• =?UTF-8?Q?Re=3A_Activer_le_SSL_sur_un_port_diff=C3=A9rent_que_le_443?=

    From fab@choulou.boxathome.net@21:1/5 to All on Sat Oct 23 11:50:01 2021
    ------0L9T19CIGZO93JL2LPKYFU32BYAAFU
    Content-Type: text/plain;
    charset=utf-8
    Content-Transfer-Encoding: quoted-printable

    Bonjour,


    Trois questions me viennent à l'esprit :

    - y-a-t-il un reverse proxy entre le serveur et le client ?
    - que donne le test avec un autre navigateur ?
    - que donnent les logs (à mettre en mode debug si possible) du serveur Web (et du reverse proxy s'il y en a un) ?



    Le 22 octobre 2021 11:54:12 GMT+02:00, JUPIN Alain <ajupin@jupin.net> a écrit :
    Bonjour,

    Le 22/10/2021 à 11:30, Greg a écrit :

    pourquoi https en plus sur la ligne 8443 ?

    En lisant ceci : https://httpd.apache.org/docs/2.4/fr/bind.html ><https://httpd.apache.org/docs/2.4/fr/bind.html> section "Spécification
    du protocole avec Listen" on y lit :

    /Dans la plupart des configurations, le second paramètre optionnel
    protocol de la directive Listen n'est pas obligatoire. S'il n'est pas >spécifié, les protocoles par défaut sont https pour le port 443, et http >pour tous les autres ports. Le protocole sert à déterminer quel module >doit traiter une requête, et à appliquer les optimisations spécifiques
    au protocole via la directive AcceptFilter.//
    //
    //Vous ne devez définir le protocole que si vous travaillez avec des
    ports non standards. Par exemple, pour travailler en https sur le port 8443

    /Ceci expliquant donc le second paramètre https, mais si je le supprime, >cela ne résous pas mon problème pour autant (je l'avais ajouté justement >parce que je pensais que là était le hic)/

    /
    Alain JUPIN
    Lumières d'Ici ... et d'Ailleurs <http://www.jupin.net>

    ------0L9T19CIGZO93JL2LPKYFU32BYAAFU
    Content-Type: text/html;
    charset=utf-8
    Content-Transfer-Encoding: quoted-printable

    <html>
    <head>
    <meta http-equiv="Content-Type" content="text/html; charset=UTF-8">
    </head>
    <body>Bonjour,<br><br><br>Trois questions me viennent à l'esprit :<br><br>- y-a-t-il un reverse proxy entre le serveur et le client ?<br>- que donne le test avec un autre navigateur ?<br>- que donnent les logs (à mettre en mode debug si possible) du
    serveur Web (et du reverse proxy s'il y en a un) ?<br><br><br><br><div class="gmail_quote">Le 22 octobre 2021 11:54:12 GMT+02:00, JUPIN Alain &lt;ajupin@jupin.net&gt; a écrit :<blockquote class="gmail_quote" style="margin: 0pt 0pt 0pt 0.8ex; border-
    left: 1px solid rgb(204, 204, 204); padding-left: 1ex;">

    Bonjour,<br>
    <br>
    Le 22/10/2021 à 11:30, Greg a écrit&nbsp;:<br>
    <br>
    <blockquote type="cite" cite="mid:20211022113007.418dfaec@bulot-fr.com">pourquoi https en
    plus sur la ligne 8443 ? </blockquote>
    <br>
    En lisant ceci :&nbsp; <a moz-do-not-send="true" href="https://httpd.apache.org/docs/2.4/fr/bind.html">https://httpd.apache.org/docs/2.4/fr/bind.html</a>
    section "Spécification du protocole avec Listen" on y lit : <br>
    <br>
    <i>Dans la plupart des configurations, le second paramètre optionnel
    protocol de la directive Listen n'est pas obligatoire. S'il n'est
    pas spécifié, les protocoles par défaut sont https pour le port
    443, et http pour tous les autres ports. Le protocole sert à
    déterminer quel module doit traiter une requête, et à appliquer
    les optimisations spécifiques au protocole via la directive
    AcceptFilter.</i><i><br>
    </i><i><br>
    </i><i>Vous ne devez définir le protocole que si vous travaillez
    avec des ports non standards. Par exemple, pour travailler en
    https sur le port 8443<br>
    <br>
    </i>Ceci expliquant donc le second paramètre https, mais si je le
    supprime, cela ne résous pas mon problème pour autant (je l'avais
    ajouté justement parce que je pensais que là était le hic)<i><br>
    <br>
    </i><br>
    <div class="moz-signature">Alain JUPIN<br>
    <a href="http://www.jupin.net">Lumières d'Ici ... et d'Ailleurs</a></div>

    </blockquote></div></body></html>

    ------0L9T19CIGZO93JL2LPKYFU32BYAAFU--

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From =?utf-8?Q?Fran=C3=A7ois?= TOURDE@21:1/5 to All on Sat Oct 23 17:50:01 2021
    Le 18923ième jour après Epoch,
    fab@choulou.boxathome.net écrivait:

    Bonjour,


    Trois questions me viennent à l'esprit :

    - y-a-t-il un reverse proxy entre le serveur et le client ?
    - que donne le test avec un autre navigateur ?
    - que donnent les logs (à mettre en mode debug si possible) du serveur
    Web (et du reverse proxy s'il y en a un) ?

    Je rajouterai une question:

    - Que dit curl (avec assez de -v pour qu'il soit bavard) ?

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From Stephane Bortzmeyer@21:1/5 to fra-duf-no-spam@tourde.org on Mon Oct 25 13:40:02 2021
    On Sat, Oct 23, 2021 at 05:25:41PM +0200,
    François TOURDE <fra-duf-no-spam@tourde.org> wrote
    a message of 17 lines which said:

    Je rajouterai une question:

    - Que dit curl (avec assez de -v pour qu'il soit bavard) ?

    Oui, très important (on ne teste *pas* un problème HTTPS avec un
    navigateur).

    PS : SSL a été remplacé par TLS il y a 21 ans (certain·es abonné·es de cette liste n'étaient pas encore né·es) et a été officiellement
    abandonné il y a 6 ans <https://www.bortzmeyer.org/7568.html>.

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)