Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

https en local

5 réponses
Avatar
Otomatic
Bonjour,

Le développement de site en local sous Windows, pour être cohérent avec
le site réel, nécessite https.
Tous les navigateurs, crient au scandale lorsque l'on utilise un
certificat auto-signé, comme quoi c'est dangereux, et pattati et
pattata, même si on ne passe pas par Internet, vu que c'est local.

Y-a-t-il une combine pour éviter cela en local, Í  part valider
"Continuer quand même" ?
--
Aujourd'hui, l'idéal du progrès est remplacé par l'idéal de l'innovation :
il ne s'agit pas que ce soit mieux, il s'agit seulement que ce soit
nouveau, même si c'est pire qu'avant et cela de toute évidence.
Henry de Montherlant - Va jouer avec cette poussière

5 réponses

Avatar
Didier
Le 23/08/2022 Í  11:40, Otomatic a écrit :
Bonjour,
Le développement de site en local sous Windows, pour être cohérent avec
le site réel, nécessite https.
Tous les navigateurs, crient au scandale lorsque l'on utilise un
certificat auto-signé, comme quoi c'est dangereux, et pattati et
pattata, même si on ne passe pas par Internet, vu que c'est local.
Y-a-t-il une combine pour éviter cela en local, Í  part valider
"Continuer quand même" ?

Bjr,
J'ai essayé moult fois, sans réussir. Les recherches sur Internet
donnent souvent un lien vers quelqu'un qui dir qu'il sait faire, mais
pour moi ça n'a jamais marché. Je crois avoir compris que c'est possible
Í  condition de créer le bon certificat au bon format que Firefox (dans
mon cas) acceptera d'intégrer. Mais je n'ai jamais encore réussi Í  le faire.
Didier.
Avatar
yamo'
Salut,
Otomatic a tapoté le 23/08/2022 11:40:
Tous les navigateurs, crient au scandale lorsque l'on utilise un
certificat auto-signé, comme quoi c'est dangereux, et pattati et
pattata, même si on ne passe pas par Internet, vu que c'est local.

La seule solution moche mais efficace sur _le_ pc de présentation au
client, modifier le /etc/hosts du PC pour dire que IP_Machine >
test.site.example et installer un certificat pour test.site.example qui
peut par exemple correspondre Í  un site de pré-production.
Et bien sͻr, il faut que l'IP de la machine ne change pas via DHCP...
Pour des versions démos ou non commerciales il y a des certificats
gratuits.
--
Stéphane
Avatar
Denis Beauregard
Le Tue, 23 Aug 2022 11:40:51 +0200, Otomatic
écrivait dans fr.comp.infosystemes.www.navigateurs:
Bonjour,
Le développement de site en local sous Windows, pour être cohérent avec
le site réel, nécessite https.
Tous les navigateurs, crient au scandale lorsque l'on utilise un
certificat auto-signé, comme quoi c'est dangereux, et pattati et
pattata, même si on ne passe pas par Internet, vu que c'est local.
Y-a-t-il une combine pour éviter cela en local, Í  part valider
"Continuer quand même" ?

Aucune idée mais peut-être en installant un serveur local genre
wampserver ou easyphp et déclarer un nom de domaine qui est en
réalité un nom local. Je suppose que je pourrais créer un nom de
domaine comme www.chez.moi et l'utiliser pour le nom de domaine,
ou même utiliser le nom du site de destination, puis inactiver
apache local (mais je ne sais pas si cela fonctionne, si on peut
avoir le même nom de domaine dans les deux cas).
Il y a des sites pour créer soi-même le certificat.
Denis
Avatar
Otomatic
Denis Beauregard
écrivait :
Il y a des sites pour créer soi-même le certificat.

Mais ça ne fonctionne pas en local.
Par exemple Let's Encrypt doit impérativement pouvoir accéder au site.
Pour mes développements en local, j'utilise depuis très longtemps
Wampserver* et j'arrive Í  utiliser https.
Il faudrait trouver une combine pour créer un certificat auto-signé qui
puisse être validé par une «Â autorité reconnue »Â et, bien sÍ»r
gratuitement. Je paye déjÍ  pour le certificat de signature numérique de
code… faut pas pousser !
* J'en suis le mainteneur depuis 2015.
--
Les gens que l'on considère comme des fous de travail sont, peut-être,
tout simplement entrain de s'amuser. Einstein
Technologie aéronautique - http://aviatechno.net
Avatar
yamo'
Salut,
Otomatic a tapoté le 26/08/2022 09:43:
Par exemple Let's Encrypt doit impérativement pouvoir accéder au site.

Justement, tu le fais sur le vrai serveur et récupères la configuration
pour la mettre sur ta machine de développement avec la _bidouille_ du
fichier hosts.
C'est très moche mais ça doit fonctionner.
Attention, sur ce poste de développement, avec la bidouille de ficher
hosts, le vrai serveur n'est plus visible sur tous les postes o͹ la
bidouille est faite!
Il vaut donc mieux utiliser un nom différent de la production sinon gros
soucis dans le futur...
--
Stéphane