IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

IIS Discussion :

plus de https [IIS 7]


Sujet :

IIS

  1. #1
    Membre habitué Avatar de arcane
    Inscrit en
    Avril 2003
    Messages
    311
    Détails du profil
    Informations forums :
    Inscription : Avril 2003
    Messages : 311
    Points : 178
    Points
    178
    Par défaut plus de https
    Bonjour,

    sur un server 2008, je n'accede plus à https://localhost:4343, c'est comme si le service n'était pas démarré.
    j'ai bien http://localhost
    Cela s'est passé suite à un redémarrage du serveur.
    Au niveau des services, tout a l'air OK (du moins ceux que je connais)
    - services d'administration IIS
    - service de publication FTP (FTP fonctionne sur IIS6)
    - service de publication world wide web

    j'avais dans le mappage de gestionnaires cgi/exe désactivé.
    en l'activant, ce n'est pas mieux. (je n'ai pas fait attention à l'état de ce paramètre lorsque ca fonctionnait)

    Si qqn a des pistes...

  2. #2
    Expert éminent
    Avatar de Michaël
    Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Juillet 2003
    Messages
    3 497
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux

    Informations forums :
    Inscription : Juillet 2003
    Messages : 3 497
    Points : 8 237
    Points
    8 237
    Par défaut
    Bonjour,
    Le site sur le port 4343 est différent de celui sur le port 80 ? Si oui, le site en question est peut-être arrêté (observateur d'événements pour avoir des pistes). Sinon c'est la liaison du site iis qui a été modifiée.

  3. #3
    Membre habitué Avatar de arcane
    Inscrit en
    Avril 2003
    Messages
    311
    Détails du profil
    Informations forums :
    Inscription : Avril 2003
    Messages : 311
    Points : 178
    Points
    178
    Par défaut
    Citation Envoyé par Michaël Voir le message
    Bonjour,
    Le site sur le port 4343 est différent de celui sur le port 80 ?
    oui, sur le port 4343 j'ai un site nécessitant les cgi, et sur le port 80 il n'y a rien (8059 en réalité), juste l'image d'accueil IIS7
    Citation Envoyé par Michaël Voir le message
    Si oui, le site en question est peut-être arrêté (observateur d'événements pour avoir des pistes).
    Je n'ai aucun événement correspondant dans le journal du server web
    Au niveau du gestionnaire IIS, le site apparait comme démarré.
    Citation Envoyé par Michaël Voir le message
    Sinon c'est la liaison du site iis qui a été modifiée.
    C'est à dire? A quoi correspond la liaison du site? à l'association entre son chemin sur le disque et son adresse?
    Cela est correct, et si je fais un test des paramètres, le test est OK.
    Si je regarde dans modifier les liaisons, j'ai bien https sur le port 4343, avec Adresses IP : "toutes non attribuées" et certificat SSL "non sélectionné"
    sur le http, j'ai le port 8059

    Je ne remarque toujours rien.

  4. #4
    Membre habitué Avatar de arcane
    Inscrit en
    Avril 2003
    Messages
    311
    Détails du profil
    Informations forums :
    Inscription : Avril 2003
    Messages : 311
    Points : 178
    Points
    178
    Par défaut
    Correction à ce que j'ai dit plus haut :
    https://localhost:4343 : Internet Explorer ne peut pas afficher cette page Web
    http://localhost : page d'accueil IIS7
    http://localhost:8059 : Erreur de serveur403 - Interdit : accès refusé. Vous n'avez pas l'autorisation d'afficher ce répertoire ou cette page à l'aide des informations d'identification que vous avez fournies.

    Ce qui est normal sur le 8059 puisque on doit y accéder via https

  5. #5
    Membre habitué Avatar de arcane
    Inscrit en
    Avril 2003
    Messages
    311
    Détails du profil
    Informations forums :
    Inscription : Avril 2003
    Messages : 311
    Points : 178
    Points
    178
    Par défaut
    Pb résolu (apres quelques temps sans chercher, des fois...)

