IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

TLS entre Serveur Web et serveur base de données


Sujet :

Sécurité

  1. #1
    Membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Septembre 2011
    Messages
    278
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Septembre 2011
    Messages : 278
    Points : 63
    Points
    63
    Par défaut TLS entre Serveur Web et serveur base de données
    Bonjour à tous,
    Question de "nul"

    Mon serveur web (2008R2) dispose d'un certificat SSL. Les échanges sont donc chiffrés entre lui et les clients. Mon problème est que si je désactive TLS 1.0 j'ai un beau message d'erreur me disant que le client et le serveur n'ont pas d'algo en commun. Tournant en rond j'ai commencé a regarder du coté du serveur BD

    La base de données est hébergée sur un serveur dédié. Ma question est donc :
    Est ce que les échanges entre le Serveur Web et le serveur BDD utilisent cette liaison sécurisé ?
    Le serveur BD étant en 2003 ca expliquerait pourquoi ça plante lorsque TLS 1.0 est désactivé.

    Merci d'avance

  2. #2
    Modérateur
    Avatar de gangsoleil
    Homme Profil pro
    Manager / Cyber Sécurité
    Inscrit en
    Mai 2004
    Messages
    10 150
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Manager / Cyber Sécurité

    Informations forums :
    Inscription : Mai 2004
    Messages : 10 150
    Points : 28 119
    Points
    28 119
    Par défaut
    Bonjour,

    Citation Envoyé par alex8276 Voir le message
    si je désactive TLS 1.0 j'ai un beau message d'erreur me disant que le client et le serveur n'ont pas d'algo en commun.
    Tu as ça entre quel client et ton serveur web ? Dans ton navigateur ?
    "La route est longue, mais le chemin est libre" -- https://framasoft.org/
    Les règles du forum

  3. #3
    Membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Septembre 2011
    Messages
    278
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Septembre 2011
    Messages : 278
    Points : 63
    Points
    63
    Par défaut
    Bonjour Gangsoleil.

    Oui j'ai cette erreur dans mon navigateur (Firefox 60 et IE)

  4. #4
    Membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Septembre 2011
    Messages
    278
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Septembre 2011
    Messages : 278
    Points : 63
    Points
    63
    Par défaut
    Pour préciser, j'ai une première page d'authentification qui fonctionne et des que je me log (donc accès BD)j'ai cette erreur. C'est ce qui me fait pensé que le problème et situer entre le serveur web et le serveur BD

  5. #5
    Modérateur
    Avatar de gangsoleil
    Homme Profil pro
    Manager / Cyber Sécurité
    Inscrit en
    Mai 2004
    Messages
    10 150
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Manager / Cyber Sécurité

    Informations forums :
    Inscription : Mai 2004
    Messages : 10 150
    Points : 28 119
    Points
    28 119
    Par défaut
    ok, je comprends mieux ton soucis.

    Est-ce que tu peux voir ce que propose ta base de donnée comme méthodes d'authentification ?
    "La route est longue, mais le chemin est libre" -- https://framasoft.org/
    Les règles du forum

  6. #6
    Membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Septembre 2011
    Messages
    278
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Septembre 2011
    Messages : 278
    Points : 63
    Points
    63
    Par défaut
    Oui je vais regarder cela. Je sais pas si ca a son importance mais c 'est sql server 2008 (v 10.0.1600)

  7. #7
    Membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Septembre 2011
    Messages
    278
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Septembre 2011
    Messages : 278
    Points : 63
    Points
    63
    Par défaut
    L'application se connecte via un utilisateur/mot de passe. Je ne vois rien d'autre de particulier.

    A moins que j'ai mal compris le sens de la question?

    Bonne journée

  8. #8
    Modérateur
    Avatar de gangsoleil
    Homme Profil pro
    Manager / Cyber Sécurité
    Inscrit en
    Mai 2004
    Messages
    10 150
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Manager / Cyber Sécurité

    Informations forums :
    Inscription : Mai 2004
    Messages : 10 150
    Points : 28 119
    Points
    28 119
    Par défaut
    Pardon, je voulais te demander si tu as la main sur les protocoles proposés par la base de donnée, comme les versions de TLS par exemple.
    "La route est longue, mais le chemin est libre" -- https://framasoft.org/
    Les règles du forum

  9. #9
    Membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Septembre 2011
    Messages
    278
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Septembre 2011
    Messages : 278
    Points : 63
    Points
    63
    Par défaut
    Bonjour gangsoleil,
    désolé pour mon retour tardif je n'avais pas vu la notification

    Oui j'ai la mains, il va juste falloir que je cherche comment je peux faire ça.

Discussions similaires

  1. Gérer des fichiers avec un serveur Web et une base de données
    Par Happpy dans le forum Forum général Solutions d'entreprise
    Réponses: 4
    Dernier message: 18/08/2016, 16h33
  2. Connexion entre programme python et serveur web
    Par tatchi dans le forum Réseau/Web
    Réponses: 6
    Dernier message: 30/04/2014, 22h15
  3. Réponses: 6
    Dernier message: 14/02/2014, 15h26
  4. Connexion entre 2 serveurs avec une seule base de données
    Par komat dans le forum Administration
    Réponses: 1
    Dernier message: 02/07/2013, 08h55
  5. Réponses: 1
    Dernier message: 23/01/2007, 11h06

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo