{"id":2367,"date":"2023-11-17T13:55:56","date_gmt":"2023-11-17T12:55:56","guid":{"rendered":"https:\/\/techtocraft.xyz\/?p=2367"},"modified":"2023-11-26T15:53:41","modified_gmt":"2023-11-26T14:53:41","slug":"glpi-sur-debian-12","status":"publish","type":"post","link":"https:\/\/hinakuu.xyz\/?p=2367","title":{"rendered":"GLPI sur Debian 12"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Dans ce tutoriel, nous allons effectuer une installation&nbsp;<strong>pas-\u00e0-pas de GLPI 10 sur une machine Debian 12, en mettant en place Apache2, PHP 8.2 (PHP-FPM) et MariaDB Server.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>GLPI&nbsp;<\/strong>est un<strong>&nbsp;logiciel libre de gestion de parc informatique&nbsp;<\/strong>permettant d&rsquo;avoir une<strong>&nbsp;solution de ticketing gratuite<\/strong>&nbsp;pour le support informatique, de g\u00e9rer l&rsquo;inventaire des \u00e9quipements, notamment les ordinateurs et les t\u00e9l\u00e9phones, de g\u00e9rer ses contrats, ses licences, ses consommables, ses baies serveurs, etc&#8230;. Cr\u00e9\u00e9 en 2003,&nbsp;<strong>GLPI est une solution populaire<\/strong>&nbsp;utilis\u00e9e par des milliers d&rsquo;entreprises.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Bien que son \u00e9diteur Teclib propose une version payante et h\u00e9berg\u00e9e en mode SaaS, GLPI est toujours gratuit et vous pouvez l&rsquo;h\u00e9berger sur votre serveur, que ce soit pour vos besoins internes ou pour vos clients, notamment pour la gestion des tickets de support.<\/p>\n\n\n\n<h2 class=\"wp-block-heading has-text-align-center\"><a href=\"http:\/\/www.it-connect.fr\" target=\"_blank\" rel=\"noreferrer noopener\">www.it-connect.fr<\/a><\/h2>\n\n\n\n<p class=\"has-text-align-center wp-block-paragraph\">Source : <a href=\"https:\/\/www.it-connect.fr\/installation-pas-a-pas-de-glpi-10-sur-debian-12\/\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/www.it-connect.fr\/installation-pas-a-pas-de-glpi-10-sur-debian-12\/<\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"532\" src=\"https:\/\/techtocraft.xyz\/wp-content\/uploads\/2023\/11\/GLPI_DEBIAN_13-1024x532.png\" alt=\"\" class=\"wp-image-2368\" srcset=\"https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/GLPI_DEBIAN_13-1024x532.png 1024w, https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/GLPI_DEBIAN_13-300x156.png 300w, https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/GLPI_DEBIAN_13-768x399.png 768w, https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/GLPI_DEBIAN_13-1536x798.png 1536w, https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/GLPI_DEBIAN_13.png 1852w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\"><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-luminous-vivid-amber-color\">Pr\u00e9requis : <\/mark><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Avant d&rsquo;\u00e9voquer l&rsquo;installation, parlons des pr\u00e9requis. GLPI a besoin d&rsquo;<strong>un serveur Web, de PHP et d&rsquo;une base de donn\u00e9es<\/strong>&nbsp;pour fonctionner. Sous Linux, ceci correspond \u00e0 un&nbsp;<strong>socle LAMP<\/strong>. Il supporte&nbsp;<strong>plusieurs serveurs Web<\/strong>&nbsp;: Apache2, Nginx, lighttpd et IIS.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pour le reste, voici ce que vous devez savoir :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Version de PHP<\/strong>\n<ul class=\"wp-block-list\">\n<li>Minimum :&nbsp;<strong>PHP 7.4<\/strong>&nbsp;<strong>(plus support\u00e9e !)<\/strong><\/li>\n\n\n\n<li>Maximum :&nbsp;<strong>PHP 8.2<\/strong><\/li>\n<\/ul>\n<\/li>\n\n\n\n<li><strong>Base de donn\u00e9es<\/strong>\n<ul class=\"wp-block-list\">\n<li>MySQL 5.1 minimum<\/li>\n\n\n\n<li>MariaDB 10.2 minimum<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Il y aura \u00e9galement plusieurs&nbsp;<strong>extensions PHP<\/strong>&nbsp;\u00e0 installer pour que GLPI puisse fonctionner.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La derni\u00e8re version de GLPI \u00e0 l&rsquo;heure o\u00f9 j&rsquo;\u00e9cris ces lignes, \u00e0 savoir&nbsp;<strong>GLPI 10.0.10, ajoute le support de PHP 8.3 (future version stable) et MySQL 8.1<\/strong>, en plus de corriger de nombreuses vuln\u00e9rabilit\u00e9s critiques.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pour cette d\u00e9monstration, nous allons utiliser une machine sous&nbsp;<strong>Debian 12<\/strong>&nbsp;et nous allons installer dessus<strong>&nbsp;Apache2, PHP 8.3 ainsi que MariaDB<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si vous avez besoin de pr\u00e9cisions suppl\u00e9mentaires, vous pouvez consulter la documentation officielle :<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/glpi-install.readthedocs.io\/en\/latest\/prerequisites.html\">https:\/\/glpi-install.readthedocs.io\/en\/latest\/prerequisites.html<\/a><\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-light-green-cyan-color\">Pr\u00e9parer le serveur pour installer GLPI<\/mark><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Commen\u00e7ons par l&rsquo;installation par une<strong>&nbsp;mise \u00e0 jour des paquets sur la machine Debian 12<\/strong>. Pensez \u00e9galement \u00e0 lui attribuer une adresse IP et \u00e0 effectuer la configuration du syst\u00e8me.<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">sudo apt-get update &amp;&amp; sudo apt-get upgrade<\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">La premi\u00e8re grande \u00e9tape consiste \u00e0 installer les paquets du socle LAMP :&nbsp;<strong>Linux Apache2 MariaDB PHP<\/strong>. Sous&nbsp;<strong>Debian 12<\/strong>, qui est la derni\u00e8re version stable de Debian,&nbsp;<strong>PHP 8.2&nbsp;<\/strong>est distribu\u00e9 par d\u00e9faut dans les d\u00e9p\u00f4ts officiels.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Commen\u00e7ons par installer ces trois paquets :<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">sudo apt-get install apache2 php mariadb-server<\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Puis, nous allons installer toutes les extensions n\u00e9cessaires au bon fonctionnement de GLPI.<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">sudo apt-get install php-xml php-common php-json php-mysql php-mbstring php-curl php-gd php-intl php-zip php-bz2 php-imap php-apcu<\/pre>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Ces commandes vont permettre de r\u00e9cup\u00e9rer les versions de ces extensions pour PHP 8.2.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si vous envisagez d&rsquo;associer GLPI avec un annuaire LDAP comme l&rsquo;Active Directory, vous devez installer l&rsquo;extension LDAP de PHP. Sinon, ce n&rsquo;est pas n\u00e9cessaire et vous pouvez le faire par la suite, si besoin.<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">sudo apt-get install php-ldap<\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Nous venons d&rsquo;installer Apache2, MariaDB, PHP et un ensemble d&rsquo;extensions.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-vivid-purple-color\">Pr\u00e9parer une base de donn\u00e9es pour GLPI<\/mark><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Nous allons pr\u00e9parer MariaDB pour qu&rsquo;il puisse h\u00e9berger la base de donn\u00e9es de GLPI. La premi\u00e8re action \u00e0 effectuer, c&rsquo;est d&rsquo;ex\u00e9cuter la commande ci-dessous pour<strong>&nbsp;effectuer le minimum syndical en mati\u00e8re de s\u00e9curisation de MariaDB<\/strong>.<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">sudo mysql_secure_installation<\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Vous serez invit\u00e9 \u00e0 changer le mot de passe root, mais aussi \u00e0 supprimer les utilisateurs anonymes, d\u00e9sactiver l&rsquo;acc\u00e8s root \u00e0 distance, etc&#8230; Tout est bien expliqu\u00e9. Voici un exemple sur mon serveur pour vous guider :<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"800\" height=\"882\" src=\"https:\/\/techtocraft.xyz\/wp-content\/uploads\/2023\/11\/Securiser-MariaDB-pour-GLPI.png\" alt=\"\" class=\"wp-image-2376\" srcset=\"https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/Securiser-MariaDB-pour-GLPI.png 800w, https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/Securiser-MariaDB-pour-GLPI-272x300.png 272w, https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/Securiser-MariaDB-pour-GLPI-768x847.png 768w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Ensuite, nous allons cr\u00e9er&nbsp;<strong>une base de donn\u00e9es d\u00e9di\u00e9e pour GLPI&nbsp;<\/strong>et celle-ci sera accessible par&nbsp;<strong>un utilisateur d\u00e9di\u00e9<\/strong>. Hors de question d&rsquo;utiliser le compte root de MariaDB : une base de donn\u00e9es = un utilisateur.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Connectez-vous \u00e0 votre instance MariaDB :<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">sudo mysql -u root -p<\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Saisissez le mot de passe root de MariaDB, que vous venez de d\u00e9finir \u00e0 l&rsquo;\u00e9tape pr\u00e9c\u00e9dente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Puis, nous allons ex\u00e9cuter les<strong>&nbsp;requ\u00eates SQL<\/strong>&nbsp;ci-dessous pour&nbsp;<strong>cr\u00e9er la base de donn\u00e9es \u00ab\u00a0db23_glpi\u00a0\u00bb<\/strong>&nbsp;ainsi que<strong>&nbsp;l&rsquo;utilisateur \u00ab\u00a0glpi_adm\u00a0\u00bb<\/strong>&nbsp;avec le&nbsp;<strong>mot de passe \u00ab\u00a0MotDePasseRobuste\u00a0\u00bb<\/strong>&nbsp;(que vous changez, bien s\u00fbr). Cet utilisateur aura tous les droits sur cette base de donn\u00e9es (et uniquement sur celle-ci).<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>CREATE DATABASE db23_glpi;\nGRANT ALL PRIVILEGES ON db23_glpi.* TO glpi_adm@localhost IDENTIFIED BY \"MotDePasseRobuste\";\nFLUSH PRIVILEGES;\nEXIT<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Ce qui donne :<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"800\" height=\"345\" src=\"https:\/\/techtocraft.xyz\/wp-content\/uploads\/2023\/11\/Creer-base-de-donnees-GLPI-1.png\" alt=\"\" class=\"wp-image-2390\" srcset=\"https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/Creer-base-de-donnees-GLPI-1.png 800w, https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/Creer-base-de-donnees-GLPI-1-300x129.png 300w, https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/Creer-base-de-donnees-GLPI-1-768x331.png 768w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Voil\u00e0, la base de donn\u00e9es pr\u00eate.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-vivid-cyan-blue-color\">T\u00e9l\u00e9charger GLPI et pr\u00e9parer son installation<\/mark><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La prochaine \u00e9tape consiste \u00e0&nbsp;<strong>t\u00e9l\u00e9charger l&rsquo;archive \u00ab\u00a0.tgz\u00a0\u00bb&nbsp;<\/strong>qui contient les sources d&rsquo;installation de GLPI. A partir du&nbsp;<strong>GitHub de GLPI<\/strong>, r\u00e9cup\u00e9rez le lien vers la derni\u00e8re version. Ici, c&rsquo;est la version&nbsp;<strong>GLPI 10.0.10<\/strong>&nbsp;qui est install\u00e9e.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/github.com\/glpi-project\/glpi\/releases\/\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/github.com\/glpi-project\/glpi\/releases\/<\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L&rsquo;archive sera t\u00e9l\u00e9charg\u00e9e dans le r\u00e9pertoire \u00ab\u00a0\/tmp\u00a0\u00bb :<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">cd \/tmp\nwget https:\/\/github.com\/glpi-project\/glpi\/releases\/download\/10.0.10\/glpi-10.0.10.tgz<\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Puis, nous allons ex\u00e9cuter la commande ci-dessous pour&nbsp;<strong>d\u00e9compresser l&rsquo;archive .tgz dans le r\u00e9pertoire \u00ab\u00a0\/var\/www\/\u00a0\u00bb<\/strong>, ce qui donnera le chemin d&rsquo;acc\u00e8s \u00ab\u00a0<strong>\/var\/www\/glpi<\/strong>\u00a0\u00bb pour GLPI.<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">sudo tar -xzvf glpi-10.0.10.tgz -C \/var\/www\/<\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Nous allons d\u00e9finir l&rsquo;utilisateur \u00ab\u00a0<strong>www-data<\/strong>\u00a0\u00bb correspondant \u00e0&nbsp;<strong>Apache2<\/strong>, en tant que&nbsp;<strong>propri\u00e9taire&nbsp;<\/strong>sur les fichiers GLPI.<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">sudo chown www-data \/var\/www\/glpi\/ -R<\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Ensuite, nous allons devoir&nbsp;<strong>cr\u00e9er plusieurs dossiers<\/strong>&nbsp;et sortir des donn\u00e9es de la racine Web (\/var\/www\/glpi) de mani\u00e8re \u00e0 les stocker dans les nouveaux dossiers que nous allons cr\u00e9er. Ceci va permettre de faire une<strong>&nbsp;installation s\u00e9curis\u00e9e de GLPI, qui suit les recommandations de l&rsquo;\u00e9diteur<\/strong>.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Le r\u00e9pertoire \/etc\/glpi<\/strong><\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Commencez par&nbsp;<strong>cr\u00e9er le r\u00e9pertoire \u00ab\u00a0\/etc\/glpi\u00a0\u00bb<\/strong>&nbsp;qui va recevoir les fichiers de configuration de GLPI. Nous donnons des autorisations \u00e0 www-data sur ce r\u00e9pertoire car il a besoin de pouvoir y acc\u00e9der.<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">sudo mkdir \/etc\/glpi\nsudo chown www-data \/etc\/glpi\/<\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Dans lequel nous d\u00e9pla\u00e7ons \u00e9galement le dossier \u00ab\u00a0<strong>files<\/strong>\u00a0\u00bb qui contient la majorit\u00e9 des fichiers de GLPI : CSS, plugins, etc.<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">sudo mv \/var\/www\/glpi\/files \/var\/lib\/glpi<\/pre>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Le r\u00e9pertoire \/var\/log\/glpi<\/strong><\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Terminons par la cr\u00e9ation du r\u00e9pertoire \u00ab\u00a0<strong>\/var\/log\/glpi<\/strong>\u00a0\u00bb destin\u00e9 \u00e0 stocker les journaux de GLPI. Toujours sur le m\u00eame principe :<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">sudo mkdir \/var\/log\/glpi\nsudo chown www-data \/var\/log\/glpi<\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Nous n&rsquo;avons rien \u00e0 d\u00e9placer dans ce r\u00e9pertoire.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Cr\u00e9er les fichiers de configuration<\/strong><\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Nous devons configurer GLPI pour qu&rsquo;il sache o\u00f9 aller chercher les donn\u00e9es. Autrement dit, nous allons d\u00e9clarer les nouveaux r\u00e9pertoires fraichement cr\u00e9\u00e9s.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nous allons cr\u00e9er ce premier fichier :<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">sudo nano \/var\/www\/glpi\/inc\/downstream.php<\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Afin d&rsquo;ajouter le contenu ci-dessous qui indique le chemin vers le&nbsp;<strong>r\u00e9pertoire de configuration<\/strong>&nbsp;:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>&lt;?php\ndefine('GLPI_CONFIG_DIR', '\/etc\/glpi\/');\nif (file_exists(GLPI_CONFIG_DIR . '\/local_define.php')) {\n    require_once GLPI_CONFIG_DIR . '\/local_define.php';\n}<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Ensuite, nous allons cr\u00e9er ce second fichier :<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">sudo nano \/etc\/glpi\/local_define.php<\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Afin d&rsquo;ajouter le contenu ci-dessous permettant de&nbsp;<strong>d\u00e9clarer deux variables<\/strong>&nbsp;permettant de pr\u00e9ciser les chemins vers<strong>&nbsp;les r\u00e9pertoires \u00ab\u00a0files\u00a0\u00bb et \u00ab\u00a0log\u00a0\u00bb&nbsp;<\/strong>que l&rsquo;on a pr\u00e9par\u00e9 pr\u00e9c\u00e9demment.<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>&lt;?php\ndefine('GLPI_VAR_DIR', '\/var\/lib\/glpi\/files');\ndefine('GLPI_LOG_DIR', '\/var\/log\/glpi');<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Voil\u00e0, cette \u00e9tape est termin\u00e9e.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-pale-pink-color\">Pr\u00e9parer la configuration Apache2<\/mark><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Passons \u00e0 la configuration du serveur web Apache2. Nous allons cr\u00e9er un nouveau fichier de configuration qui va permettre de configurer le VirtualHost d\u00e9di\u00e9 \u00e0 GLPI. Dans mon cas, le fichier s&rsquo;appelle \u00ab\u00a0support.it-connect.tech.conf\u00a0\u00bb en r\u00e9f\u00e9rence au nom de domaine choisi pour acc\u00e9der \u00e0 GLPI :&nbsp;<strong>support.it-connect.tech<\/strong>. L&rsquo;id\u00e9al \u00e9tant d&rsquo;avoir un nom de domaine (m\u00eame interne) pour acc\u00e9der \u00e0 GLPI afin de pouvoir positionner un certificat SSL par la suite.<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">sudo nano \/etc\/apache2\/sites-available\/support.it-connect.tech.conf<\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Ce qui donne la configuration suivante (selon le mod\u00e8le officiel de la documentation) :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>&lt;VirtualHost *:80&gt;\n    ServerName support.it-connect.tech\n\n    DocumentRoot \/var\/www\/glpi\/public\n\n    # If you want to place GLPI in a subfolder of your site (e.g. your virtual host is serving multiple applications),\n    # you can use an Alias directive. If you do this, the DocumentRoot directive MUST NOT target the GLPI directory itself.\n    # Alias \"\/glpi\" \"\/var\/www\/glpi\/public\"\n\n    &lt;Directory \/var\/www\/glpi\/public&gt;\n        Require all granted\n\n        RewriteEngine On\n\n        # Redirect all requests to GLPI router, unless file exists.\n        RewriteCond %{REQUEST_FILENAME} !-f\n        RewriteRule ^(.*)$ index.php &#91;QSA,L]\n    &lt;\/Directory&gt;\n&lt;\/VirtualHost&gt;\n<\/code><\/pre>\n\n\n\n<figure class=\"wp-block-image aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"800\" height=\"344\" src=\"https:\/\/techtocraft.xyz\/wp-content\/uploads\/2023\/11\/Apache2-GLPI-configuration.png\" alt=\"\" class=\"wp-image-2395\" srcset=\"https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/Apache2-GLPI-configuration.png 800w, https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/Apache2-GLPI-configuration-300x129.png 300w, https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/Apache2-GLPI-configuration-768x330.png 768w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Quand la configuration est pr\u00eate, enregistrez le fichier.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Puis, nous allons&nbsp;<strong>activer ce nouveau site dans Apache2<\/strong>&nbsp;:<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">sudo a2ensite support.it-connect.tech.conf<\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Nous en profitons \u00e9galement pour&nbsp;<strong>d\u00e9sactiver le site par d\u00e9faut<\/strong>&nbsp;car il est inutile :<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">sudo a2dissite 000-default.conf<\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Nous allons aussi<strong>&nbsp;activer le module \u00ab\u00a0rewrite\u00a0\u00bb&nbsp;<\/strong>(pour les r\u00e8gles de r\u00e9\u00e9criture) car on l&rsquo;a utilis\u00e9 dans le fichier de configuration du VirtualHost (<em>RewriteCond \/ RewriteRule<\/em>).<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">sudo a2enmod rewrite<\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Il ne reste plus qu&rsquo;\u00e0&nbsp;<strong>red\u00e9marrer le service Apache2<\/strong>&nbsp;:<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">sudo systemctl restart apache2<\/pre>\n\n\n\n<h2 class=\"wp-block-heading\"><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-luminous-vivid-amber-color\">Utilisation de PHP8.2-FPM avec Apache2<\/mark><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Pour utiliser PHP en tant que moteur de scripts avec Apache2, il y a deux possibilit\u00e9s :&nbsp;<strong>utiliser le module PHP pour Apache2 (libapache2-mod-php8.2) ou utiliser PHP-FPM<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Il est&nbsp;<strong>recommand\u00e9 d&rsquo;utiliser PHP-FPM<\/strong>&nbsp;car il est plus performant et se pr\u00e9sente comme un service ind\u00e9pendant. Dans l&rsquo;autre mode, chaque processus Apache2 ex\u00e9cute son propre moteur de scripts PHP.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si vous souhaitez utiliser PHP-FPM, suivez les \u00e9tapes ci-dessous. Sinon, passez \u00e0 la suite mais veillez \u00e0&nbsp;<strong>configurer l&rsquo;option \u00ab\u00a0session.cookie_httponly\u00a0\u00bb<\/strong>&nbsp;\u00e9voqu\u00e9e ci-dessous.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nous allons commencer par<strong>&nbsp;installer PHP8.2-FPM<\/strong>&nbsp;avec la commande suivante :<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">sudo apt-get install php8.2-fpm\n<\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Puis, nous allons activer deux modules dans Apache et la configuration de PHP-FPM, avant de recharger Apache2 :<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">sudo a2enmod proxy_fcgi setenvif\nsudo a2enconf php8.2-fpm\nsudo systemctl reload apache2<\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Pour&nbsp;<strong>configurer PHP-FPM pour Apache2<\/strong>, nous n&rsquo;allons pas \u00e9diter le fichier \u00ab\u00a0<strong>\/etc\/php\/8.2\/apache2\/php.ini<\/strong>\u00a0\u00bb mais&nbsp;<strong>plut\u00f4t&nbsp;<\/strong>ce fichier :<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">sudo nano \/etc\/php\/8.2\/fpm\/php.ini<\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Dans ce fichier, recherchez l&rsquo;option \u00ab\u00a0<strong>session.cookie_httponly<\/strong>\u00a0\u00bb et indiquez la valeur \u00ab\u00a0on\u00a0\u00bb pour l&rsquo;activer, afin de prot\u00e9ger les cookies de GLPI.<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>; Whether or not to add the httpOnly flag to the cookie, which makes it\n; inaccessible to browser scripting languages such as JavaScript.\n; https:\/\/php.net\/session.cookie-httponly\nsession.cookie_httponly = on<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Enregistrez le fichier quand c&rsquo;est fait. Par la suite, vous pourriez \u00eatre amen\u00e9 \u00e0 effectuer d&rsquo;autres modifications, notamment pour augmenter la taille des uploads sur GLPI, etc.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pour appliquer les modifications, nous devons red\u00e9marrer PHP-FPM :<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">sudo systemctl restart php8.2-fpm.service<\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Pour finir, nous devons&nbsp;<strong>modifier notre VirtualHost<\/strong>&nbsp;pour pr\u00e9ciser \u00e0 Apache2 que PHP-FPM doit \u00eatre utilis\u00e9 pour les fichiers PHP :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>&lt;FilesMatch \\.php$&gt;\n    SetHandler \"proxy:unix:\/run\/php\/php8.2-fpm.sock|fcgi:\/\/localhost\/\"\n&lt;\/FilesMatch&gt;<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Voici un exemple :<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"800\" height=\"412\" src=\"https:\/\/techtocraft.xyz\/wp-content\/uploads\/2023\/11\/Apache2-et-PHP-FPM-Exemple.png\" alt=\"\" class=\"wp-image-2400\" srcset=\"https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/Apache2-et-PHP-FPM-Exemple.png 800w, https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/Apache2-et-PHP-FPM-Exemple-300x155.png 300w, https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/Apache2-et-PHP-FPM-Exemple-768x396.png 768w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Quand c&rsquo;est fait, relancer Apache2 :<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">sudo systemctl restart apache2<\/pre>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Voil\u00e0, tout est pr\u00eat ! Il ne reste plus qu&rsquo;\u00e0 installer GLPI !<\/strong><\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-vivid-green-cyan-color\">Installation de GLPI<\/mark><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Pour effectuer l&rsquo;installation de GLPI, nous devons utiliser un navigateur Web afin d&rsquo;acc\u00e9der \u00e0 l&rsquo;adresse du GLPI. Il s&rsquo;agit de l&rsquo;adresse d\u00e9clar\u00e9e dans le fichier de configuration Apache2 (<em>ServerName<\/em>).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si vous avez suivi toutes les \u00e9tapes correctement, vous devriez arriver sur cette page. Nous allons commencer par choisir la langue.<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"800\" height=\"240\" src=\"https:\/\/techtocraft.xyz\/wp-content\/uploads\/2023\/11\/Installation-de-GLPI-Etape-1.jpg\" alt=\"\" class=\"wp-image-2405\" srcset=\"https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/Installation-de-GLPI-Etape-1.jpg 800w, https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/Installation-de-GLPI-Etape-1-300x90.jpg 300w, https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/Installation-de-GLPI-Etape-1-768x230.jpg 768w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\" \/><\/figure>\n\n\n\n<p class=\"has-text-align-center wp-block-paragraph\">Puisqu&rsquo;il s&rsquo;agit d&rsquo;une nouvelle installation, nous cliquons sur \u00ab\u00a0<strong>Installer<\/strong>\u00ab\u00a0.<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"800\" height=\"345\" src=\"https:\/\/techtocraft.xyz\/wp-content\/uploads\/2023\/11\/Installation-de-GLPI-Etape-2.jpg\" alt=\"\" class=\"wp-image-2408\" srcset=\"https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/Installation-de-GLPI-Etape-2.jpg 800w, https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/Installation-de-GLPI-Etape-2-300x129.jpg 300w, https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/Installation-de-GLPI-Etape-2-768x331.jpg 768w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\" \/><\/figure>\n\n\n\n<p class=\"has-text-align-center wp-block-paragraph\">Etape importante :&nbsp;<strong>GLPI v\u00e9rifie la configuration de notre serveur<\/strong>&nbsp;pour d\u00e9terminer si tous les pr\u00e9requis sont respect\u00e9s. Tout est bon, donc nous pouvons continuer.<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"800\" height=\"895\" src=\"https:\/\/techtocraft.xyz\/wp-content\/uploads\/2023\/11\/Installation-de-GLPI-Etape-3.png\" alt=\"\" class=\"wp-image-2409\" srcset=\"https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/Installation-de-GLPI-Etape-3.png 800w, https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/Installation-de-GLPI-Etape-3-268x300.png 268w, https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/Installation-de-GLPI-Etape-3-768x859.png 768w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\" \/><\/figure>\n\n\n\n<p class=\"has-text-align-center wp-block-paragraph\">A l&rsquo;\u00e9tape suivante, nous devons renseigner les informations pour se connecter \u00e0 la base de donn\u00e9es. Nous indiquons \u00ab\u00a0<strong>localhost<\/strong>\u00a0\u00bb en tant que serveur SQL puisque MariaDB est install\u00e9 en local, sur le m\u00eame serveur que GLPI. Puis, nous indiquons notre utilisateur \u00ab\u00a0glpi_adm\u00a0\u00bb et le mot de passe associ\u00e9.<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"800\" height=\"468\" src=\"https:\/\/techtocraft.xyz\/wp-content\/uploads\/2023\/11\/Installation-de-GLPI-Etape-4.png\" alt=\"\" class=\"wp-image-2412\" srcset=\"https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/Installation-de-GLPI-Etape-4.png 800w, https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/Installation-de-GLPI-Etape-4-300x176.png 300w, https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/Installation-de-GLPI-Etape-4-768x449.png 768w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\" \/><\/figure>\n\n\n\n<p class=\"has-text-align-center wp-block-paragraph\">Apr\u00e8s avoir cliqu\u00e9 sur \u00ab\u00a0<strong>Continuer<\/strong>\u00ab\u00a0, nous devons choisir la base de donn\u00e9es \u00ab\u00a0<strong>db23_glpi<\/strong>\u00a0\u00bb cr\u00e9\u00e9e pr\u00e9c\u00e9demment.<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"800\" height=\"530\" src=\"https:\/\/techtocraft.xyz\/wp-content\/uploads\/2023\/11\/Installation-de-GLPI-Etape-5.png\" alt=\"\" class=\"wp-image-2414\" srcset=\"https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/Installation-de-GLPI-Etape-5.png 800w, https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/Installation-de-GLPI-Etape-5-300x199.png 300w, https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/Installation-de-GLPI-Etape-5-768x509.png 768w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\" \/><\/figure>\n\n\n\n<p class=\"has-text-align-center wp-block-paragraph\">Apr\u00e8s avoir cliqu\u00e9 sur \u00ab\u00a0<strong>Continuer<\/strong>\u00ab\u00a0, nous devons choisir la base de donn\u00e9es \u00ab\u00a0<strong>db23_glpi<\/strong>\u00a0\u00bb cr\u00e9\u00e9e pr\u00e9c\u00e9demment.<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"800\" height=\"282\" src=\"https:\/\/techtocraft.xyz\/wp-content\/uploads\/2023\/11\/Installation-de-GLPI-Etape-6.png\" alt=\"\" class=\"wp-image-2416\" srcset=\"https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/Installation-de-GLPI-Etape-6.png 800w, https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/Installation-de-GLPI-Etape-6-300x106.png 300w, https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/Installation-de-GLPI-Etape-6-768x271.png 768w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\" \/><\/figure>\n\n\n\n<p class=\"has-text-align-center wp-block-paragraph\">Suivez les derni\u00e8res \u00e9tapes qui n&rsquo;ont pas de r\u00e9el impact. Le plus dur est fait !<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"800\" height=\"706\" src=\"https:\/\/techtocraft.xyz\/wp-content\/uploads\/2023\/11\/Installation-de-GLPI-Etape-7.png\" alt=\"\" class=\"wp-image-2417\" style=\"width:800px;height:auto\" srcset=\"https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/Installation-de-GLPI-Etape-7.png 800w, https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/Installation-de-GLPI-Etape-7-300x265.png 300w, https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/Installation-de-GLPI-Etape-7-768x678.png 768w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\" \/><\/figure>\n\n\n\n<p class=\"has-text-align-center wp-block-paragraph\"><strong>F\u00e9licitations, vous venez d&rsquo;installer GLPI !<\/strong>&nbsp;Comme le pr\u00e9cise la derni\u00e8re \u00e9tape, le compte&nbsp;<strong>administrateur&nbsp;<\/strong>par d\u00e9faut est \u00ab\u00a0<strong>glpi\/glpi<\/strong>\u00a0\u00bb !<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"800\" height=\"400\" src=\"https:\/\/techtocraft.xyz\/wp-content\/uploads\/2023\/11\/Installation-de-GLPI-Etape-8.png\" alt=\"\" class=\"wp-image-2419\" style=\"width:800px;height:auto\" srcset=\"https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/Installation-de-GLPI-Etape-8.png 800w, https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/Installation-de-GLPI-Etape-8-300x150.png 300w, https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/Installation-de-GLPI-Etape-8-768x384.png 768w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\" \/><\/figure>\n\n\n\n<p class=\"has-text-align-center wp-block-paragraph\">Nous allons donc nous connecter avec le compte \u00ab\u00a0glpi\u00a0\u00bb et le mot de passe \u00ab\u00a0glpi\u00a0\u00bb.<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"800\" height=\"758\" src=\"https:\/\/techtocraft.xyz\/wp-content\/uploads\/2023\/11\/Installation-de-GLPI-Etape-9.png\" alt=\"\" class=\"wp-image-2421\" srcset=\"https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/Installation-de-GLPI-Etape-9.png 800w, https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/Installation-de-GLPI-Etape-9-300x284.png 300w, https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/Installation-de-GLPI-Etape-9-768x728.png 768w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\" \/><\/figure>\n\n\n\n<p class=\"has-text-align-center wp-block-paragraph\"><strong>Bienvenue sur votre nouveau serveur GLPI !<\/strong><\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"510\" src=\"https:\/\/techtocraft.xyz\/wp-content\/uploads\/2023\/11\/Installation-de-GLPI-10-terminee-1024x510.jpg\" alt=\"\" class=\"wp-image-2423\" srcset=\"https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/Installation-de-GLPI-10-terminee-1024x510.jpg 1024w, https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/Installation-de-GLPI-10-terminee-300x150.jpg 300w, https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/Installation-de-GLPI-10-terminee-768x383.jpg 768w, https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/Installation-de-GLPI-10-terminee.jpg 1200w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">M\u00eame si l&rsquo;installation est termin\u00e9e, nous avons encore quelques actions \u00e0 r\u00e9aliser pour la finaliser :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Changer le mot de passe de tous les comptes par d\u00e9faut (cliquez sur les liens situ\u00e9s dans l&rsquo;encadr\u00e9 orange)<\/li>\n\n\n\n<li>Supprimer le fichier \u00ab\u00a0install.php\u00a0\u00bb puisqu&rsquo;il n&rsquo;est plus n\u00e9cessaire et repr\u00e9sente un risque (relancer l&rsquo;installation)<\/li>\n<\/ul>\n\n\n\n<pre class=\"wp-block-preformatted\">sudo rm \/var\/www\/glpi\/install\/install.php<\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Voil\u00e0, c&rsquo;est fait. D\u00e9sormais, votre GLPI est pr\u00eat \u00e0 \u00eatre utilis\u00e9 et configur\u00e9 (cr\u00e9ation d&rsquo;utilisateurs, de cat\u00e9gories, de tickets, etc&#8230;).<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-pale-pink-color\">GLPI en HTTPS<\/mark><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Dans ce tutoriel, nous allons voir comment ajouter un certificat SSL Let&rsquo;s Encrypt sur un serveur GLPI de mani\u00e8re \u00e0 avoir une connexion HTTPS s\u00e9curis\u00e9e associ\u00e9e \u00e0 un certificat valide.<\/strong>&nbsp;Nous verrons \u00e9galement comment configurer Apache pour rendre accessible GLPI en HTTPS plut\u00f4t qu&rsquo;en HTTP.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pour obtenir un certificat SSL\/TLS, il y a plusieurs possibilit\u00e9s :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Certificat autosign\u00e9&nbsp;<\/strong>(d\u00e9conseill\u00e9)<\/li>\n\n\n\n<li><strong>Certificat \u00e9mit via une autorit\u00e9 de certification interne&nbsp;<\/strong>telle qu&rsquo;ADCS (pertinent si votre GLPI est accessible uniquement en interne)<\/li>\n\n\n\n<li><strong>Certificat Let&rsquo;s Encrypt<\/strong>&nbsp;(gratuit, recommand\u00e9 pour cet usage)<\/li>\n\n\n\n<li><strong>Certificat payant<\/strong>&nbsp;provenant de GeoTrust, DigiCert, GlobalSign, Sectigo, etc&#8230;<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Pour un serveur GLPI, le&nbsp;<strong>certificat Let&rsquo;s Encrypt me semble une bonne option<\/strong>, sauf si vous disposez d\u00e9j\u00e0 d&rsquo;un certificat wildcard pour votre nom de domaine. Dans ce cas, il pourrait s&rsquo;av\u00e9rer int\u00e9ressant de l&rsquo;utiliser. Sinon, Let&rsquo;s Encrypt repr\u00e9sente une<strong>&nbsp;solution fiable et gratuite&nbsp;<\/strong>pour obtenir un certificat en quelques minutes.&nbsp;<strong>Ce certificat est valide 90 jours,<\/strong>&nbsp;mais nous allons configurer le serveur pour qu&rsquo;il soit&nbsp;<strong>renouvel\u00e9 automatiquement<\/strong>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-luminous-vivid-amber-color\">Activer le module SSL sur Apache2<\/mark><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Nous allons effectuer le gros de la configuration directement avec Certbot, l&rsquo;utilitaire permettant de demander un certificat Let&rsquo;s Encrypt. Toutefois, vous devez \u00eatre s\u00fbr que le&nbsp;<strong>module SSL<\/strong>&nbsp;soit bien activ\u00e9 sur votre serveur Apache2.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ex\u00e9cutez simplement cette commande : <\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">sudo a2enmod ssl<\/pre>\n\n\n\n<h2 class=\"wp-block-heading\">Demander un certificat Let&rsquo;s Encrypt pour GLPI<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Nous allons&nbsp;<strong>installer Certbot sur le serveur GLPI<\/strong>&nbsp;afin de pouvoir demander un certificat Let&rsquo;s Encrypt. Commencez par mettre \u00e0 jour les paquets puis proc\u00e9dez \u00e0 l&rsquo;installation des paquets n\u00e9cessaires :<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">sudo apt-get update\nsudo apt-get upgrade\nsudo apt-get install certbot python3-certbot-apache<\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Pour obtenir un certificat SSL\/TLS, il y a plusieurs possibilit\u00e9s :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Certificat autosign\u00e9&nbsp;<\/strong>(d\u00e9conseill\u00e9)<\/li>\n\n\n\n<li><strong>Certificat \u00e9mit via une autorit\u00e9 de certification interne&nbsp;<\/strong>telle qu&rsquo;ADCS (pertinent si votre GLPI est accessible uniquement en interne)<\/li>\n\n\n\n<li><strong>Certificat Let&rsquo;s Encrypt<\/strong>&nbsp;(gratuit, recommand\u00e9 pour cet usage)<\/li>\n\n\n\n<li><strong>Certificat payant<\/strong>&nbsp;provenant de GeoTrust, DigiCert, GlobalSign, Sectigo, etc&#8230;<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Pour un serveur GLPI, le&nbsp;<strong>certificat Let&rsquo;s Encrypt me semble une bonne option<\/strong>, sauf si vous disposez d\u00e9j\u00e0 d&rsquo;un certificat wildcard pour votre nom de domaine. Dans ce cas, il pourrait s&rsquo;av\u00e9rer int\u00e9ressant de l&rsquo;utiliser. Sinon, Let&rsquo;s Encrypt repr\u00e9sente une<strong>&nbsp;solution fiable et gratuite&nbsp;<\/strong>pour obtenir un certificat en quelques minutes.&nbsp;<strong>Ce certificat est valide 90 jours,<\/strong>&nbsp;mais nous allons configurer le serveur pour qu&rsquo;il soit&nbsp;<strong>renouvel\u00e9 automatiquement<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le serveur pr\u00e9c\u00e9demment install\u00e9 me sert de base pour ce tutoriel. Actuellement, GLPI est accessible en HTTP depuis Internet, via le nom de domaine support.it-connect.tech.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nous allons effectuer le gros de la configuration directement avec Certbot, l&rsquo;utilitaire permettant de demander un certificat Let&rsquo;s Encrypt. Toutefois, vous devez \u00eatre s\u00fbr que le\u00a0<strong>module SSL<\/strong>\u00a0soit bien activ\u00e9 sur votre serveur Apache2.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pour utiliser Certbot, il y a plusieurs possibilit\u00e9s, dont le mode&nbsp;<strong>certonly&nbsp;<\/strong>pour demander le certificat sans l&rsquo;installer et un mode pour demander le certificat et l&rsquo;installer \u00e0 notre place. Ceci va permettre de configurer le VirtualHost&nbsp;<a href=\"https:\/\/www.it-connect.fr\/cours-tutoriels\/administration-systemes\/serveur-web\/apache\/\" target=\"_blank\" rel=\"noreferrer noopener\">Apache<\/a>. Nous allons choisir cette seconde option.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pour demander un certificat pour le domaine \u00ab\u00a0<em>support.it-connect.tech<\/em>\u00ab\u00a0, cela donne :<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">sudo certbot --apache --agree-tos --redirect --hsts -d support.it-connect.tech --email email@it-connect.tech<\/pre>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Quelques pr\u00e9cisions sur les options utilis\u00e9es :<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>&#8211;apache<\/strong>&nbsp;: nous pr\u00e9cisons qu&rsquo;il s&rsquo;agit d&rsquo;un serveur Web Apache<\/li>\n\n\n\n<li><strong>&#8211;agree-tos&nbsp;<\/strong>: accepter les conditions d&rsquo;utilisation du service Let&rsquo;s Encrypt<\/li>\n\n\n\n<li><strong>&#8211;redirect<\/strong>&nbsp;: configurer le VirtualHost Apache pour rediriger les requ\u00eates HTTP vers HTTPS (r\u00e8gle de r\u00e9\u00e9criture)<\/li>\n\n\n\n<li><strong>&#8211;hsts&nbsp;<\/strong>: configurer le HSTS pour des raisons de s\u00e9curit\u00e9<\/li>\n\n\n\n<li><strong>-d&nbsp;<\/strong>: le nom de domaine pour lequel obtenir un certificat Let&rsquo;s Encrypt<\/li>\n\n\n\n<li><strong>&#8211;email<\/strong>&nbsp;: l&rsquo;adresse e-mail du contact, notamment pour recevoir une notification s&rsquo;il y a un probl\u00e8me de renouvellement du certificat<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Vous pouvez ajouter d&rsquo;autres options&#8230; La liste compl\u00e8te est visible dans la&nbsp;<a href=\"https:\/\/eff-certbot.readthedocs.io\/en\/stable\/using.html\" target=\"_blank\" rel=\"noreferrer noopener\">documentation de Certbot<\/a>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Suite \u00e0 l&rsquo;ex\u00e9cution de commande, l&rsquo;assistant commence par vous demander si votre e-mail peut \u00eatre utilis\u00e9 \u00e9galement pour vous contacter au sujet des nouveaut\u00e9s du projet, ou pour vous expliquer comment faire un don. Choisissez entre oui et non en r\u00e9pondant par<em>&nbsp;yes<\/em>&nbsp;ou&nbsp;<em>no<\/em>.<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"800\" height=\"146\" src=\"https:\/\/techtocraft.xyz\/wp-content\/uploads\/2023\/11\/Certbot-pour-demander-certificat-SSL-GLPI.jpg\" alt=\"\" class=\"wp-image-2435\" style=\"width:795px;height:auto\" srcset=\"https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/Certbot-pour-demander-certificat-SSL-GLPI.jpg 800w, https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/Certbot-pour-demander-certificat-SSL-GLPI-300x55.jpg 300w, https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/Certbot-pour-demander-certificat-SSL-GLPI-768x140.jpg 768w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Voil\u00e0, nous venons d&rsquo;obtenir un certificat et en plus, Apache doit \u00eatre pr\u00e9configur\u00e9 par Certbot.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-vivid-purple-color\">V\u00e9rifier la configuration d&rsquo;Apache2 (HTTPS)<\/mark><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">M\u00eame si Certbot a effectu\u00e9 le travail de configuration \u00e0 notre place, c&rsquo;est bien de savoir ce qu&rsquo;il a fait. Le r\u00e9pertoire \u00ab\u00a0<strong>\/etc\/apache2\/sites-available\/<\/strong>\u00a0\u00bb de notre serveur contenait d\u00e9j\u00e0 le fichier de configuration \u00ab\u00a0<strong>support.it-connect.tech.conf<\/strong>\u00ab\u00a0. D\u00e9sormais, il y en a un second qui contient la version \u00ab\u00a0<strong>HTTPS<\/strong>\u00a0\u00bb du vHost Apache : \u00ab\u00a0<strong>support.it-connect.tech-le-ssl.conf<\/strong>\u00ab\u00a0. Certbot a cr\u00e9\u00e9 ce fichier en reprenant l&rsquo;autre fichier comme base.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dans le fichier d&rsquo;origine,&nbsp;<strong>Certbot a ajout\u00e9 une r\u00e8gle de r\u00e9\u00e9criture pour que les requ\u00eates en HTTP soient redirig\u00e9es en HTTPS<\/strong>. Il s&rsquo;agit d&rsquo;une redirection permanente. D&rsquo;ailleurs, si les r\u00e8gles ajout\u00e9es (<em>RewriteCond&nbsp;<\/em>et&nbsp;<em>RewriteRule<\/em>) ne donnent pas satisfaction, ajoutez celle-ci \u00e0 la suite (en adaptant) :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Redirect permanent \/ https:\/\/support.it-connect.tech<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Pour le v\u00e9rifier, \u00e9ditez le fichier de configuration :<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">sudo nano \/etc\/apache2\/sites-available\/support.it-connect.tech.conf<\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Vous verrez ces deux lignes :<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"800\" height=\"460\" src=\"https:\/\/techtocraft.xyz\/wp-content\/uploads\/2023\/11\/GLPI-Redirection-HTTP-vers-HTTPS.png\" alt=\"\" class=\"wp-image-2440\" srcset=\"https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/GLPI-Redirection-HTTP-vers-HTTPS.png 800w, https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/GLPI-Redirection-HTTP-vers-HTTPS-300x173.png 300w, https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/GLPI-Redirection-HTTP-vers-HTTPS-768x442.png 768w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Quant au second fichier, \u00e0 savoir \u00ab\u00a0<strong>support.it-connect.tech-le-ssl.conf<\/strong>\u00ab\u00a0, il contient des directives suppl\u00e9mentaires pour pr\u00e9ciser<strong>&nbsp;les chemins vers le certificat et sa cl\u00e9 priv\u00e9e<\/strong>. Il contient aussi&nbsp;<strong>une option pour le HSTS<\/strong>&nbsp;(gr\u00e2ce \u00e0 l&rsquo;option&nbsp;<em>&#8211;hsts<\/em>&nbsp;sp\u00e9cifi\u00e9e dans certbot). Il int\u00e8gre aussi les options contenues dans le fichier \u00ab\u00a0<strong>\/etc\/letsencrypt\/options-ssl-apache.conf<\/strong>\u00ab\u00a0, ce qui active le SSL, autorise certains protocoles, etc&#8230; Afin d&rsquo;avoir&nbsp;<strong>une configuration ad\u00e9quate<\/strong>.<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>SSLCertificateFile \/etc\/letsencrypt\/live\/support.it-connect.tech\/fullchain.pem\nSSLCertificateKeyFile \/etc\/letsencrypt\/live\/support.it-connect.tech\/privkey.pem\nInclude \/etc\/letsencrypt\/options-ssl-apache.conf\nHeader always set Strict-Transport-Security \"max-age=31536000\"<\/code><\/pre>\n\n\n\n<figure class=\"wp-block-image aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"800\" height=\"520\" src=\"https:\/\/techtocraft.xyz\/wp-content\/uploads\/2023\/11\/GLPI-VirtualHost-Apache-HTTPS-Exemple.png\" alt=\"\" class=\"wp-image-2442\" srcset=\"https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/GLPI-VirtualHost-Apache-HTTPS-Exemple.png 800w, https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/GLPI-VirtualHost-Apache-HTTPS-Exemple-300x195.png 300w, https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/GLPI-VirtualHost-Apache-HTTPS-Exemple-768x499.png 768w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Pour finir, red\u00e9marrez Apache2 afin que cette nouvelle configuration soit activ\u00e9e :<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">sudo systemctl restart apache2<\/pre>\n\n\n\n<h2 class=\"wp-block-heading\"><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-luminous-vivid-orange-color\">Tester l&rsquo;acc\u00e8s en HTTPS<\/mark><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">D\u00e9sormais, vous pouvez tester l&rsquo;acc\u00e8s \u00e0 votre&nbsp;<strong>GLPI en HTTPS<\/strong>&nbsp;(ou HTTP pour tester la redirection). Le certificat est bien valide et dans les d\u00e9tails, nous pouvons voir qu&rsquo;il a \u00e9t\u00e9 \u00e9mis par<strong>&nbsp;Let&rsquo;s Encrypt<\/strong>&nbsp;et qu&rsquo;il est valide<strong>&nbsp;90 jours<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Un bon moyen de&nbsp;<strong>v\u00e9rifier la configuration du SSL\/TLS<\/strong>&nbsp;sur son serveur Web pour un domaine pr\u00e9cis, c&rsquo;est de lancer une&nbsp;<strong>analyse depuis le site&nbsp;<a href=\"https:\/\/www.ssllabs.com\/\" target=\"_blank\" rel=\"noreferrer noopener\">SSL Labs<\/a><\/strong>. Ceci peut mettre en \u00e9vidence des probl\u00e8mes de configuration. Dans notre cas, le score obtenu est tr\u00e8s bon :<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"800\" height=\"408\" src=\"https:\/\/techtocraft.xyz\/wp-content\/uploads\/2023\/11\/Tester-certificat-et-config-SSL-avec-SSLLabs-pour-GLPI.jpg\" alt=\"\" class=\"wp-image-2446\" srcset=\"https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/Tester-certificat-et-config-SSL-avec-SSLLabs-pour-GLPI.jpg 800w, https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/Tester-certificat-et-config-SSL-avec-SSLLabs-pour-GLPI-300x153.jpg 300w, https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/Tester-certificat-et-config-SSL-avec-SSLLabs-pour-GLPI-768x392.jpg 768w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\" \/><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\"><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-pale-pink-color\">Renouvellement automatique du certificat Let&rsquo;s Encrypt<\/mark><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Pour finir, nous devons&nbsp;<strong>configurer le renouvellement automatique du certificat Let&rsquo;s Encrypt<\/strong>. Commen\u00e7ons par ex\u00e9cuter la commande ci-dessous pour s&rsquo;assurer que Certbot sera capable de renouveler le certificat : l&rsquo;option<em>&nbsp;&#8211;dry-run<\/em>&nbsp;permet de faire une simulation.<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">sudo certbot renew --dry-run<\/pre>\n\n\n\n<figure class=\"wp-block-image aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"800\" height=\"227\" src=\"https:\/\/techtocraft.xyz\/wp-content\/uploads\/2023\/11\/GLPI-Simuler-renouvellement-certificat-Lets-Encrypt.jpg\" alt=\"\" class=\"wp-image-2449\" srcset=\"https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/GLPI-Simuler-renouvellement-certificat-Lets-Encrypt.jpg 800w, https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/GLPI-Simuler-renouvellement-certificat-Lets-Encrypt-300x85.jpg 300w, https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/GLPI-Simuler-renouvellement-certificat-Lets-Encrypt-768x218.jpg 768w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Tout est bon puisque le message \u00ab\u00a0<em>Congratulations, all simulated renewals succeeded<\/em>\u00a0\u00bb s&rsquo;affiche.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Il ne reste plus qu&rsquo;\u00e0&nbsp;<strong>\u00e9diter la crontab<\/strong>&nbsp;pour&nbsp;<strong>cr\u00e9er une t\u00e2che planifi\u00e9e&nbsp;<\/strong>de renouvellement.<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">sudo crontab -e<\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Ajoutez la ligne ci-dessous, en adaptant si besoin la&nbsp;<strong>fr\u00e9quence de la t\u00e2che<\/strong>. Dans cet exemple, il y aura une tentative effectu\u00e9e tous les jours \u00e0 5h00 du matin. L&rsquo;option&nbsp;<em>&#8211;quiet<\/em>&nbsp;permet d&rsquo;effectuer l&rsquo;action silencieusement.<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">0 5 * * * \/usr\/bin\/certbot renew --quiet<\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Ce qui donne :<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"800\" height=\"409\" src=\"https:\/\/techtocraft.xyz\/wp-content\/uploads\/2023\/11\/GLPI-Crontab-renouveler-certificat-SSL.png\" alt=\"\" class=\"wp-image-2450\" srcset=\"https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/GLPI-Crontab-renouveler-certificat-SSL.png 800w, https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/GLPI-Crontab-renouveler-certificat-SSL-300x153.png 300w, https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/GLPI-Crontab-renouveler-certificat-SSL-768x393.png 768w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Enregistrez et fermez.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-luminous-vivid-amber-color\">Apache VirtualHost s\u00e9curisation <\/mark><\/h2>\n\n\n\n<figure class=\"wp-block-image aligncenter size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"843\" height=\"89\" src=\"https:\/\/techtocraft.xyz\/wp-content\/uploads\/2023\/11\/GLPI-Apache-message.png\" alt=\"\" class=\"wp-image-2457\" style=\"width:840px;height:auto\" srcset=\"https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/GLPI-Apache-message.png 843w, https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/GLPI-Apache-message-300x32.png 300w, https:\/\/hinakuu.xyz\/wp-content\/uploads\/2023\/11\/GLPI-Apache-message-768x81.png 768w\" sizes=\"auto, (max-width: 843px) 100vw, 843px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Lien vers la documentation officiel GLPI : <a href=\"https:\/\/glpi-install.readthedocs.io\/en\/latest\/prerequisites.html\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/glpi-install.readthedocs.io\/en\/latest\/prerequisites.html<\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Exemple de configuration pour HTTPS sur D\u00e9bian 12 utilisant Apache :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>&lt;IfModule mod_ssl.c&gt;\n&lt;VirtualHost *:443&gt;\n    ServerName glpi.votre-site.xyz\n\n    DocumentRoot \/var\/www\/glpi\/public\n\n    # If you want to place GLPI in a subfolder of your site (e.g. your virtual host is serving multiple applications),\n    # you can use an Alias directive. If you do this, the DocumentRoot directive MUST NOT target the GLPI directory itself.\n    # Alias \"\/glpi\" \"\/var\/www\/glpi\/public\"\n\n    &lt;Directory \/var\/www\/glpi\/public&gt;\n        Require all granted\n\n        RewriteEngine On\n\n        # Redirect all requests to GLPI router, unless file exists.\n        RewriteCond %{REQUEST_FILENAME} !-f\n        RewriteRule ^(.*)$ index.php &#91;QSA,L]\n    &lt;\/Directory&gt;\n    &lt;FilesMatch \\.php$&gt;\n        SetHandler \"proxy:unix:\/run\/php\/php8.2-fpm.sock|fcgi:\/\/localhost\/\"\n    &lt;\/FilesMatch&gt;\n\nSSLCertificateFile \/etc\/letsencrypt\/live\/glpi.votre-site.xyz\/fullchain.pem\nSSLCertificateKeyFile \/etc\/letsencrypt\/live\/glpi.votre-site.xyz\/privkey.pem\nInclude \/etc\/letsencrypt\/options-ssl-apache.conf\nHeader always set Strict-Transport-Security \"max-age=31536000\"\n&lt;\/VirtualHost&gt;\n&lt;\/IfModule&gt;\n<\/code><\/pre>\n","protected":false},"excerpt":{"rendered":"<p>Dans ce tutoriel, nous allons effectuer une installation&nbsp;pas-\u00e0-pas de GLPI 10 sur une machine Debian 12, en mettant<\/p>\n","protected":false},"author":1,"featured_media":2368,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[],"class_list":["post-2367","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-linux"],"_links":{"self":[{"href":"https:\/\/hinakuu.xyz\/index.php?rest_route=\/wp\/v2\/posts\/2367","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hinakuu.xyz\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hinakuu.xyz\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hinakuu.xyz\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/hinakuu.xyz\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2367"}],"version-history":[{"count":46,"href":"https:\/\/hinakuu.xyz\/index.php?rest_route=\/wp\/v2\/posts\/2367\/revisions"}],"predecessor-version":[{"id":2474,"href":"https:\/\/hinakuu.xyz\/index.php?rest_route=\/wp\/v2\/posts\/2367\/revisions\/2474"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hinakuu.xyz\/index.php?rest_route=\/wp\/v2\/media\/2368"}],"wp:attachment":[{"href":"https:\/\/hinakuu.xyz\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2367"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hinakuu.xyz\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2367"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hinakuu.xyz\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2367"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}