Libre de faire, Faire Libre
73.0K views | +0 today
Follow
Libre de faire, Faire Libre
Veille sur la culture et les logiciels libres, les laboratoires de fabrication numériques, et le "DIY".
Your new post is loading...
Your new post is loading...

Principales Thématiques :

Current selected tags: 'Auto-hébergement', 'Web'. Clear
Scooped by Aurélien BADET
Scoop.it!

HHVM : Mode « turbo boost on » pour vos applications PHP ?

HHVM : Mode « turbo boost on » pour vos applications PHP ? | Libre de faire, Faire Libre | Scoop.it
J'ai découvert il y a peu HHVM et ai voulu savoir s'il fonctionnait avec un blog Wordpress et quel gain de performance il pouvait apporter.
No comment yet.
Scooped by Aurélien BADET
Scoop.it!

HTTPS, la chose à ne pas négliger - Blog de dada

HTTPS, la chose à ne pas négliger - Blog de dada | Libre de faire, Faire Libre | Scoop.it

Chez les bidouilleurs de l'auto-hébergement, il y a des choses qu'on apprend à faire sur le tas : monter un serveur Apache, une base de données, des VirtualHosts et lier des applications à tout ceci, et des choses qu'on apprend sur le tard.

Sur mon installation actuelle, dont je suis assez fier puisque montée en presque autodidacte, je ne me suis pas tout de suite penché sur la sécurité des données qui transitées sur le réseau depuis mon serveur principal.

C'est maintenant chose faite : une partie de mon installation est désormais chiffrée part OpenSSL.

Mon instance ownCloud et la partie administration de ce blog propulsé sous Dotclear sont maintenant systématiquement redirigés vers leurs version HTTPS et non plus HTTP. En fait, à chaque fois qu'un mot de passe est demandé, je veux que ce soit fait de façon sure, en sécurisant le transite des données entre le navigateur et le serveur.

Je vous propose donc de partager ici les manipulations à faire pour un serveur sous Debian (encore Squeeze) et Apache2.

Remarque : La configuration que je vous propose se base sur des certificats auto-signés. Le principe des certificats repose sur une notion de confiance : le certificat est délivré par une entité jugée sure et reconnue qui prouve/atteste que vous arrivez dans une zone faisant transiter des données critiques de façon protégée. Avoir un certificat "officiel" coûtant environ un bras et deux jambes, ce que je vais expliquer ci-dessous s'appuie sur un certificat généré par vos soins, non officiel donc. Cela ne change rien quant au gain de sécurité. Le navigateur soupirera parce le certificat qu'il accepte n'émane pas d'une entité officielle, mais c'est tout.

 

 

No comment yet.