewriteRule "quelquechose d'autre"
    Puis ajouter la ligne suivante:
    RewriteEngine off

    Mon Apr 24 18:08:46 2017 - permalink -
    QRCode
    - https://technique.arscenic.org/ssl-securisation-des-communications-serveur-client/article/rediriger-http-vers-https-ssl-automatiquement
    Apache2 Configuration HTTP HTTPS SSL
Links per page: 20 50 100
page 1 / 1
Shaarli - The personal, minimalist, super-fast, database free, bookmarking service by the Shaarli community - Help/documentation