IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Windows Serveur Discussion :

[WS 2012 r2] Comportement wsus 4.0 sur IIS 8.5 en SSl


Sujet :

Windows Serveur

  1. #1
    Membre à l'essai
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Juillet 2015
    Messages
    24
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Juillet 2015
    Messages : 24
    Points : 19
    Points
    19
    Par défaut [WS 2012 r2] Comportement wsus 4.0 sur IIS 8.5 en SSl
    Bonjour,

    Je suis dans une phase de test d'un serveur wsus l'une de mes contraintes est de le passer en SSL.

    J'ai suivi ces tutos :

    http://www.tech2tech.fr/windows-serv...-serveur-wsus/

    https://technet.microsoft.com/fr-fr/.../bb633246.aspx

    J'ai bien indiqué par GPO à mes client le FQDN du serveur avec le port 8531.

    Mais je me suis aperçu qu'il n'est pas possible de supprimer la liaison http (8530) car les répertoires "Content" et "Selfupdate" ne fonctionne pas en ssl.

    Confirmé par wireshark qui m'indique que les téléchargements des updates se font en http.

    Si je change la conf de ces deux répertoires en exigeant ssl ça ne fonctionne pas.

    Si je laisse uniquement la liaison https:8531 ça ne fonctionne pas.

    Mes questions sont les suivantes :

    Pourquoi le serveur ne communique pas en uniquement en ssl ?

    Il y a une parade pour le faire fonctionné ainsi ?

    Si ce n'est pas possible mon serveur est-il bien sécurisé ?

    Si vous avez plus d'explication sur le comportement de wsus je serais extrêment intéressé.

    Merci et bonne journée.

  2. #2
    Membre à l'essai
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Juillet 2015
    Messages
    24
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Juillet 2015
    Messages : 24
    Points : 19
    Points
    19
    Par défaut
    Bonjour ,

    J'ai trouvé les réponse à mes questions :

    WSUS utilise le protocole SSL pour les métadonnées uniquement, pas pour les fichiers de mise à jour. Ceci est la même manière que Microsoft Update distribue les mises à jour. Mi-crosoft réduit le risque d'envoyer des fichiers de mise à jour sur un canal non crypté en si-gnant chaque mise à jour. En outre, un hachage est calculé et envoyé en même temps que les métadonnées pour chaque mise à jour. Lorsqu'une mise à jour est téléchargée, WSUS vérifie la signature numérique et hachage. Si la mise à jour a été modifiée, elle n’est pas installé.

    https://technet.microsoft.com/en-us/...0%29.aspx#ssl/

    Si ça peut servir à quelqu’un.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Comportement port RS232 simulé sur USB
    Par theclem35 dans le forum Débuter
    Réponses: 1
    Dernier message: 19/06/2011, 11h08
  2. Un comportement étrange (de plus ?) sur variable
    Par Guigsounet dans le forum Scripts/Batch
    Réponses: 1
    Dernier message: 08/07/2010, 20h14
  3. Comportement étrange d'IE sur interprétation code d'initialisation
    Par ephemere dans le forum Général JavaScript
    Réponses: 4
    Dernier message: 06/07/2009, 16h32
  4. Lier le comportement de 2 combobox sur une ligne de datagridview
    Par Delphi-ne dans le forum Windows Forms
    Réponses: 0
    Dernier message: 16/03/2009, 16h03
  5. Simuler le comportement onclick sous IE7 sur une balise <option>
    Par Chengj dans le forum Général JavaScript
    Réponses: 4
    Dernier message: 19/07/2008, 18h42

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo