Projet

Général

Profil

Demande #1561

configuration du ssl dans nginx

Ajouté par Vincent-Xavier JUMEL il y a plus de 9 ans. Mis à jour il y a environ 9 ans.

Statut:
Fermé
Priorité:
Normale
Assigné à:
Catégorie:
Task
Version cible:
Début:
27/07/2014
Echéance:
31/07/2014
% réalisé:

0%

Temps estimé:
3.00 h
Difficulté:
2 Facile

Description

- Harmoniser la configuration des deux reverses-proxys (merger les vhosts ?)
- activer SNI pour permettre d'avoir un certificat SSL par vhost (et donc un certificat correct pour ce qui n'est pas *.april.org)
- activer PFS
- retirer les vieux algorithmes et protocoles obsolètes de la négociation SSL

En bonus : authentification par certificat sur certains sites (genre le wiki adminsys) ?

Historique

#1

Mis à jour par Vincent-Xavier JUMEL il y a plus de 9 ans

merci de préciser ce que tu comptais faire.

#2

Mis à jour par Quentin CHERGUI il y a plus de 9 ans

  • Description mis à jour (diff)
#3

Mis à jour par Quentin CHERGUI il y a plus de 9 ans

  • Description mis à jour (diff)
#4

Mis à jour par Vincent-Xavier JUMEL il y a plus de 9 ans

La demande #1561 a été mise à jour par Quentin CHERGUI.

- activer SNI pour permettre d'avoir un certificat SSL par vhost (et donc un certificat correct pour ce qui n'est pas *.april.org)
- activer PFS
- retirer les vieux algorithmes et protocoles obsolètes de la négociation SSL

En bonus : authentification par certificat sur certains sites (genre le wiki adminsys) ?

Un truc qui pourraiêtre sympa, ça serait d'utiliser le travail que j'ai
mené avec ansible pour déployer tes modifs.

#5

Mis à jour par Quentin CHERGUI il y a plus de 9 ans

  • Description mis à jour (diff)
#6

Mis à jour par Vincent-Xavier JUMEL il y a plus de 9 ans

  • Version cible changé de Juillet 2014 à Aout 2014
#7

Mis à jour par Vincent-Xavier JUMEL il y a plus de 9 ans

  • Version cible changé de Aout 2014 à Septembre 2014
#8

Mis à jour par Quentin CHERGUI il y a environ 9 ans

  • Statut changé de Nouveau à Fermé

- Modifications de config faites lors des upgrades il y a plusieurs mois
- Pour Ansible, on attends la migration vers la nouvelle infra

Formats disponibles : Atom PDF