Génération et configuration de certificats HTTPS

1. Création d'une clé privée pour le serveur openssl genrsa -des3 -out server.key 2048 Définir un mot de passe, par exemple : password 2. Génération d'une demande de signature de certificat (CSR) openssl req -new -key server.key -out server.csr 3. Chargement de Nginx avec support SSL et suppression du mot de passe de la clé cp server.key serv ...

Publié le 22 juillet à 15h36

Mise à niveau d'OpenSSH et OpenSSL sur CentOS 8

Avant de commencer la mise à niveau, il est crucial de vérifier la version actuelle du système, d'OpenSSH et d'OpenSSL. ### Vérification des versions Identifiez la version de votre système d'exploitation CentOS : cat /etc/redhat-release Vérifiez la version d'OpenSSH installée : ssh -V Vérifiez la version d'OpenSSL : openssl version Télécharg ...

Publié le 21 juillet à 14h30

Gestion des certificats SSL/TLS dans les intégrations d'entreprise : Résolution des erreurs de chaîne de confiance

Lors de l'intégration de systèmes critiques, tels que les plateformes bancaires, la sécurisation des communications via HTTPS est obligatoire. Une erreur fréquemment rencontrée par les applications clientes Java est unable to find valid certification path to requested target. Ce problème indique souvent une rupture dans la chaîne de confiance, ...

Publié le 16 juillet à 16h30

Compilation et installation de Python 3.11 à partir des sources sous Linux

Préparation des dépendances : Compilation d'OpenSSL Python 3.11 exige une version récente de la bibliothèque OpenSSL pour fonctionner correctement. Il est donc nécessaire de compiler et d'installer OpenSSL 1.1.1 avant de procéder à la compilation de Python. OPENSSL_VERSION="1.1.1n" INSTALL_DIR="/opt/openssl" # Suppression d ...

Publié le 8 juillet à 20h25

Sécurisation des échanges API par chiffrement et signatures numériques

Contexte : protéger les données transitant sur le réseau Quand un client mobile ou un service tiers dialogue avec un backend via HTTP non sécurisé, les paquets circulent en clair. Un outil d'inspection réseau tel que Wireshark, Fiddler ou Charles Proxy peut alors capturer ces flux et extraire tokens, identifiants ou informations sensibles. Le c ...

Publié le 7 juillet à 04h58

Mise à jour d'OpenSSH vers la version 8.2 sur CentOS 7.6

Installez les services Telnet comme solution de repli avant la mise à jour : yum -y install xinetd telnet-server telnet echo -e "pts/0\npts/1\npts/2\npts/3" >> /etc/securetty systemctl enable telnet.socket --now systemctl enable xinetd --now Vérifiez la version du système : cat /etc/redhat-release Installez les dépendances req ...

Publié le 1 juillet à 16h22

Sécurisation de 389 Directory Server (389-DS) via TLS

Phase 1 : Mise en place de l'Autorité de Certification (CA) Pour sécuriser les échanges LDAP, il est nécessaire de disposer d'une autorité de certification. Dans cet exemple, le serveur LDAP fera office de CA pour lui-même. Assurez-vous que l'horloge système est synchronisée avant de commencer. # Initialisation de l'environnement PKI cd /etc/pk ...

Publié le 25 juin à 16h34

Implémentation de l'algorithme SM3 avec OpenSSL

Selon la norme gmt0018, comment appeler les interfaces pour obtenir la valeur SM3 de votre numéro d'étudiant et nom ? (5 points) Utiliser OpenSSL pour implémenter les interfaces de hachage de l'interface SDF, en supportant au moins l'algorithme SM3, et intégrer les fonctions pertinentes dans sdf.c du dossier src (5 points) Dans main. ...

Publié le 10 juin à 19h21