    Sur Windows Server 2008, il faut aussi ajouter des roles :
    Sécurité :
    - Installation d'une autorité de certification
    - Configuration de HTTPS via SSL, ce qui équivaut à dire quel certificat (que l'on peut créer) pour quel site.

    Ne pas oublier d'ajouter des exceptions au pare feu (http, https, et pour moi port 4343 tcp en plus)

  6. #6
    Membre habitué Avatar de arcane
    Inscrit en
    Avril 2003
    Messages
    311
    Détails du profil
    Informations forums :
    Inscription : Avril 2003
    Messages : 311
    Points : 178
    Points
    178
    Par défaut
    Citation Envoyé par arcane Voir le message
    Si je regarde dans modifier les liaisons, j'ai bien https sur le port 4343, avec Adresses IP : "toutes non attribuées" et certificat SSL "non sélectionné"
    C'est la ou ca coince, il faut un certificat SSL

  7. #7
    Membre éclairé Avatar de suchiwa
    Homme Profil pro
    Consultant informatique
    Inscrit en
    Avril 2010
    Messages
    435
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Consultant informatique
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Avril 2010
    Messages : 435
    Points : 899
    Points
    899
    Par défaut
    Citation Envoyé par arcane Voir le message
    C'est la ou ca coince, il faut un certificat SSL
    Bonjour,

    A partir du serveur web, tu peux créer un certificat auto-signé, ou en ligne de commande avec powershell et son snapin webadministration.
    Dans le doute, reboot...

    https://mcp.microsoft.com/authenticate/validatemcp.aspx
    931584 | Micr0s0ft

  8. #8
    Membre éclairé Avatar de suchiwa
    Homme Profil pro
    Consultant informatique
    Inscrit en
    Avril 2010
    Messages
    435
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Consultant informatique
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Avril 2010
    Messages : 435
    Points : 899
    Points
    899
    Par défaut
    Citation Envoyé par arcane Voir le message
    Pb résolu (apres quelques temps sans chercher, des fois...)

    Sur Windows Server 2008, il faut aussi ajouter des roles :
    Sécurité :
    - Installation d'une autorité de certification
    - Configuration de HTTPS via SSL, ce qui équivaut à dire quel certificat (que l'on peut créer) pour quel site.

    Ne pas oublier d'ajouter des exceptions au pare feu (http, https, et pour moi port 4343 tcp en plus)
    Bonjour,

    Effectivement une autorité de certification est demandé pour des certificats.
    Cependant, si ton infrastructure ne te le permet pas, utilise l'outil selfSSL de IIS6. A savoir qu'il faut ajouter un "features" sous IIS qui est le Web-Metabase (sous servermanagercmd -q)

    c:\sources\selfSSL /T /N:CN=<hostname> /V:3650 /S:1

    Le /S correspond au site ID, le /V à la durée en jours (ici 3650 = 10 ans), /N au nom du certificat et /T à un certificat actif.

    le truc qui est bien c'est qu'il t'ajoute le bindings et le certificat sur le site que tu précises.

    Vincent
    Dans le doute, reboot...

    https://mcp.microsoft.com/authenticate/validatemcp.aspx
    931584 | Micr0s0ft

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Proxy ntlm fonctionne sous eclipse et plus dans tomcat (http 403)
    Par azzhunter dans le forum Tomcat et TomEE
    Réponses: 0
    Dernier message: 04/11/2009, 10h28
  2. Réponses: 0
    Dernier message: 31/12/2008, 12h45
  3. Paybox direct plus, envoie de requete https
    Par babouk dans le forum Servlets/JSP
    Réponses: 1
    Dernier message: 15/10/2008, 11h45
  4. Connexion FTP marche, HTTP non plus
    Par PhiberOptik dans le forum Ubuntu
    Réponses: 5
    Dernier message: 19/05/2008, 14h31
  5. Http-Listener: plus d'ecoute le port 80 sur glassfish
    Par gcousin dans le forum Glassfish et Payara
    Réponses: 3
    Dernier message: 02/10/2007, 20h46

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo