IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Windows Serveur Discussion :

Exclure la fonction Forward Secrecy pour des ip


Sujet :

Windows Serveur

  1. #1
    Membre régulier
    Inscrit en
    Février 2008
    Messages
    455
    Détails du profil
    Informations forums :
    Inscription : Février 2008
    Messages : 455
    Points : 109
    Points
    109
    Par défaut Exclure la fonction Forward Secrecy pour des ip
    Bonjour,

    J'ai un site internet en interne sur nos serveur, et j'ai reçue un de nos clients qui n'arrive pas à ce connecter sur notre site qui m'ont demander de faire des modifications:
    3. Forward Secrecy
    La négociation d’encryptions transport par Diffie-Hellman / Forward Secrecy est une très bonne chose, car ça prévient des attaques « man-in-the-middle » jusqu’un certain niveau. Par contre, nous sommes une banque et pour cette raison nous sommes soumis à diverses régulations légales, comme la « Loi fédérale sur les banques et les caisses d'épargne » et plus forcément à l’ « Autorité fédérale de surveillance des marchés financiers (FINMA) » .
    À cause de ces diverses régulations et pour la raison, que nous sommes un objectif d’attaques, nous sommes obligés d’intercepter et d’analyser tous les trafics d’informations. Forward Secrecy prévient cette obligation.

    Suite au faits présentés je vous demande de procéder comme mentionné si suivant :

    Excluez s’il-vous-plait la fonction Forward Secrecy pour les adresses IP suivantes de 194.21.223.1 jusqu’à 194.21.223.254
    Mais là je bloque je sais pas ou aller et comment faire es-ce sur windows server 2012 que je dois effectuer cette modif ou sur le firwall?

    Si c'est sur Windows merci de me le confirmer et si vous avez une piste ou mieux si vous savez comment faire je suis tout oui.

    Merci d'avance pour votre précieuse aide.

  2. #2
    Expert éminent sénior
    Avatar de JML19
    Homme Profil pro
    Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Inscrit en
    Décembre 2010
    Messages
    14 939
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Corrèze (Limousin)

    Informations professionnelles :
    Activité : Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2010
    Messages : 14 939
    Points : 23 253
    Points
    23 253
    Billets dans le blog
    10
    Par défaut
    Bonsoir

    Je pense qu'il faut modifier le certificat SSL de sécurité sur le site.
    Vous pouvez utiliser les FAQ (ICI) ou les Tutoriels (ICI) et aussi accéder au blog (ICI)

  3. #3
    Membre régulier
    Inscrit en
    Février 2008
    Messages
    455
    Détails du profil
    Informations forums :
    Inscription : Février 2008
    Messages : 455
    Points : 109
    Points
    109
    Par défaut
    Merci JML19,

    Mais quant tu dis qu'il faut modifié le certificat je comprend pas trop je dois en acheter un autre ou je peux mettre l'exception d'ip dedans?

  4. #4
    Expert éminent sénior
    Avatar de JML19
    Homme Profil pro
    Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Inscrit en
    Décembre 2010
    Messages
    14 939
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Corrèze (Limousin)

    Informations professionnelles :
    Activité : Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2010
    Messages : 14 939
    Points : 23 253
    Points
    23 253
    Billets dans le blog
    10
    Par défaut
    Citation Envoyé par sinifer Voir le message
    Merci JML19,

    Mais quant tu dis qu'il faut modifié le certificat je comprend pas trop je dois en acheter un autre ou je peux mettre l'exception d'ip dedans?
    Bonjour

    Je ne suis pas sur mais je pense qu'il doit être paramétrable.
    Vous pouvez utiliser les FAQ (ICI) ou les Tutoriels (ICI) et aussi accéder au blog (ICI)

  5. #5
    Membre chevronné
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Novembre 2004
    Messages
    1 284
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Novembre 2004
    Messages : 1 284
    Points : 2 160
    Points
    2 160
    Par défaut
    Bonjour,

    Cela ne concerne pas le certificat mais le processus de cryptage et ses paramétrages (RSA/TLS...).
    Ce blog explique bien comment l'activer et comment protéger au mieux IIS.
    https://www.hass.de/content/setup-yo...ecy-and-tls-12

    Ce site te permet de tester le statut d'un site web :
    https://www.ssllabs.com/ssltest/

  6. #6
    Membre régulier
    Inscrit en
    Février 2008
    Messages
    455
    Détails du profil
    Informations forums :
    Inscription : Février 2008
    Messages : 455
    Points : 109
    Points
    109
    Par défaut
    Merci A&Nexus,

    Mais j'ai pas bien compris ou es-ce que je dois Exclure la fonction Forward Secrecy pour les adresses IP 194.21.223.1 à 194.21.223.254

  7. #7
    Membre régulier
    Inscrit en
    Février 2008
    Messages
    455
    Détails du profil
    Informations forums :
    Inscription : Février 2008
    Messages : 455
    Points : 109
    Points
    109
    Par défaut
    Re,

    Par rapport à ce que tu m'as envoyé j'ai trouvé ça:

    https://scotthelme.co.uk/getting-an-...ndows-edition/

    Du coup j'ai téléchargé iis crypto et vais voir si sa marche mais j'espère que c'est en rapport avec mon problème, bien que sa m'explique pas comment exclure ces IP de 194.21.223.1 jusqu’à 194.21.223.254

  8. #8
    Membre chevronné
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Novembre 2004
    Messages
    1 284
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Novembre 2004
    Messages : 1 284
    Points : 2 160
    Points
    2 160
    Par défaut
    Tu peux pas vraiment l'exclure juste pour leurs IPs. De mon côté je ne vois pas comment.
    A part un système de reverse proxy en amont qui redirigerait leurs IP publiques vers un autre serveur IIS ou vers un reverseproxy apache.

Discussions similaires

  1. Fonction (ou macro) pour incorporer des images dans Excel
    Par metis dans le forum Macros et VBA Excel
    Réponses: 3
    Dernier message: 24/05/2007, 13h34
  2. Pb pour des fonctions
    Par vuong1 dans le forum C++
    Réponses: 1
    Dernier message: 20/04/2007, 09h55
  3. utiliser une fonction VOID pour des blocs relationnels ?
    Par ctobini dans le forum PostgreSQL
    Réponses: 3
    Dernier message: 11/09/2006, 16h16
  4. aide pour des fonctions
    Par sharpeye dans le forum ASP
    Réponses: 2
    Dernier message: 11/04/2006, 09h25
  5. Pb de lien entre Access et Excel pour des fonctions VBA
    Par favien dans le forum Macros et VBA Excel
    Réponses: 2
    Dernier message: 15/11/2005, 01h00

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo