<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Ta vie on s'en fout! &#187; cacert</title>
	<atom:link href="http://tavie.onsenfout.com/tag/cacert/feed/" rel="self" type="application/rss+xml" />
	<link>http://tavie.onsenfout.com</link>
	<description>Mon bazar techno-miam</description>
	<lastBuildDate>Tue, 22 Nov 2011 11:06:05 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Installer un certificat numérique sous Thunderbird</title>
		<link>http://tavie.onsenfout.com/2011/05/16/installer-un-certificat-sous-thunderbird/</link>
		<comments>http://tavie.onsenfout.com/2011/05/16/installer-un-certificat-sous-thunderbird/#comments</comments>
		<pubDate>Mon, 16 May 2011 01:17:12 +0000</pubDate>
		<dc:creator>François</dc:creator>
				<category><![CDATA[Bits]]></category>
		<category><![CDATA[cacert]]></category>
		<category><![CDATA[certificat]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[mail]]></category>
		<category><![CDATA[messagerie]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[signature électronique]]></category>
		<category><![CDATA[thunderbird]]></category>

		<guid isPermaLink="false">http://tavie.onsenfout.com/?p=670</guid>
		<description><![CDATA[Un certificat de signature électronique permet comme son nom l&#8217;indique de signer numériquement ses messages et également d&#8217;échanger des messages cryptés avec des correspondants qui disposent eux aussi d&#8217;un certificat. Il y a de nombreuses offres commerciales payantes, et quelques gratuites : Comodo [en] TBS [fr] Startcom [en] Secorio [en] TC TrustCenter [en] CaCert [en] [...]<br /><div><img src="http://tavie.onsenfout.com/wp-content/plugins/gd-star-rating/gfx.php?value=0.0" /></div><div>Rating: 0.0/<strong>5</strong> (0 votes cast)</div><br /><a target="_blank" href="http://www.gdstarrating.com/"><img src="http://tavie.onsenfout.com/wp-content/plugins/gd-star-rating/gfx/powered.png" border="0" width="80" height="15" /></a><br />]]></description>
			<content:encoded><![CDATA[<p>Un certificat de signature électronique permet comme son nom l&#8217;indique de signer numériquement ses messages et également d&#8217;échanger des messages cryptés avec des correspondants qui disposent eux aussi d&#8217;un certificat. Il y a de nombreuses offres commerciales payantes, et quelques gratuites :</p>
<p><a href="http://www.comodo.com/home/email-security/free-email-certificate.php" target="_blank">Comodo</a> [en]<br />
<a href="https://www.tbs-internet.com/php/HTML/commande.php?p=2&#038;id=106" target="_blank">TBS</a> [fr]<br />
<a href="https://cert.startcom.org/" target="_blank">Startcom</a> [en]<br />
<a href="https://www.secorio.com/index.php?S_MIME_Email_Certificates" target="_blank">Secorio</a> [en]<br />
<a href="http://www.trustcenter.de/en/products/tc_certificates.htm" target="_blank">TC TrustCenter</a> [en]<br />
<a href="http://www.cacert.org/" target="_blank">CaCert</a> [en]</p>
<p><span id="more-670"></span><br />
Pour l&#8217;exemple de ce billet j&#8217;ai retenu <a href="http://www.comodo.com/home/email-security/free-email-certificate.php" target="_blank">Comodo</a> car ce sont eux qui ont la procédure la plus simple: pas d&#8217;inscription préalable, demande minimale de renseignements, ça ne devrait décourager que les plus allergiques à l&#8217;anglais. Pour ceux là il y a <a href="https://www.tbs-internet.com/php/HTML/commande.php?p=2&#038;id=106" target="_blank">TBS</a>, qui d&#8217;ailleurs délivre des certificats Comodo mais ils sont plus inquisiteurs sur les renseignements personnels.</p>
<h3>Etape 1 : La demande de certificat</h3>
<p>Avec Firefox de préférence aller sur la page <a href="http://www.comodo.com/home/email-security/free-email-certificate.php" target="_blank">Free Secure Email Certificate</a> et cliquer sur le bouton <strong><em>Free Download</em></strong>. Entrer le prénom, le nom, l&#8217;adresse email pour laquelle on veut le certificat, le pays, laisser &laquo;&nbsp;Haut Grade&nbsp;&raquo; pour l&#8217;option &laquo;&nbsp;Key size&nbsp;&raquo;. Saisir un mot de passe pour pouvoir éventuellement révoquer le certificat, décocher (ou pas) la case &laquo;&nbsp;Opt-in&nbsp;&raquo; pour la newsletter de Comodo, accepter les conditions et valider, c&#8217;est parti.</p>
<h3>Etape 2 : Installer le certificat dans Firefox</h3>
