IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Windows XP Discussion :

Importation certificat CA SelfSigned


Sujet :

Windows XP

  1. #1
    Futur Membre du Club
    Profil pro
    Inscrit en
    Décembre 2006
    Messages
    11
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Décembre 2006
    Messages : 11
    Points : 9
    Points
    9
    Par défaut Importation certificat CA SelfSigned
    Boujour à tous et merci d'avance pour votre aide.

    Je viens de créer un service WCF, hosté par un serveur IIS7.5.
    Le service doit avoir un endpoint https.
    (Et + tard, il faudra assurer non seulement l'autentification serveur, mais aussi l'autentification client sur base de client certificates)

    J'ai donc créer deux certificats :
    - un SelfSigned pour la CA (MySvcCertAuthority)
    - un certificat pour le serveur IIS signé par MySvcCertAuthority.

    Ces deux certificats ont été créés par l'outil makecert (.net 4)

    J'ai importé le certif de la CA sous Trusted Root CA tant sur le serveur que sur le client.

    Ca marche très très bien quand le client est Windows 7
    (et même avec l'autentification client - two-way ssl ).

    Mais sous Windows XP, le serveur n'est pas authentifié.
    Il semblerait que même importé, mon certificat 'MyCertAuthority' n'est pas accepté.


    Par désespoir, j'ai même créé un site sans appPool .net, et tenter d'accéder à la page àpd d'IE (https://mySrv/testPage.htm), sans succès



    Quelqu'un pourrait me dire ce qui change sous windows XP dans les cert stores (par rapport à Win 7) ?


    Merci encore

  2. #2
    Expert éminent
    Avatar de Michaël
    Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Juillet 2003
    Messages
    3 497
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux

    Informations forums :
    Inscription : Juillet 2003
    Messages : 3 497
    Points : 8 237
    Points
    8 237
    Par défaut
    Bonjour,
    Le certificat de l'autorité de certification a été hashé avec quel algo ?
    Dans l'onglet détails du certificat, il faut regarder l'algorithme de hachage de la signature. Si c'est supérieur à SHA1, tu as trouvé le problème. Windows XP/2003 ne prend pas en charge les algos SHA256, SHA512, etc.

  3. #3
    Futur Membre du Club
    Profil pro
    Inscrit en
    Décembre 2006
    Messages
    11
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Décembre 2006
    Messages : 11
    Points : 9
    Points
    9
    Par défaut
    SHA1
    (c'est le défaut utilisé par makecert)

Discussions similaires

  1. Importation d'un certificat auto-signé sous Androïd
    Par Valérie53 dans le forum Android
    Réponses: 1
    Dernier message: 03/10/2012, 16h12
  2. Script d'importation automatique de certificats
    Par wazakane dans le forum Windows XP
    Réponses: 3
    Dernier message: 06/08/2012, 11h12
  3. Problème importation certificats IE8
    Par fra7878 dans le forum Windows
    Réponses: 2
    Dernier message: 23/02/2012, 17h14
  4. [XL-2007] exporter et importer un certificat
    Par patricktoulon dans le forum Macros et VBA Excel
    Réponses: 2
    Dernier message: 05/07/2010, 20h51
  5. Import de certificat JAVA
    Par SSDCoyote dans le forum Débuter avec Java
    Réponses: 1
    Dernier message: 23/02/2009, 15h06

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo