Aller au contenu

Exemples & Modรจlesโš“๏ธŽ

Templates pour le Projetโš“๏ธŽ


๐Ÿ“ MODรˆLE 1 : Schรฉma Rรฉseauโš“๏ธŽ

Structure Attendueโš“๏ธŽ

๐Ÿ“‹ Texte
โ”Œโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”
โ”‚                      INTERNET                           โ”‚
โ”‚                   (Non Fiable)                          โ”‚
โ””โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”ฌโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”˜
                     โ”‚
              โ”Œโ”€โ”€โ”€โ”€โ”€โ”€โ–ผโ”€โ”€โ”€โ”€โ”€โ”€โ”
              โ”‚  Firewall   โ”‚  Rรจgles : Internet โ†’ DMZ (80,443)
              โ”‚  Externe    โ”‚           Internet โ†’ LAN (BLOCK)
              โ”‚  (pfSense)  โ”‚
              โ””โ”€โ”€โ”€โ”€โ”€โ”€โ”ฌโ”€โ”€โ”€โ”€โ”€โ”€โ”˜
                     โ”‚
        โ”Œโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”ดโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”
        โ”‚         DMZ             โ”‚  192.168.100.0/24
        โ”‚    (Semi-Fiable)        โ”‚
        โ”‚                         โ”‚
        โ”‚  [SRV-WEB]              โ”‚  .10 - Apache (80,443)
        โ”‚  [SRV-VPN] (optionnel)  โ”‚  .20 - VPN Concentrator
        โ”‚                         โ”‚
        โ””โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”ฌโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”˜
                     โ”‚
              โ”Œโ”€โ”€โ”€โ”€โ”€โ”€โ–ผโ”€โ”€โ”€โ”€โ”€โ”€โ”
              โ”‚  Firewall   โ”‚  Rรจgles : LAN โ†’ DMZ (80,443)
              โ”‚  Interne    โ”‚           LAN โ†’ Internet (80,443)
              โ”‚             โ”‚           DMZ โ†’ LAN (BLOCK)
              โ””โ”€โ”€โ”€โ”€โ”€โ”€โ”ฌโ”€โ”€โ”€โ”€โ”€โ”€โ”˜
                     โ”‚
        โ”Œโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”ดโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”
        โ”‚         LAN             โ”‚  192.168.1.0/24
        โ”‚      (Fiable)           โ”‚
        โ”‚                         โ”‚
        โ”‚  [SRV-DC]      .10      โ”‚  Active Directory
        โ”‚  [SRV-FILES]   .20      โ”‚  Fichiers partagรฉs
        โ”‚  [SRV-SQL]     .30      โ”‚  Base donnรฉes
        โ”‚  [PC-01...45]  .50-.95  โ”‚  Postes utilisateurs
        โ”‚                         โ”‚
        โ””โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”˜

๐Ÿ“‹ MODรˆLE 2 : Documentation GPOโš“๏ธŽ

Template Fiche GPOโš“๏ธŽ

๐Ÿ“‹ Texte
โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•
                    GPO : [NOM GPO]
โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•

NOM COMPLET : GPO-Securite-MDP-Domaine

CIBLE (OU) : Domain Controllers / OU=Utilisateurs

TYPE : Ordinateur โ˜  Utilisateur โ˜‘

CHEMIN GPO :
Computer Configuration > Policies > Windows Settings > 
Security Settings > Account Policies > Password Policy

PARAMรˆTRES CONFIGURร‰S :
โ”Œโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”
โ”‚ Paramรจtre                    โ”‚ Valeur   โ”‚ Dรฉfaut     โ”‚
โ”œโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”ค
โ”‚ Enforce password history     โ”‚ 12       โ”‚ 0          โ”‚
โ”‚ Maximum password age         โ”‚ 90 days  โ”‚ 42 days    โ”‚
โ”‚ Minimum password age         โ”‚ 1 day    โ”‚ 0          โ”‚
โ”‚ Minimum password length      โ”‚ 12       โ”‚ 7          โ”‚
โ”‚ Password must meet complexityโ”‚ Enabled  โ”‚ Disabled   โ”‚
โ””โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”˜

JUSTIFICATION :
Cette GPO renforce la sรฉcuritรฉ des mots de passe selon les 
recommandations ANSSI 2021 :
- 12 caractรจres minimum (protection brute force)
- Complexitรฉ obligatoire (maj+min+chiffre+symbole)
- Historique 12 (รฉvite rรฉutilisation immรฉdiate)
- Renouvellement 90j (compromis sรฉcuritรฉ/usabilitรฉ)

CAPTURE ร‰CRAN :
[Insรฉrer capture configuration GPO]

โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•

๐Ÿ“Š MODรˆLE 3 : Matrice NTFSโš“๏ธŽ

Template Excel/Wordโš“๏ธŽ

๐Ÿ“‹ Texte
STRUCTURE DOSSIERS \\SRV-FILES\
โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•

\SRV-FILES\
  โ”œโ”€ Commun\              (Lecture tous, Modification Direction+IT)
  โ”œโ”€ Comptabilite\        (Modification Compta, Lecture Direction, Contrรดle IT)
  โ”œโ”€ RH\                  (Modification RH, Lecture Direction, Contrรดle IT)
  โ”œโ”€ Developpement\       (Modification Dev, Lecture Direction, Contrรดle IT)
  โ”œโ”€ Commercial\          (Modification Commercial, Lecture Direction, Contrรดle IT)
  โ””โ”€ Direction\           (Modification Direction, Contrรดle IT)

MATRICE PERMISSIONS
โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•

| Dossier         | Direction | Compta | RH  | Dev | Commercial | IT      |
|-----------------|-----------|--------|-----|-----|------------|---------|
| **Commun**      | Modif     | Lect   | Lect| Lect| Lect       | Contrรดle|
| **Comptabilite**| Lect      | Modif  | โŒ  | โŒ  | โŒ         | Contrรดle|
| **RH**          | Lect      | โŒ     | Modif|โŒ  | โŒ         | Contrรดle|
| **Developpement**|Lect      | โŒ     | โŒ  |Modif| โŒ         | Contrรดle|
| **Commercial**  | Lect      | โŒ     | โŒ  | โŒ  | Modif      | Contrรดle|
| **Direction**   | Modif     | โŒ     | โŒ  | โŒ  | โŒ         | Contrรดle|

Lร‰GENDE :
- Lect       : Lecture seule
- Modif      : Modification (Lecture + ร‰criture + Suppression)
- Contrรดle   : Contrรดle total (+ gestion permissions)
- โŒ         : Aucun accรจs

JUSTIFICATIONS :
- Comptabilitรฉ N'A PAS accรจs RH (confidentialitรฉ salaires)
- RH N'A PAS accรจs Comptabilitรฉ (sรฉparation des tรขches)
- Direction a LECTURE sur tous les services (supervision)
- IT a CONTRร”LE TOTAL (administration systรจme)
- Dossier Commun = Documentation interne accessible ร  tous

๐Ÿ’พ MODรˆLE 4 : Plan de Sauvegardeโš“๏ธŽ

Template Documentโš“๏ธŽ

๐Ÿ“‹ Texte
โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•
              PLAN DE SAUVEGARDE DATACORP SARL
โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•

STRATร‰GIE GLOBALE :
โ€ข Type : Complรจte hebdomadaire + Diffรฉrentielle quotidienne
โ€ข Rรจgle 3-2-1 respectรฉe
โ€ข Chiffrement : AES-256 (RGPD + protection ransomware)
โ€ข Rรฉtention : 30 jours local, 12 mois cloud

TABLEAU Dร‰TAILLร‰ :
โ”Œโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”
โ”‚ Quoi      โ”‚Quand     โ”‚Oรน         โ”‚Comment  โ”‚Rรฉtention    โ”‚
โ”œโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”ค
โ”‚SRV-FILES  โ”‚Quotidien โ”‚NAS local  โ”‚Veeam    โ”‚30 jours     โ”‚
โ”‚           โ”‚02:00     โ”‚Synology   โ”‚Backup   โ”‚             โ”‚
โ”œโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”ค
โ”‚SRV-SQL    โ”‚Quotidien โ”‚NAS local  โ”‚SQL      โ”‚30 jours     โ”‚
โ”‚(BDD)      โ”‚03:00     โ”‚           โ”‚Agent    โ”‚             โ”‚
โ”œโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”ค
โ”‚SRV-DC     โ”‚Quotidien โ”‚NAS local  โ”‚Windows  โ”‚30 jours     โ”‚
โ”‚(AD)       โ”‚04:00     โ”‚           โ”‚Server   โ”‚             โ”‚
โ”‚           โ”‚          โ”‚           โ”‚Backup   โ”‚             โ”‚
โ”œโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”ค
โ”‚Archive    โ”‚1er du    โ”‚AWS S3     โ”‚Veeam    โ”‚12 mois      โ”‚
โ”‚mensuelle  โ”‚mois      โ”‚(hors site)โ”‚Cloud    โ”‚             โ”‚
โ””โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”˜

Vร‰RIFICATION RรˆGLE 3-2-1 :
โœ… 3 copies : 1 production + 1 NAS + 1 cloud
โœ… 2 supports : NAS local + Cloud AWS
โœ… 1 hors site : AWS S3 (datacenter distant)

PROCร‰DURE TEST RESTAURATION (MENSUEL) :
1. Choisir sauvegarde alรฉatoire (semaine N-2)
2. Restaurer sur VM isolรฉe (pas production)
3. Vรฉrifier intรฉgritรฉ :
   - Fichiers accessibles
   - BDD SQL fonctionnelle
   - AD consultable
4. Chronomรฉtrer temps restauration
5. Documenter dans journal (OK/KO + durรฉe)

PLANNING TESTS 2026 :
โ€ข Janvier : SRV-FILES
โ€ข Fรฉvrier : SRV-SQL
โ€ข Mars : SRV-DC
โ€ข [rotation mensuelle]

โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•

๐Ÿ”’ MODรˆLE 5 : Configuration HTTPSโš“๏ธŽ

Template Procรฉdureโš“๏ธŽ

๐Ÿ“‹ Texte
โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•
        CONFIGURATION HTTPS โ€” SRV-WEB (APACHE)
โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•

CHOIX CERTIFICAT : Let's Encrypt (Gratuit, Auto-renouvelรฉ)

JUSTIFICATION :
โ€ข Gratuit (budget limitรฉ)
โ€ข Reconnu par tous navigateurs
โ€ข Auto-renouvellement tous les 90j (via cron)
โ€ข Adaptรฉ site vitrine public

PROCร‰DURE INSTALLATION :
โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•

ร‰TAPE 1 : Installation Certbot
โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€
sudo apt update
sudo apt install certbot python3-certbot-apache

ร‰TAPE 2 : Obtention certificat
โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€
sudo certbot --apache -d www.datacorp.fr -d datacorp.fr

# Certbot configure automatiquement Apache
# Certificats stockรฉs : /etc/letsencrypt/live/datacorp.fr/

ร‰TAPE 3 : Vรฉrification configuration Apache
โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€
sudo nano /etc/apache2/sites-available/datacorp-ssl.conf

<VirtualHost *:443>
    ServerName www.datacorp.fr
    DocumentRoot /var/www/html

    SSLEngine on
    SSLCertificateFile /etc/letsencrypt/live/datacorp.fr/fullchain.pem
    SSLCertificateKeyFile /etc/letsencrypt/live/datacorp.fr/privkey.pem

    # Protocoles sรฉcurisรฉs uniquement
    SSLProtocol all -SSLv3 -TLSv1 -TLSv1.1
    SSLCipherSuite HIGH:!aNULL:!MD5
</VirtualHost>

ร‰TAPE 4 : Redirection HTTP โ†’ HTTPS
โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€
sudo nano /etc/apache2/sites-available/datacorp.conf

<VirtualHost *:80>
    ServerName www.datacorp.fr
    Redirect permanent / https://www.datacorp.fr/
</VirtualHost>

ร‰TAPE 5 : Activation et redรฉmarrage
โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€
sudo a2enmod ssl
sudo a2ensite datacorp-ssl
sudo systemctl restart apache2

ร‰TAPE 6 : Test
โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€
# Navigateur : https://www.datacorp.fr
# Vรฉrifier cadenas vert
# SSL Labs : https://www.ssllabs.com/ssltest/

ร‰TAPE 7 : Auto-renouvellement (Cron)
โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€
sudo certbot renew --dry-run  # Test
sudo crontab -e
# Ajouter :
0 3 * * * certbot renew --quiet

โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•

CAPTURE VALIDATION :
[Insรฉrer screenshot navigateur avec cadenas HTTPS]

โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•โ•

Exemples & Modรจles S17 BLOC 3 โ€” BTS SIO SISR