<p>Lorsque le message <strong><em>Your certificate is ready for collection</em></strong> est arrivé dans la boite à lettres, cliquer sur le lien <strong><em>Click &#038; Install Comodo Email Certificate</em></strong> si Firefox est le navigateur par défaut, sinon copier l&#8217;adresse du lien et la coller dans la barre d&#8217;adresse de Firefox.</p>
<p>Valider la boite de dialogue <strong><em>Votre certificat personnel a été installé</em></strong> en haussant les épaules, car c&#8217;est en grande partie faux. Certes le certificat a bien été installé dans Firefox, mais à quoi ça sert pour le mail? A rien. On continue.</p>
<h3>Etape 3 : Sauvegarder le certificat</h3>
<p>Toujours sous Firefox, aller dans <strong><em>Outils</em></strong>, puis <strong><em>Options</em></strong>, menu <strong><em>Avancé</em></strong>, onglet <strong><em>Chiffrement</em></strong>, cliquer sur le bouton <strong><em>Afficher les certificats</em></strong>, aller sur l&#8217;onglet <strong><em>Vos certificats</em></strong>. Cliquer sur le certificat nommé <strong><em>ID COMODO CA Limited</em></strong> puis sur le bouton <strong><em>Sauvegarder</em></strong>. Choisir un emplacement sur le disque et un nom de fichier, l&#8217;adresse email est un bon choix. Entrer ensuite un mot de passe de protection suffisamment robuste, personne n&#8217;aimerait qu&#8217;on utilise sa clé privée pour signer des messages&#8230;</p>
<h3>Etape 4 : Importer le certificat dans Thunderbird</h3>
<p>On commence à voir le bout du tunnel. Sous Thunderbird, aller dans <strong><em>Outils</em></strong>, puis <strong><em>Options</em></strong>, menu <strong><em>Avancé</em></strong>, onglet <strong><em>Certificats</em></strong>, cliquer sur le bouton <strong><em>Voir les certificats</em></strong>, puis sur le bouton <strong><em>Importer</em></strong>. Choisir le certificat sauvegardé, entrer le mot de passe, valider. Le certificat <strong><em>ID COMODO CA Limited</em></strong> doit apparaître dans l&#8217;onglet <strong><em>Vos certificats</em></strong>. Valider pour sortir du menu Options.</p>
<h3>Etape 5 : Associer le certificat au compte de messagerie</h3>
<p>Toujours sous Thunderbird, aller dans <strong><em>Outils</em></strong>, puis <strong><em>Paramètre des comptes</em></strong>. Pour l&#8217;adresse de messagerie concernée, sélectionner la rubrique <strong><em>Sécurité</em> </strong>. Dans la zone <strong><em>Signature</em> </strong>cliquer sur <strong><em>Sélectionner un certificat</em></strong>, choisir <strong><em>ID COMODO CA Limited</em></strong>, valider et accepter d&#8217;utiliser le même certificat pour le chiffrement. </p>
<p>On peut choisir de cocher la case <strong><em>Signer les messages numériquement</em></strong>, tous les messages seront signés par défaut et il y a peu d&#8217;effets indésirables.</p>
<h3>Etape 6 : Mon premier message signé et chiffré!</h3>
<p>Pour tester on s&#8217;envoie un message à soi-même en signant et chiffrant le message, menu <strong><em>Options</em> </strong>ou bouton <strong><em>Sécurité</em></strong>. Le message reçu aura 2 jolies petites icônes dans la zone d&#8217;en-tête, une enveloppe cachetée pour la signature et un cadenas pour le chiffrement.</p>
<p>Les messages signés peuvent être envoyés à tout le monde, les messages chiffrés ne peuvent être envoyés qu&#8217;aux destinataires dont on a la clé publique, qu&#8217;on obtient en recevant un message signé ou chiffré. </p>
<br /><div><img src="http://tavie.onsenfout.com/wp-content/plugins/gd-star-rating/gfx.php?value=0.0" /></div><div>Rating: 0.0/<strong>5</strong> (0 votes cast)</div><br /><a target="_blank" href="http://www.gdstarrating.com/"><img src="http://tavie.onsenfout.com/wp-content/plugins/gd-star-rating/gfx/powered.png" border="0" width="80" height="15" /></a><br />]]></content:encoded>
			<wfw:commentRss>http://tavie.onsenfout.com/2011/05/16/installer-un-certificat-sous-thunderbird/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Autorités de certification sous KDE4</title>
		<link>http://tavie.onsenfout.com/2009/08/26/autorites-de-certification-sous-kde4/</link>
		<comments>http://tavie.onsenfout.com/2009/08/26/autorites-de-certification-sous-kde4/#comments</comments>
		<pubDate>Wed, 26 Aug 2009 17:14:22 +0000</pubDate>
		<dc:creator>François</dc:creator>
				<category><![CDATA[Bits]]></category>
		<category><![CDATA[cacert]]></category>
		<category><![CDATA[certificat]]></category>
		<category><![CDATA[KDE]]></category>
		<category><![CDATA[KDE4]]></category>
		<category><![CDATA[mail]]></category>
		<category><![CDATA[ssl]]></category>

		<guid isPermaLink="false">http://tavie.onsenfout.com/?p=177</guid>
		<description><![CDATA[Testé sous Kubuntu 9.04 / KDE 4.3.0 Après moult hésitations je me suis décidé à passer sous KDE4, mais je pense que j&#8217;aurais du continuer à hésiter encore un peu&#8230; Certes l&#8217;interface est bien jolie et paramétrable à souhait, la stabilité est correcte, mais il y a des lacunes énervantes sur des fonctions majeures, comme [...]<br /><div><img src="http://tavie.onsenfout.com/wp-content/plugins/gd-star-rating/gfx.php?value=0.0" /></div><div>Rating: 0.0/<strong>5</strong> (0 votes cast)</div><br /><a target="_blank" href="http://www.gdstarrating.com/"><img src="http://tavie.onsenfout.com/wp-content/plugins/gd-star-rating/gfx/powered.png" border="0" width="80" height="15" /></a><br />]]></description>
			<content:encoded><![CDATA[<p><em>Testé sous Kubuntu 9.04 / KDE 4.3.0</em></p>
<p>Après moult hésitations je me suis décidé à passer sous <a href="http://fr.kde.org/" target="_blank">KDE4</a>, mais je pense que j&#8217;aurais du continuer à hésiter encore un peu&#8230; Certes l&#8217;interface est bien jolie et paramétrable à souhait, la stabilité est correcte, mais il y a des lacunes énervantes sur des fonctions majeures, comme le SSL et les certificats. Il semble que KDE gère (mal) sa propre liste d&#8217;autorités de certification. <a href="http://www.cacert.org/" target="_blank">CAcert</a> par exemple n&#8217;est pas reconnu, alors qu&#8217;il se trouve dans le magasin global de certificats de la distribution.</p>
<p>On peut contourner le problème en utilisant le magasin global plutôt que celui de KDE avec la commande suivante :</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #c20cb9; font-weight: bold;">ln</span> <span style="color: #660033;">-sf</span> <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>ssl<span style="color: #000000; font-weight: bold;">/</span>certs<span style="color: #000000; font-weight: bold;">/</span>ca-certificates.crt <span style="color: #000000; font-weight: bold;">/</span>usr<span style="color: #000000; font-weight: bold;">/</span>share<span style="color: #000000; font-weight: bold;">/</span>kde4<span style="color: #000000; font-weight: bold;">/</span>apps<span style="color: #000000; font-weight: bold;">/</span>kssl<span style="color: #000000; font-weight: bold;">/</span>ca-bundle.crt</pre></div></div>

