IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Windows Serveur Discussion :

Mise en place certificat SSL sur IIS7 [WS 2008 R2]


Sujet :

Windows Serveur

  1. #1
    Futur Membre du Club
    Homme Profil pro
    Chef de projet NTIC
    Inscrit en
    Novembre 2010
    Messages
    5
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Chef de projet NTIC

    Informations forums :
    Inscription : Novembre 2010
    Messages : 5
    Points : 7
    Points
    7
    Par défaut Mise en place certificat SSL sur IIS7
    Bonjour,

    j'ai installé un serveur windows 2008 r2 avec AD. (Contrôleur de domaine)
    Les rôles sont DNS, IIS, Service de certificat AD et services de domaine AD.
    Je possède un domaine en .fr (chez 1and1)

    Je souhaite mettre en place un certificat SSL pour IIS7.
    J'ai donc créé une requête de demande de certificat >> fichier req avec comme nom commun *.domaine.fr
    J'ai "Terminé la demande de certificat" et je l'ai lié au port 443 de mon site par défaut.

    Lorsque je me connecte à mon serveur web en SSL avec IE (ou FF) depuis un compte membre du domaine ou un compte extérieur au domaine mais toujours en local sur le réseau de l'entreprise, j'obtiens le message suivant : "Le certificat de sécurité de ce site Web présente un problème."

    Je clique sur le lien "Poursuivre avec ce site Web (non recommandé). "
    La barre d'adresse d'IE devient mauve et affiche un bouton "Erreur de certificat" + certificat non valide.

    Même en enregistrant le certificat, j'obtiens toujours cette alerte.

    Une différence de comportement tout de même :
    Sur IE membre du domaine : Le navigateur me dit que ce certificat est conçu pour les rôle suivants >> Garantit l'identité d'un ordinateur distant.
    Sur IE en dehors du domaine : le navigateur me dit qu'il n'arrive pas à vérifier ce certificat auprès d'une autorité de certification de confiance.

    QUESTIONS :
    - Ce comportement est il normal ?
    - Comment faire pour ne plus avoir ces alertes.

    J'espère avoir été assez clair dans ma description.
    Je peux apporter des infos complémentaires si besoin.

    Merci pour votre aide

    Léo

  2. #2
    Expert éminent
    Avatar de Michaël
    Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Juillet 2003
    Messages
    3 497
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux

    Informations forums :
    Inscription : Juillet 2003
    Messages : 3 497
    Points : 8 237
    Points
    8 237
    Par défaut
    Bonjour,
    Le certificat a été signé par ton autorité de certification interne. Personne ne va y faire confiance (tant qu'elle n'est pas déclarée comme étant de confiance) donc les certificats que cette autorité aura signé n'auront aucune confiance de la part des clients externes à ton réseau.

    J'imagine que tu as déployé ton certificat racine par gpo : ce qui fait que tes clients interne font confiance à ton autorité.
    Pour les clients externes, il faut leur donner le certificat racine de ton autorité pour qu'ils l'ajoutent dans leur magasin d'autorités de confiance. Ils peuvent également ouvrir la chaine de certification pour voir le certificat racine et le déclarer comme étant de confiance.

    Si tu cherches à éviter cela pour tous les clients, il faut passer par un organisme tel que Verisign (de confiance sur 100% des postes) qui va signer un certificat que tu leur aura soumis (c'est payant).

  3. #3
    Futur Membre du Club
    Homme Profil pro
    Chef de projet NTIC
    Inscrit en
    Novembre 2010
    Messages
    5
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Chef de projet NTIC

    Informations forums :
    Inscription : Novembre 2010
    Messages : 5
    Points : 7
    Points
    7
    Par défaut Résolu
    Merci pour cette explication,

    j'ai effectivement exporter 2 certificats : un pour la racine et un de domaine.

    En les importants sur les postes clients, le pb est résolu.

    Je n'ai pas de 'clients' (au sens commercial) donc je peux distribuer mes certificats à mes collaborateurs.

    Encore merci pour votre aide.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Mise en place du SSL sur l'AS
    Par chtom dans le forum Installation
    Réponses: 0
    Dernier message: 10/03/2010, 16h46
  2. mise en place certificat SSL
    Par gabs77 dans le forum Glassfish et Payara
    Réponses: 3
    Dernier message: 23/09/2008, 11h57
  3. Mise en place de SSL sur plate-forme WAMP
    Par batman60 dans le forum Apache
    Réponses: 14
    Dernier message: 14/02/2008, 09h16
  4. Mise en place de sondage sur Access 2007
    Par Maxence HUBICHE dans le forum Sondages et Débats
    Réponses: 0
    Dernier message: 19/07/2006, 12h59

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo