IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Windows Serveur Discussion :

Creer un certificat SSL auto-signé pour un serveur TFTP


Sujet :

Windows Serveur

  1. #1
    Membre à l'essai
    Homme Profil pro
    Étudiant
    Inscrit en
    Mars 2018
    Messages
    30
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Mars 2018
    Messages : 30
    Points : 20
    Points
    20
    Par défaut Creer un certificat SSL auto-signé pour un serveur TFTP
    Salut,
    Après configuré et tester mon serveur TFTP, je dois maintenant le sécuriser en lui créant un certificat SSL.
    J'ai suivi ce tuto pour le créer : https://www.informatiweb-pro.net/adm...e-root-ca.html
    Mais quand je veux installer le certificat SSL ça m'affiche ça https://i.gyazo.com/fdd14b60efe62e4b...5e5363da5d.png
    Accès refusé.
    Que faire ?
    Merci d'avance

  2. #2
    Membre éclairé Avatar de Lekno
    Femme Profil pro
    Étudiant
    Inscrit en
    Septembre 2010
    Messages
    883
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 34
    Localisation : France

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Septembre 2010
    Messages : 883
    Points : 761
    Points
    761
    Par défaut
    Si tu es sur un domaine, visiblement tu es avec un compte administrateur local ca vient peut être de la et ta machine semble nommé d'origine (pas top du tout si c'est un serveur)

  3. #3
    Membre à l'essai
    Homme Profil pro
    Étudiant
    Inscrit en
    Mars 2018
    Messages
    30
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Mars 2018
    Messages : 30
    Points : 20
    Points
    20
    Par défaut
    Domaine ?
    Oui j'ai créer un Active Directory et j'ai d'ailleurs créer un autre compte d’utilisateur et j'ai "terminer la demande de certificat" mais ça me fait toujours la même chose.
    Après quand j'ai suivi le tuto j'ai cliqué sur Serveur WEB puis "dupliquer le modèle" comme sur cette image :

    Mais parmi toute cette liste je n'ai pas trouvé un modèle de certificat adapté à un serveur TFTP cela vient t-il de là ?
    tu es avec un compte administrateur local ca vient peut être de la et ta machine semble nommé d'origine (pas top du tout si c'est un serveur)
    C'est obligé de le renommer ?

  4. #4
    Membre éclairé Avatar de Lekno
    Femme Profil pro
    Étudiant
    Inscrit en
    Septembre 2010
    Messages
    883
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 34
    Localisation : France

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Septembre 2010
    Messages : 883
    Points : 761
    Points
    761
    Par défaut
    Oui c'est une bonne pratique de base surtout si c'est un AD, tout comme le passer en ip fixe

    Monter des services sur un domaine bancal peut amener beaucoup de problématiques supplémentaires, ton erreur peut en être une

  5. #5
    Membre chevronné
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Novembre 2004
    Messages
    1 284
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Novembre 2004
    Messages : 1 284
    Points : 2 160
    Points
    2 160
    Par défaut
    N'hésites pas à passer par la console MMC pour installer le certificat au niveau Ordinateur.
    Tu le verras ensuite dans IIS.

    As-tu bien lancé IIS en tant qu'administrateur du domaine ?


    [EDIT] Mais au fait tu ne peux pas mettre un SSL sur du TFTP.
    Franchement tu aurais plus de facilité à faire un export FTP (qui lui fais du SSL) dans tes cisco.
    Sinon tu utilises un outil comme "Rancid" plus CVS pour qu'il se connecte en SSH sur les équipements et effectue la sauvegarde.

  6. #6
    Membre à l'essai
    Homme Profil pro
    Étudiant
    Inscrit en
    Mars 2018
    Messages
    30
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Mars 2018
    Messages : 30
    Points : 20
    Points
    20
    Par défaut
    Citation Envoyé par A&Nexus Voir le message
    [EDIT] Mais au fait tu ne peux pas mettre un SSL sur du TFTP.
    Franchement tu aurais plus de facilité à faire un export FTP (qui lui fais du SSL) dans tes cisco.
    Sinon tu utilises un outil comme "Rancid" plus CVS pour qu'il se connecte en SSH sur les équipements et effectue la sauvegarde.
    La consigne qui m'a été imposé est d'installer un serveur TFTP puis Créer un certificat afin de sécuriser les échanges TFTP
    Donc non je ne peux pas changer en cours de route et tout remplacer par du FTP

  7. #7
    Membre chevronné
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Novembre 2004
    Messages
    1 284
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Novembre 2004
    Messages : 1 284
    Points : 2 160
    Points
    2 160
    Par défaut
    Pour faire simple tu ne pourras pas TFTP ne supporte pas le SSL ni le TLS.
    Faudra trouver autre chose pour y arriver que le TFTP.

  8. #8
    Membre à l'essai
    Homme Profil pro
    Étudiant
    Inscrit en
    Mars 2018
    Messages
    30
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Mars 2018
    Messages : 30
    Points : 20
    Points
    20
    Par défaut
    Citation Envoyé par A&Nexus Voir le message
    Pour faire simple tu ne pourras pas TFTP ne supporte pas le SSL ni le TLS.
    Faudra trouver autre chose pour y arriver que le TFTP.
    Très bien merci de l'info, donc y a d'autre moyens pour sécuriser un serveur TFTP ? Si oui lesquels je peux mettre en place sur Windows Server ?

  9. #9
    Membre chevronné
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Novembre 2004
    Messages
    1 284
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Novembre 2004
    Messages : 1 284
    Points : 2 160
    Points
    2 160
    Par défaut
    Dès fois il faut aller au dela des consignes pour montrer que l'on maîtrise le sujet et prendre de la hauteur sur le périmètre.

  10. #10
    Membre à l'essai
    Homme Profil pro
    Étudiant
    Inscrit en
    Mars 2018
    Messages
    30
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Mars 2018
    Messages : 30
    Points : 20
    Points
    20
    Par défaut
    Finalement pour sécuriser le serveur TFTP je peux jouer que sur les accès. Je vais aller voir ce que je peux éditer sur le registre.

  11. #11
    Membre chevronné
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Novembre 2004
    Messages
    1 284
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Novembre 2004
    Messages : 1 284
    Points : 2 160
    Points
    2 160
    Par défaut
    passe au moins par le Firewall Windows.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Certificats Constructeur auto-signé
    Par llaffont dans le forum Windows
    Réponses: 3
    Dernier message: 05/03/2018, 11h21
  2. Tomcat et certificat SSL auto-signé
    Par fats1 dans le forum Tomcat et TomEE
    Réponses: 2
    Dernier message: 20/02/2015, 17h24
  3. Installation SSL auto-signé
    Par kassbonbek dans le forum Apache
    Réponses: 2
    Dernier message: 04/04/2013, 20h51
  4. Certificat pour 3 domaines auto-signé
    Par raphaeldavid dans le forum Sécurité
    Réponses: 0
    Dernier message: 11/02/2009, 14h48

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo