Bonjour la liste,

Je ne sais pas trop comment définir le sujet car il est peut-être lié à 
l'association de plusieurs services.

Le contexte :
J'ai installé un serveur Apache sur lequel les requêtes http sont 
systématiquement redirigées vers https.

Parmi ces requêtes certaines sont destinées à Phppgadmin.
L'usage que j'en ai c'est d'ouvrir une session sur un serveur Postgres pour 
consulter des tables Postgresql.
Avec tls/ssl, je pense avoir correctement sécurisé les communications entre 
les navigateurs clients et l'Apache du serveur ainsi que l'accès aux bases de 
données Postgresql paramétrées dans le fichier pg_hba.conf.

Actuellement le serveur Apache n'est accessible que depuis le LAN. Il est 
prévu que dans l'avenir ce serveur soit accessible aussi depuis le WAN.


Voici ce qui m'embête :
Au bout d'un certain temps d'inactivité de la part du client, Phppgadmin 
demande de s'identifier à nouveau pour accéder aux bases Postgresql.

Est-ce un comportement normal puisque 
- l'identification initiale sur les bases de données a été réalisée avec 
succès et que 
- tls/ssl s'est chargé de sécuriser le canal de communication 
navigateur-client/https/postgresql?

C'est un peu comme si en mode console je me logguait dans mon home et qu'au 
bout d'un certain temps on me redemanderait de me signer à nouveau.


Forcément, à question mal posée, notre soi-disant ami commun Google me renvoie 
des réponses inutilisables. J'ai donc commencé à trifouiller du côté des 
fichiers de config d'Apache. Comme je ne constate aucun résultat, avant d'y 
introduire des disfonctionnements je préfère arrêter ces tentatives 
hasardeuses.

Une idée comment faire pour ne plus être soumis aux impératifs de se 
reconnecter après de très longues périodes d'inactivité?




-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_________________________________
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux

Répondre à