Suite à l'annonce des principaux navigateurs de considérer les sites internet sans chiffrement comme non sécurisés, voire dangereux, à laquelle s'ajoutent les besoins de confidentialité pour les visiteurs et des règles de référencement imposées par les moteurs de recherche, il devient inimaginable de mettre en ligne un serveur sans HTTPS. Voyons donc comment mettre en place cette sécurité, facilement et à moindres frais, sur notre serveur web.
Tout au long de cet article, nous montrerons comment sécuriser l’installation d’un serveur HTTP qui utilise NGINX et comment évaluer son niveau de sécurité. D’une part, nous nous appuierons sur un serveur hôte disposant d’une distribution CentOS et nous déploierons un conteneur Docker avec le serveur HTTP NGINX. D’autre part, pour sécuriser les échanges entre le serveur et ses clients, nous installerons un certificat issu de l’autorité de certification Let’s Encrypt.
1. Installation de Docker
Afin d’illustrer les différents points de la sécurisation du serveur NGINX, nous utiliserons un hôte GNU/Linux CentOS 7.7 pour faire fonctionner notre serveur NGINX à l’intérieur d’un conteneur Docker. Nous supposerons que l’installation de Docker-ce a été réalisée suivant la procédure du site officiel [1], tout comme celle de l’outil docker-compose.
2. Installation de notre conteneur de travail
Durant cette étape, nous allons voir...
- Accédez à tous les contenus de Connect en illimité
- Découvrez des listes de lecture et des contenus Premium
- Consultez les nouveaux articles en avant-première