IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

[SSL] Site extranet avec login et mot de passe pour l'authentification


Sujet :

Sécurité

  1. #1
    Membre du Club Avatar de liliprog
    Inscrit en
    Juillet 2004
    Messages
    135
    Détails du profil
    Informations forums :
    Inscription : Juillet 2004
    Messages : 135
    Points : 61
    Points
    61
    Par défaut [SSL] Site extranet avec login et mot de passe pour l'authentification
    Bonjour,
    Je dois concevoir un site extranet avec login et mot de passe pour l'authentification de l'utilisateur.
    Pour sécuriser les échanges entre le client et le serveur, je veux crypter les données. Pour cela, je veux utiliser ssl. Je ne veu pas faire apel à une autorité de certification car trop cher, donc est ce possible dans le cas d'un extranet et non pas pas d'un intranet de creer ses propres certificats et s'auto-clamer autorité de certification?
    Quels sont les contraintes?


    NB: j'ai vu le tutoriel sur la "Mise en place du SSL avec IIS 5.0 dans un domaine Windows 2000", c'est donc à partir de ce tutoriel que je veux mettre en place mon ssl.

  2. #2
    ovh
    ovh est déconnecté
    Rédacteur
    Avatar de ovh
    Homme Profil pro
    Architecte devops web full stack
    Inscrit en
    Mai 2002
    Messages
    3 841
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 46
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Architecte devops web full stack

    Informations forums :
    Inscription : Mai 2002
    Messages : 3 841
    Points : 6 514
    Points
    6 514
    Par défaut
    C'est tout à fait possible, sous linux quelques commande suffisent pour générer et signer son propre certificat SSL (tu peux même mettre une validité de plusieurs centaines d'années ), j'imagine que sous windows c'est pareil. Le seul inconvénient c'est que tu auras un message d'avertissement affiché sur les navigateurs car ils ne reconnaitront pas le certificat comme émanant d'une société de confiance.

    Tutoriels sur les UPS, e-commerce, PHP, critiques de livres...

    Pensez à consulter les FAQs et les cours et tutoriels.
    FAQ Linux - Cours et tutoriels Linux - FAQ PHP - Cours et tutoriels PHP
    Ce forum est fait pour vous et surtout par vous, merci d'en respecter les règles.

    Je n'ai rien à voir avec la société www.ovh.com !

  3. #3
    Membre du Club Avatar de liliprog
    Inscrit en
    Juillet 2004
    Messages
    135
    Détails du profil
    Informations forums :
    Inscription : Juillet 2004
    Messages : 135
    Points : 61
    Points
    61
    Par défaut
    Ok donc à part le message qui apparaitra, il n'y a pas d'autre contrainte? j'aurai le meme niveau de sécurité qu'avec une autorité de certification?
    Je ne fais pas de commerce electronique donc normalement il n'y a pas de soucis?

    Au niveau de l'utilisateur et de la distribution des certificats:
    Est ce que l'utilisateur pourra se connecter uniquement sur le poste où se trouve le certificat?

  4. #4
    ovh
    ovh est déconnecté
    Rédacteur
    Avatar de ovh
    Homme Profil pro
    Architecte devops web full stack
    Inscrit en
    Mai 2002
    Messages
    3 841
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 46
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Architecte devops web full stack

    Informations forums :
    Inscription : Mai 2002
    Messages : 3 841
    Points : 6 514
    Points
    6 514
    Par défaut
    Citation Envoyé par liliprog
    Ok donc à part le message qui apparaitra, il n'y a pas d'autre contrainte? j'aurai le meme niveau de sécurité qu'avec une autorité de certification?
    Je ne fais pas de commerce electronique donc normalement il n'y a pas de soucis?
    Au niveau sécurité c'est tout à fait la même chose, les sociétés comme VeriSign font exactement les mêmes manip, si ce n'est qu'il faut payer pour être "reconnu" c'est tout...
    Tu peux même mettre un cryptage plus fort que ce que te proposent certaines sociétés de certification

    Citation Envoyé par liliprog
    Au niveau de l'utilisateur et de la distribution des certificats:
    Est ce que l'utilisateur pourra se connecter uniquement sur le poste où se trouve le certificat?
    Ca par contre je ne crois pas, car on peut se connecter à un site sécurisé https depuis n'importe quel PC donc...

    Tutoriels sur les UPS, e-commerce, PHP, critiques de livres...

    Pensez à consulter les FAQs et les cours et tutoriels.
    FAQ Linux - Cours et tutoriels Linux - FAQ PHP - Cours et tutoriels PHP
    Ce forum est fait pour vous et surtout par vous, merci d'en respecter les règles.

    Je n'ai rien à voir avec la société www.ovh.com !

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 0
    Dernier message: 26/02/2014, 10h42
  2. Site avec Login et Mot de passe
    Par marionw84 dans le forum Sécurité
    Réponses: 5
    Dernier message: 19/07/2008, 11h04
  3. Lecture Registre Distant avec login et mot de passe
    Par foimpou dans le forum Langage
    Réponses: 1
    Dernier message: 16/04/2007, 11h56
  4. Réponses: 9
    Dernier message: 10/01/2007, 11h18
  5. Fenêtre avec login et mot de passe
    Par keawee dans le forum ASP
    Réponses: 5
    Dernier message: 29/08/2005, 14h30

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo