Aller au contenu
WAMP SSL Automator

FAQ

Foire aux questions

Des réponses courtes et honnêtes. Si votre question n’y figure pas, le suivi des problèmes sur GitHub est le moyen le plus rapide de nous joindre.

Confiance et navigateurs

Mon navigateur affichera-t-il encore un avertissement ?

Non. Les certificats sont signés par une AC racine installée dans le magasin de confiance de Windows ; Edge et Chrome leur font donc confiance. Firefox conserve son propre magasin — réglez security.enterprise_roots.enabled sur true dans about:config une fois, et il leur fera confiance aussi.

Pourquoi un certificat auto-signé ne suffit-il pas ?

Un certificat auto-signé n’a aucune chaîne de confiance ; le navigateur refuse donc, à juste titre, de lui faire confiance et affiche l’avertissement rouge « Votre connexion n’est pas privée ». WAMP SSL Automator crée plutôt une AC racine locale, l’approuve une fois dans Windows, et signe chaque certificat de domaine avec elle — d’où l’absence d’avertissement.

L’AC quitte-t-elle ma machine ?

Jamais. L’AC racine et sa clé privée sont générées localement et stockées sur votre machine. Rien n’est téléversé nulle part, et l’AC ne signe que les domaines de développement que vous ajoutez explicitement.

Sûreté et votre configuration

Écrase-t-il ma configuration Apache existante ?

Non. Il fusionne. Seuls les domaines que vous gérez avec l’outil sont ajoutés ou remplacés, dans des sections clairement délimitées de httpd-vhosts.conf. Tout le reste est conservé, et chaque exécution est d’abord sauvegardée.

Et si Apache ne redémarre pas ?

L’outil valide la configuration avec httpd -t avant de redémarrer, et revient en arrière automatiquement si le redémarrage échoue — en restaurant vos anciens fichiers et la configuration fonctionnelle, avec le journal d’erreurs d’Apache inclus dans le message.

Puis-je l’exécuter plusieurs fois ?

Oui — il est idempotent. Relancer réutilise l’AC et les certificats encore valides, et remplace proprement les blocs gérés. Ajouter ou retirer un domaine puis relancer est le flux de travail prévu.

Comment retirer un domaine ?

Ôtez-le de la liste et relancez. Son bloc vhost géré et son entrée dans le fichier hosts sont proprement supprimés ; rien d’autre n’est affecté.

Prérequis et licence

Dois-je connaître OpenSSL ?

Pas du tout — c’est tout l’intérêt. Vous ajoutez des domaines et cliquez sur un bouton. L’outil utilise en coulisse l’openssl.exe fourni avec l’Apache de WampServer.

De quoi ai-je besoin pour l’exécuter ?

Windows 10 ou 11, une installation WampServer fonctionnelle, et des droits d’administrateur (l’outil s’élève via UAC pour écrire dans le magasin de certificats, le fichier hosts et la configuration d’Apache). Il faut aussi le runtime .NET 8, sauf si vous utilisez la version autonome qui ne nécessite rien de préinstallé.

Est-il vraiment gratuit ?

Oui — gratuit et open source sous licence MIT. Pas d’offre payante, pas de version « pro », aucun piège.

Puis-je l’utiliser pour des serveurs de production ?

Non. Il est conçu pour le développement local. Les sites de production doivent utiliser une AC publique comme Let’s Encrypt.

Envoie-t-il des données ou me suit-il ?

Non. Aucun serveur, aucun compte, aucune télémétrie. Le seul appel réseau qu’il effectue est la vérification HTTPS vers votre propre localhost pour confirmer le résultat.

Cessez de vous battre contre les avertissements de certificat.