<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog de Florian Bogey &#187; rsa</title>
	<atom:link href="https://www.blog.florian-bogey.fr/tag/rsa/feed" rel="self" type="application/rss+xml" />
	<link>https://www.blog.florian-bogey.fr</link>
	<description>// Développeur Web - Administrateur système</description>
	<lastBuildDate>Mon, 03 Mar 2014 18:12:00 +0000</lastBuildDate>
	<language>fr-FR</language>
		<sy:updatePeriod>hourly</sy:updatePeriod>
		<sy:updateFrequency>1</sy:updateFrequency>
	
	<item>
		<title>Supprimer le mot de passe d&#8217;un certificat SSL</title>
		<link>https://www.blog.florian-bogey.fr/supprimer-le-mot-de-passe-dun-certificat-ssl.html</link>
		<comments>https://www.blog.florian-bogey.fr/supprimer-le-mot-de-passe-dun-certificat-ssl.html#comments</comments>
		<pubDate>Thu, 27 Dec 2012 16:24:42 +0000</pubDate>
		<dc:creator><![CDATA[Florian]]></dc:creator>
				<category><![CDATA[Administration Linux]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Systèmes et réseaux]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[apache ssl]]></category>
		<category><![CDATA[certificat]]></category>
		<category><![CDATA[certificat ssl]]></category>
		<category><![CDATA[openssl]]></category>
		<category><![CDATA[passphrase]]></category>
		<category><![CDATA[rsa]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[ssl certificate]]></category>

		<guid isPermaLink="false">http://127.0.0.1/blog/?p=100</guid>
		<description><![CDATA[Lorsqu&#8217;un serveur web possède un certificat SSL, Apache ne peut démarrer sans avoir le mot de passe du certificat. Voici donc la manipulation à effectuer pour ne plus avoir à taper la passphrase du certificat : Effectuer une sauvegarde du certificat avec mot de passe Supprimer le mot de passe Corriger les permissions sur le [&#8230;]]]></description>
				<content:encoded><![CDATA[<p>Lorsqu&rsquo;un serveur web possède un certificat SSL, Apache ne peut démarrer sans avoir le mot de passe du certificat. Voici donc la manipulation à effectuer pour ne plus avoir à taper la passphrase du certificat :</p>
<p><span id="more-100"></span></p>
<ul>
<li>Effectuer une sauvegarde du certificat avec mot de passe</li>
</ul>
<pre class="brush: plain; gutter: false; title: ; toolbar: false; notranslate">cp server.key server.key.backup</pre>
<ul>
<li>Supprimer le mot de passe</li>
</ul>
<pre class="brush: plain; gutter: false; title: ; toolbar: false; notranslate">openssl rsa -in server.key -out server.key.nopass</pre>
<ul>
<li>Corriger les permissions sur le nouveau certificat</li>
</ul>
<pre class="brush: plain; gutter: false; title: ; toolbar: false; notranslate">chmod 400 server.key.nopass</pre>
<p>Attention, cette manipulation abaisse le niveau de sécurité, puisque n&rsquo;importe quelle personne arrivant à obtenir votre clé pourra l&rsquo;utiliser et donc usurper votre identité. En effet, par défaut la clé RSA est encryptée, et le mot de passe sert donc à la décrypter. Une fois le mot de passe supprimé, la clé ne sera plus stockée encryptée.</p>
<p><a href="http://www.emarketingtuner.com" target="_blank">Photo</a></p>
]]></content:encoded>
			<wfw:commentRss>https://www.blog.florian-bogey.fr/supprimer-le-mot-de-passe-dun-certificat-ssl.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