<p>Il me reste à trouver comment utiliser mes certificats persos avec KMail, j&#8217;y retourne&#8230;</p>
<h3>Liens:</h3>
<p><a href="https://bugs.kde.org/show_bug.cgi?id=162485" target="_blank">https://bugs.kde.org/show_bug.cgi?id=162485</a></p>
<p><a href="https://bugs.launchpad.net/kdelibs/+bug/295266" target="_blank">https://bugs.launchpad.net/kdelibs/+bug/295266</a></p>
<br /><div><img src="http://tavie.onsenfout.com/wp-content/plugins/gd-star-rating/gfx.php?value=0.0" /></div><div>Rating: 0.0/<strong>5</strong> (0 votes cast)</div><br /><a target="_blank" href="http://www.gdstarrating.com/"><img src="http://tavie.onsenfout.com/wp-content/plugins/gd-star-rating/gfx/powered.png" border="0" width="80" height="15" /></a><br />]]></content:encoded>
			<wfw:commentRss>http://tavie.onsenfout.com/2009/08/26/autorites-de-certification-sous-kde4/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mise en place de Webdav / SSL sur Debian</title>
		<link>http://tavie.onsenfout.com/2008/04/24/mise-en-place-de-webdav-ssl-sur-debian/</link>
		<comments>http://tavie.onsenfout.com/2008/04/24/mise-en-place-de-webdav-ssl-sur-debian/#comments</comments>
		<pubDate>Wed, 23 Apr 2008 23:18:16 +0000</pubDate>
		<dc:creator>François</dc:creator>
				<category><![CDATA[Bits]]></category>
		<category><![CDATA[administration]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[cacert]]></category>
		<category><![CDATA[certificat]]></category>
		<category><![CDATA[ftp]]></category>
		<category><![CDATA[httpasswd]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[webdav]]></category>

		<guid isPermaLink="false">http://tavie.onsenfout.com/?p=63</guid>
		<description><![CDATA[Testé sur Debian testing &#171;&#160;Lenny&#160;&#187; Ce memo me sert pour configurer WebDAV avec cryptage SSL sur un serveur Apache. J&#8217;utilise WebDAV pour offrir un accès fichiers aux webmasters des sites que j&#8217;héberge, c&#8217;est plus souple et plus sûr que le FTP. Cette config est très basique, Webdav permet un paramétrage très fin des autorisations, notamment [...]<br /><div><img src="http://tavie.onsenfout.com/wp-content/plugins/gd-star-rating/gfx.php?value=0.0" /></div><div>Rating: 0.0/<strong>5</strong> (0 votes cast)</div><br /><a target="_blank" href="http://www.gdstarrating.com/"><img src="http://tavie.onsenfout.com/wp-content/plugins/gd-star-rating/gfx/powered.png" border="0" width="80" height="15" /></a><br />]]></description>
			<content:encoded><![CDATA[<p><em>Testé sur Debian testing &laquo;&nbsp;Lenny&nbsp;&raquo;</em></p>
<p>Ce memo me sert pour configurer WebDAV avec cryptage SSL sur un serveur Apache. J&#8217;utilise WebDAV pour offrir un accès fichiers aux webmasters des sites que j&#8217;héberge, c&#8217;est plus souple et plus sûr que le FTP. Cette config est très basique, Webdav permet un paramétrage très fin des autorisations, notamment avec la directive &lt;Limit &#8230;&gt;</p>
<p><span id="more-63"></span>Une des contraintes de Webdav est que le serveur Apache doit avoir les droits en lecture-écriture sur tous les répertoires et fichiers partagés. Il faut donc veiller à ce que le user sous lequel s&#8217;exécute Apache (www-data dans mon cas) en reste propriétaire. C&#8217;est pourquoi les concepteurs de Webdav recommandent de ne pas utiliser d&#8217;autre protocole pour accéder à ces fichiers. C&#8217;est à mon humble avis un peu excessif, mais il faut y faire attention, un upload fait par SSH ou FTP n&#8217;aura probablement pas les bons droits.</p>
<h3>Requis</h3>
<ul>
<li>Apache 2</li>
<li>Openssl</li>
<li>Un compte sur <a href="http://www.cacert.org" target="_blank">cacert.org</a></li>
</ul>
<p></br></p>
<h3>Installer les modules Apache</h3>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">a2enmod ssl
a2enmod dav
a2enmod dav_fs
a2enmod dav_lock
a2enmod rewrite
<span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>init.d<span style="color: #000000; font-weight: bold;">/</span>apache2 force-reload</pre></div></div>

<h3>Générer le certificat SSL</h3>
<p>Dans le répertoire /etc/ssl/private :</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">openssl req <span style="color: #660033;">-nodes</span> <span style="color: #660033;">-new</span> <span style="color: #660033;">-keyout</span> mondomaine.key <span style="color: #660033;">-out</span> mondomaine.csr</pre></div></div>

<p>On peut passer toutes les questions sauf &laquo;&nbsp;Common Name (eg, YOUR name)&nbsp;&raquo;, où il ne faut surtout pas mettre son nom mais le nom du domaine.</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">cat</span> mondomaine.csr</pre></div></div>

<p>Copier la sortie dans le presse-papier<br />
Sur le site cacert.org aller sur Certificat de domaine / Nouveau<br />
Demander un certificat de classe 3<br />
Coller le csr<br />
Récupérer le certificat dans le presse-papier et le coller dans /etc/ssl/private/mondomaine.crt</p>
<p>finir par :</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">chmod</span> <span style="color: #000000;">600</span> mondomaine.<span style="color: #000000; font-weight: bold;">*</span></pre></div></div>

<p>Recopier le certificat racine CACert Classe 3 dans le magasin de certificats /etc/ssl/certs sous le nom cacert_class3.crt</p>
<p>Il est aussi possible d&#8217;utiliser un certificat autosigné, comme <a href="http://free.korben.info/index.php/Auto-signer_son_certificat_SSL">expliqué ici</a> par exemple. L&#8217;avantage du certificat CACert est qu&#8217;il est issu d&#8217;une autorité certes non commerciale mais reconnue. Si le certificat racine de CACert n&#8217;est pas présent sur les postes clients on peut le télécharger <a href="http://www.cacert.org/index.php?id=3" target="_blank">ici</a></p>
<h3>Configurer Apache</h3>
<p style="text-align: left;"><span style="font-size: 10pt;"><strong><span style="color: #800000;">Attention, un seul serveur virtuel SSL par adresse IP!</span></strong></span></p>
<p>Hors serveur virtuel, ajouter les directives :</p>

<div class="wp_syntax"><div class="code"><pre class="apache" style="font-family:monospace;"><span style="color: #00007f;">NameVirtualHost</span> *:<span style="color: #ff0000;">80</span>
<span style="color: #00007f;">NameVirtualHost</span> *:<span style="color: #ff0000;">443</span>
<span style="color: #00007f;">DAVMinTimeout</span> <span style="color: #ff0000;">600</span>
<span style="color: #00007f;">DAVDepthInfinity</span> <span style="color: #0000ff;">On</span></pre></div></div>

<p>Dès qu&#8217;on a mis en place le SSL, il faut que <strong>tous</strong> les serveurs virtuels soient assignés à un port, 80 pour http ou 443 pour https.</p>
<p>ex :</p>

<div class="wp_syntax"><div class="code"><pre class="apache" style="font-family:monospace;">&lt;<span style="color: #000000; font-weight:bold;">VirtualHost</span> *:<span style="color: #ff0000;">80</span>&gt;
...
&lt;/<span style="color: #000000; font-weight:bold;">VirtualHost</span>&gt;</pre></div></div>

<h3>Déclarer le serveur virtuel</h3>
<p>On crée le fichier /etc/apache2/sites-availables/webdav :</p>

<div class="wp_syntax"><div class="code"><pre class="apache" style="font-family:monospace;">&lt;<span style="color: #000000; font-weight:bold;">VirtualHost</span> *:<span style="color: #ff0000;">80</span>&gt;
<span style="color: #00007f;">ServerName</span> mondomaine
<span style="color: #adadad; font-style: italic;"># Force SSL</span>
<span style="color: #00007f;">RewriteEngine</span> <span style="color: #0000ff;">on</span>
<span style="color: #00007f;">RewriteCond</span> %{HTTPS} !=<span style="color: #0000ff;">on</span> [NC]
<span style="color: #00007f;">RewriteRule</span> ^.*$ https://%{SERVER_NAME}%{REQUEST_URI} [R,L]
&lt;/<span style="color: #000000; font-weight:bold;">VirtualHost</span>&gt;
&lt;<span style="color: #000000; font-weight:bold;">VirtualHost</span> *:<span style="color: #ff0000;">443</span>&gt;
<span style="color: #00007f;">ServerName</span> mondomaine
<span style="color: #00007f;">ServerAdmin</span> webmaster@mondomaine
<span style="color: #00007f;">SSLEngine</span> <span style="color: #0000ff;">On</span>
<span style="color: #00007f;">SSLCACertificateFile</span> /etc/ssl/certs/cacert_class3.crt
<span style="color: #00007f;">SSLCertificateFile</span> /etc/ssl/private/mondomaine.crt
<span style="color: #00007f;">SSLCertificateKeyFile</span> /etc/ssl/private/mondomaine.key
<span style="color: #00007f;">DocumentRoot</span> /var/www
&lt;<span style="color: #000000; font-weight:bold;">Directory</span> /&gt;
<span style="color: #00007f;">Options</span> -<span style="color: #0000ff;">Indexes</span> <span style="color: #0000ff;">FollowSymLinks</span>
<span style="color: #00007f;">AllowOverride</span> <span style="color: #0000ff;">none</span>
&lt;/<span style="color: #000000; font-weight:bold;">Directory</span>&gt;
&lt;<span style="color: #000000; font-weight:bold;">Directory</span> /var/www/site1&gt;
<span style="color: #00007f;">Options</span> <span style="color: #0000ff;">Indexes</span>
<span style="color: #00007f;">AllowOverride</span> <span style="color: #0000ff;">none</span>
<span style="color: #00007f;">Order</span> <span style="color: #00007f;">allow</span>,<span style="color: #00007f;">deny</span>
<span style="color: #00007f;">allow</span> from <span style="color: #0000ff;">all</span>
<span style="color: #00007f;">DAV</span> <span style="color: #0000ff;">on</span>
<span style="color: #00007f;">AuthName</span> <span style="color: #7f007f;">&quot;Administration site Site 1&quot;</span>
<span style="color: #00007f;">AuthType</span> Basic
<span style="color: #00007f;">AuthUserFile</span> /etc/apache2/htpasswd-webdav
&lt;<span style="color: #000000; font-weight:bold;">Limit</span> GET POST PROPFIND PUT DELETE PROPPATCH MKCOL COPY MOVE LOCK UNLOCK&gt;
<span style="color: #00007f;">Require</span> <span style="color: #00007f;">user</span> utilisateur1
&lt;/<span style="color: #000000; font-weight:bold;">Limit</span>&gt;
&lt;/<span style="color: #000000; font-weight:bold;">Directory</span>&gt;
&lt;<span style="color: #000000; font-weight:bold;">Directory</span> /var/www/site2&gt;
<span style="color: #00007f;">Options</span> <span style="color: #0000ff;">Indexes</span>
<span style="color: #00007f;">AllowOverride</span> <span style="color: #0000ff;">none</span>
<span style="color: #00007f;">Order</span> <span style="color: #00007f;">allow</span>,<span style="color: #00007f;">deny</span>
<span style="color: #00007f;">allow</span> from <span style="color: #0000ff;">all</span>
<span style="color: #00007f;">DAV</span> <span style="color: #0000ff;">on</span>
<span style="color: #00007f;">AuthName</span> <span style="color: #7f007f;">&quot;Administration site Site 2&quot;</span>
<span style="color: #00007f;">AuthType</span> Basic
<span style="color: #00007f;">AuthUserFile</span> /etc/apache2/htpasswd-webdav
&lt;<span style="color: #000000; font-weight:bold;">Limit</span> GET POST PROPFIND PUT DELETE PROPPATCH MKCOL COPY MOVE LOCK UNLOCK&gt;
<span style="color: #00007f;">Require</span> <span style="color: #00007f;">user</span> utilisateur2
&lt;/<span style="color: #000000; font-weight:bold;">Limit</span>&gt;
&lt;/<span style="color: #000000; font-weight:bold;">Directory</span>&gt;
<span style="color: #00007f;">ErrorLog</span> syslog
<span style="color: #00007f;">LogLevel</span> warn
<span style="color: #00007f;">CustomLog</span> /var/log/apache2/access_dav.log combined
&lt;/<span style="color: #000000; font-weight:bold;">VirtualHost</span>&gt;</pre></div></div>

