par inadvertance je suis passé sur : https://forum.phpfrance.com/ ... Oups !
@++
Code : Tout sélectionner
default:
is_secure: false
Euh je crois que tu n'as pas compris le problème.Y'a pas de bug. Il est auto-signé, c'est tout.
Le sujet traite d'un bug HTTPS. Y'en a pas.Euh je crois que tu n'as pas compris le problème.Y'a pas de bug. Il est auto-signé, c'est tout.
Le problème c'est de rendre accessible au monde l'arborescence SVN de l'ancien site en construction...
Si:Le sujet traite d'un bug HTTPS. Y'en a pas.![]()
Ça va, je t'ai suffisamment ounaid ?(1) Le nom du serveur "forum.phpfrance.com" ne correspond pas au nom du certificat "svn.phpfrance.com". Quelqu'un est peut-être en train de vous espionner.
(2) ...
(3) ...
Non, puisqu'il reste une autre "erreur" (a nouveau, SSL n'est pas menacé) :Ça va, je t'ai suffisamment ounaid ?
Par ailleurs, ne pas spécifier un OU fait mauvais genre et un chiffrage RSA de 1024 bits n'est pas assez de nos jours (Au moins 2048, pour des raisons spécifiques à RSA, rien avoir avec les autres algorithmes. Le premier qui me dit avoir besoin d'un AES à 512 bits je l'explose).Expires On 10/01/2009 15:22:37 GMT
http://fr.wikipedia.org/wiki/Rivest_Sha ... urit.C3.A9:Non, puisqu'il reste une autre "erreur" (a nouveau, SSL n'est pas menacé) :Ça va, je t'ai suffisamment ounaid ?Par ailleurs, ne pas spécifier un OU fait mauvais genre et un chiffrage RSA de 1024 bits n'est pas assez de nos jours (Au moins 2048, pour des raisons spécifiques à RSA, rien avoir avec les autres algorithmes. Le premier qui me dit avoir besoin d'un AES à 512 bits je l'explose).Expires On 10/01/2009 15:22:37 GMT
Juste pour le svn je ne pense pas... Un certificat chez Gandi et terminé, on n'en parle plus !Je recommande donc la mise en place d'une autorité de certification "PHPFrance" à longue échéance, de façon à permettre à PHPFrance d'établir et de signer des certificats pour ses sous-domaines sur des échéances plus courtes, comme l'usage le recommande.
Oui, enfin là ça semble simplement être une erreur de config apache. Il aurait normalement fallu y accéder par ici: https://svn.phpfrance.com/De même, un certificat par sous-domaine est recommandé. Bien que les extensions x509 le permettent, l'utilisation d'alias dans le certificat n'est pas largement supporté (et on ne peut que recommander une utilisation édulcorée d'x509 - l'utilisation de PGP étant un idéal à atteindre).