DNS Belnet

  • Ajout du sous-domaine sur Nginx

A faire sur Nginx

Redirection sous HTTPS. Cree un certificat dur Nginx (Faire comme sur Apache, Dupliquer la conf sur Revprox-2)

  • Faire un certif dans RedHat avec des commande
openssl genRSA -out .key 2048
openssl req -new
  • DNS Belnet

//domains.belnet.be

Ajout d'un A record

193.190.**.**    *****.chrsm.be

  • Digitcert.com

Mettre un hash du certificat de Nginx

Name common

Recevoir le hash du digitcert

Prendre le fichier .pem pour Nginx

Mettre le hash cert dans *****.chrsm.be.pem

  • DNS Fortinet Patient

Ajouter le dns du ****.chrsm.be

DNS Servers => chrsm.be => edit =>Create new DNS and IP Public.

  • Ajout des routes sur le Revprox

Faire une route vers le SRV Web

vim /etc/sysconfig/network-scripts/route-ens192
GATEWAY3 = 172.16.**.**
NETMASK3 = 255.255.255.255
ADDRESS3 = 172.16.**.**

GATEWAY = FW de passage

ADDRESS = SRV IIS

  • Ajout d'un Password a un Nginx

nginx.conf

location{
	auth_basic "test";
    auth_basic_user_file	"/etc/nginx/auth/htpasswd";
    ....}
vim /etc/nginx/auth/htpasswd

Verifie le packet

yum provides httpasswd

Installer le packet

yum install httpsswd

Faire le password en hash

httpasswd /etc/nginx/auth/htpasswd test

Demande le password 2 fois

 

  • Recherche de log ICI