<h3>Créer la base utilisateurs</h3>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">htpasswd <span style="color: #660033;">-c</span> <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>apache2<span style="color: #000000; font-weight: bold;">/</span>htpasswd-webdav utilisateur1
New password:
Re-type new password:
Adding password <span style="color: #000000; font-weight: bold;">for</span> user utilisateur1
htpasswd <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>apache2<span style="color: #000000; font-weight: bold;">/</span>htpasswd-webdav utilisateur2
New password:
Re-type new password:
Adding password <span style="color: #000000; font-weight: bold;">for</span> user utilisateur2</pre></div></div>

<h3>Donner les droits d&#8217;accès à Apache</h3>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">chown</span> www-data <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>apache2<span style="color: #000000; font-weight: bold;">/</span>htpasswd-webdav
<span style="color: #c20cb9; font-weight: bold;">chmod</span> <span style="color: #000000;">660</span> <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>apache2<span style="color: #000000; font-weight: bold;">/</span>htpasswd-webdav</pre></div></div>

<h3>Configurer le firewall</h3>
<p>Ouvrir le port TCP 443</p>
<h3>Le moment de vérité!</h3>
<p>on active le site :</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">a2ensite webdav
<span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>init.d<span style="color: #000000; font-weight: bold;">/</span>apache2 reload</pre></div></div>

<p>S&#8217;il n&#8217;y a pas d&#8217;erreur il ne reste plus qu&#8217;a tester le partage avec un client Webdav : Dossiers Web sous Windows, le kio webdavs:// avec Konqueror (attention webdav:// ne fonctionne pas en SSL), le client intégré à Mac OS X, etc&#8230;</p>
<h3>Liens</h3>
<p><a href="http://www.webdav.org/">Le site officiel webdav</a></p>
<br /><div><img src="http://tavie.onsenfout.com/wp-content/plugins/gd-star-rating/gfx.php?value=0.0" /></div><div>Rating: 0.0/<strong>5</strong> (0 votes cast)</div><br /><a target="_blank" href="http://www.gdstarrating.com/"><img src="http://tavie.onsenfout.com/wp-content/plugins/gd-star-rating/gfx/powered.png" border="0" width="80" height="15" /></a><br />]]></content:encoded>
			<wfw:commentRss>http://tavie.onsenfout.com/2008/04/24/mise-en-place-de-webdav-ssl-sur-debian/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

