Génération et configuration de certificats HTTPS
1. Création d'une clé privée pour le serveur
openssl genrsa -des3 -out server.key 2048
Définir un mot de passe, par exemple : password
2. Génération d'une demande de signature de certificat (CSR)
openssl req -new -key server.key -out server.csr
3. Chargement de Nginx avec support SSL et suppression du mot de passe de la clé
cp server.key serv ...
Publié le 22 juillet à 15h36
Mise à niveau d'OpenSSH et OpenSSL sur CentOS 8
Avant de commencer la mise à niveau, il est crucial de vérifier la version actuelle du système, d'OpenSSH et d'OpenSSL. ### Vérification des versions
Identifiez la version de votre système d'exploitation CentOS :
cat /etc/redhat-release
Vérifiez la version d'OpenSSH installée :
ssh -V
Vérifiez la version d'OpenSSL :
openssl version
Télécharg ...
Publié le 21 juillet à 14h30
Gestion des certificats SSL/TLS dans les intégrations d'entreprise : Résolution des erreurs de chaîne de confiance
Lors de l'intégration de systèmes critiques, tels que les plateformes bancaires, la sécurisation des communications via HTTPS est obligatoire. Une erreur fréquemment rencontrée par les applications clientes Java est unable to find valid certification path to requested target. Ce problème indique souvent une rupture dans la chaîne de confiance, ...
Publié le 16 juillet à 16h30
Compilation et installation de Python 3.11 à partir des sources sous Linux
Préparation des dépendances : Compilation d'OpenSSL
Python 3.11 exige une version récente de la bibliothèque OpenSSL pour fonctionner correctement. Il est donc nécessaire de compiler et d'installer OpenSSL 1.1.1 avant de procéder à la compilation de Python.
OPENSSL_VERSION="1.1.1n"
INSTALL_DIR="/opt/openssl"
# Suppression d ...
Publié le 8 juillet à 20h25
Sécurisation des échanges API par chiffrement et signatures numériques
Contexte : protéger les données transitant sur le réseau
Quand un client mobile ou un service tiers dialogue avec un backend via HTTP non sécurisé, les paquets circulent en clair. Un outil d'inspection réseau tel que Wireshark, Fiddler ou Charles Proxy peut alors capturer ces flux et extraire tokens, identifiants ou informations sensibles. Le c ...
Publié le 7 juillet à 04h58
Mise à jour d'OpenSSH vers la version 8.2 sur CentOS 7.6
Installez les services Telnet comme solution de repli avant la mise à jour :
yum -y install xinetd telnet-server telnet
echo -e "pts/0\npts/1\npts/2\npts/3" >> /etc/securetty
systemctl enable telnet.socket --now
systemctl enable xinetd --now
Vérifiez la version du système :
cat /etc/redhat-release
Installez les dépendances req ...
Publié le 1 juillet à 16h22
Sécurisation de 389 Directory Server (389-DS) via TLS
Phase 1 : Mise en place de l'Autorité de Certification (CA)
Pour sécuriser les échanges LDAP, il est nécessaire de disposer d'une autorité de certification. Dans cet exemple, le serveur LDAP fera office de CA pour lui-même. Assurez-vous que l'horloge système est synchronisée avant de commencer.
# Initialisation de l'environnement PKI
cd /etc/pk ...
Publié le 25 juin à 16h34
Implémentation de l'algorithme SM3 avec OpenSSL
Selon la norme gmt0018, comment appeler les interfaces pour obtenir la valeur SM3 de votre numéro d'étudiant et nom ? (5 points)
Utiliser OpenSSL pour implémenter les interfaces de hachage de l'interface SDF, en supportant au moins l'algorithme SM3, et intégrer les fonctions pertinentes dans sdf.c du dossier src (5 points)
Dans main. ...
Publié le 10 juin à 19h21