IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Windows Serveur Discussion :

RDS - Problème de certificats - Avertissement sur identification Serveur et RemoteApp


Sujet :

Windows Serveur

  1. #1
    Candidat au Club
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2016
    Messages
    12
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Gironde (Aquitaine)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : Santé

    Informations forums :
    Inscription : Avril 2016
    Messages : 12
    Points : 3
    Points
    3
    Par défaut RDS - Problème de certificats - Avertissement sur identification Serveur et RemoteApp
    Bonjour,
    je suis confronté à un problème d'avertissements de sécurité sur une infrastructure RDS 2012 R2.
    L'infra est simple : Tout est installé sur un seul serveur (AD, hôte de session, passerelle bureau à distance, accès WEB des services bureaux à distance).

    Cette infrastructure est une plateforme de démo pour une application. Les utilisateurs (extérieurs) doivent se connecter sur le RDWeb publié sur Internet, avoir accès au RemoteApp, le lancer avec le "moins de clics possible".
    Le domaine AD de l'infra est mondomaine.local, mon serveur est RDS.mondomaine.local.
    Le RDWeb est accessible via l'URL : https://mondomaine.fr/RDWeb

    J'ai acheté un certificat SSL pour le domaine mondomaine.fr.
    Aucun problème pour accéder au RDWeb, aucun message d'avertissement SSL, le certificat est bien pris en compte.

    Lorsque je lance mon remoteapp, j'ai deux messages d'avertissement que je cherche à éviter sur les postes clients :

    Nom : Capture.PNG
Affichages : 4796
Taille : 22,4 Ko

    ... puis celui-ci :
    Nom : Capture2.PNG
Affichages : 4939
Taille : 22,1 Ko

    Le nom du certificat ne matche pas avec le nom du serveur, ce qui me semble normal. Je ne vois pas comment paramétrer.
    J'imagine que c'est tout bête mais je ne trouve pas, malgré mes différentes recherches qui aboutissent en général sur des problèmes de certificats auto-signés, ce qui n'est pas mon cas.

    Merci d'avance pour votre aide...

  2. #2
    Expert éminent sénior
    Avatar de JML19
    Homme Profil pro
    Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Inscrit en
    Décembre 2010
    Messages
    14 932
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Corrèze (Limousin)

    Informations professionnelles :
    Activité : Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2010
    Messages : 14 932
    Points : 23 240
    Points
    23 240
    Billets dans le blog
    10
    Par défaut
    Bonsoir

    Dans les Options Internet du navigateur tu ne peux pas le mettre comme Certificat approuvé ?
    Vous pouvez utiliser les FAQ (ICI) ou les Tutoriels (ICI) et aussi accéder au blog (ICI)

  3. #3
    Candidat au Club
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2016
    Messages
    12
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Gironde (Aquitaine)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : Santé

    Informations forums :
    Inscription : Avril 2016
    Messages : 12
    Points : 3
    Points
    3
    Par défaut
    Citation Envoyé par JML19 Voir le message
    Bonsoir
    Dans les Options Internet du navigateur tu ne peux pas le mettre comme Certificat approuvé ?
    Bonsoir, et merci pour votre réponse.
    Je n'ai pas la main sur les postes clients. Ce sont des utilisateurs distants.
    Et au delà de la manip, j'aimerai comprendre le mécanisme et régler "proprement" le problème.

  4. #4
    Membre actif
    Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Juillet 2009
    Messages
    178
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Juillet 2009
    Messages : 178
    Points : 209
    Points
    209
    Par défaut
    Bonjour,

    Je pense qu'il faudrait exporter (en .cer) le certificat que vous avez créé sur le serveur et installer ce certificat sur les postes clients qui doivent accéder en RemoteApp. Sur les postes clients, placer ce certificat dans le magasin "Autorités de certification racines de confiance".

  5. #5
    Candidat au Club
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2016
    Messages
    12
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Gironde (Aquitaine)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : Santé

    Informations forums :
    Inscription : Avril 2016
    Messages : 12
    Points : 3
    Points
    3
    Par défaut
    Citation Envoyé par plastic8 Voir le message
    Bonjour,
    Je pense qu'il faudrait exporter (en .cer) le certificat que vous avez créé sur le serveur et installer ce certificat sur les postes clients qui doivent accéder en RemoteApp. Sur les postes clients, placer ce certificat dans le magasin "Autorités de certification racines de confiance".
    Bonjour et merci pour votre retour.
    Justement je ne veux pas que l'utilisateur ait une quelconque manipulation à faire. C'est pour cela que j'ai acheté un SSL émanant d'une autorité de certification et pas un certificat auto-signé.
    D'autre part j'ai manifestement une problématique d'incohérence entre le nom de mon serveur (RDS.mondomaine.local) et du nom de serveur du certificat (mondomaine.fr). Ce doit être un paramétrage / mécanisme tout simple, mais je n'arrive pas à mettre le doigt dessus.

  6. #6
    Membre du Club
    Homme Profil pro
    Conseil - Consultant en systèmes d'information
    Inscrit en
    Octobre 2017
    Messages
    2
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 62
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Conseil - Consultant en systèmes d'information

    Informations forums :
    Inscription : Octobre 2017
    Messages : 2
    Points : 65
    Points
    65
    Par défaut Tout semble normal
    Bonjour
    Je suis dans la même situation et les personnes qui se connectent d'ordinateurs distants ont également ces messages d'avertissement. Cela vient du fait qu'il y a un certificat auto-signé qui concerne les .rdp.
    Le fait d'avoir un certificat émanent d'une autorité pour le SSL, ne couvre pas l'utilisation des applications bureau à distance.
    Je pense que c'est normal, c'est expliqué sur le serveur, dans les propriétés de déploiement. Le niveau de certification est "non approuvé" mais l'état est "OK".

  7. #7
    Nouveau Candidat au Club
    Homme Profil pro
    Consultant en technologies
    Inscrit en
    Janvier 2017
    Messages
    1
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : Belgique

    Informations professionnelles :
    Activité : Consultant en technologies

    Informations forums :
    Inscription : Janvier 2017
    Messages : 1
    Points : 1
    Points
    1
    Par défaut
    Bonjour

    Je suis dans la même infrastructure: un seul serveur qui a tout et je voudrais pourvoir une application quiserait accessible par des utilisateurs internes et externes.
    Malheureusement je bloque sur plusieurs points, auriez-vous un tutorial avec les differentes etapes pour pouvoir installer et configurer le tout : AD, tous les services DES, RemoteApp, j'ai aussi un domaine de l'AD monentreprise.local et souhaiterais accéder au rdweb via une url mon entreprise.com, acheter un certificat de quel type, comment l'installer sur le serveur ....

    D'avance je vous remercie



    Citation Envoyé par deltro40 Voir le message
    Bonjour,
    je suis confronté à un problème d'avertissements de sécurité sur une infrastructure RDS 2012 R2.
    L'infra est simple : Tout est installé sur un seul serveur (AD, hôte de session, passerelle bureau à distance, accès WEB des services bureaux à distance).

    Cette infrastructure est une plateforme de démo pour une application. Les utilisateurs (extérieurs) doivent se connecter sur le RDWeb publié sur Internet, avoir accès au RemoteApp, le lancer avec le "moins de clics possible".
    Le domaine AD de l'infra est mondomaine.local, mon serveur est RDS.mondomaine.local.
    Le RDWeb est accessible via l'URL : https://mondomaine.fr/RDWeb

    J'ai acheté un certificat SSL pour le domaine mondomaine.fr.
    Aucun problème pour accéder au RDWeb, aucun message d'avertissement SSL, le certificat est bien pris en compte.

    Lorsque je lance mon remoteapp, j'ai deux messages d'avertissement que je cherche à éviter sur les postes clients :

    Nom : Capture.PNG
Affichages : 4796
Taille : 22,4 Ko

    ... puis celui-ci :
    Nom : Capture2.PNG
Affichages : 4939
Taille : 22,1 Ko

    Le nom du certificat ne matche pas avec le nom du serveur, ce qui me semble normal. Je ne vois pas comment paramétrer.
    J'imagine que c'est tout bête mais je ne trouve pas, malgré mes différentes recherches qui aboutissent en général sur des problèmes de certificats auto-signés, ce qui n'est pas mon cas.

    Merci d'avance pour votre aide...

Discussions similaires

  1. Problème de version Ant sur mon serveur
    Par Regis0122 dans le forum ANT
    Réponses: 1
    Dernier message: 02/01/2012, 21h16
  2. Problème pour me connecter sur un serveur(EASYPHP)
    Par jacko842 dans le forum ADO.NET
    Réponses: 5
    Dernier message: 08/12/2011, 18h46
  3. ASPNETDB problème suite au déploiement sur un serveur dédié
    Par vincedjs dans le forum Général Dotnet
    Réponses: 5
    Dernier message: 16/03/2010, 23h18

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo