IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Services Web Discussion :

Sécurisé un webservice


Sujet :

Services Web

  1. #1
    Membre éclairé

    Inscrit en
    Avril 2004
    Messages
    646
    Détails du profil
    Informations forums :
    Inscription : Avril 2004
    Messages : 646
    Par défaut Sécurisé un webservice
    Salut,

    J'ai un webService qui fonctionne bien et qui utilise le port HTTP. Ce qui signifie qu'il n'est pas sécurisé. Ce que je souhaite faire maintenant.

    J'ai vu qu'il y a avait deux possibilités de le faire :

    1. via https & un certificat,
    2. via une authentification par soap personnalisé.

    Dans le cas du https, je voudrais savoir si :

    1. le port https est-il ouvert tout comme l'est le port 80 du http ?
    2. au niveau du certificat, faut-il un certificat par poste client ou une clé de session ?

    Enfin, vaut-il mieux utiliser le https, ou l'authentification par soap, ou combiné les deux ?

    Merci par avance pour vos réponses.

  2. #2
    Membre émérite Avatar de neptune
    Profil pro
    Inscrit en
    Novembre 2003
    Messages
    835
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Novembre 2003
    Messages : 835
    Par défaut
    HTTPS.

    Même si tu demandes un mot de passe dans ta WebMethod, tu n'est pas à l'abris d'un sniffer car il sera envoyé en clair sur le réseau.

  3. #3
    Membre éclairé

    Inscrit en
    Avril 2004
    Messages
    646
    Détails du profil
    Informations forums :
    Inscription : Avril 2004
    Messages : 646
    Par défaut
    Merci de la réponse.

    Si j'utilise https, que faut-il commer certificats ?

    1 sur le serveur et 1 par poste client ?

    ou seulement 1 sur le serveur ?

    Quelle est la meilleure solution ?

    D'autre part, il me semble qu'il faut utiliser SSL ou cela n'est pas obligatoire ?

    PS. : pur l'authentification par soap, il est toujours possible d'utiliser une méthodologie de cryptage non ?

  4. #4
    Membre émérite Avatar de neptune
    Profil pro
    Inscrit en
    Novembre 2003
    Messages
    835
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Novembre 2003
    Messages : 835
    Par défaut
    HTTPS c'est HTTP + SSL. Il te faudra un certificat côté serveur.

    Alors oui, tu peux crypter les éléments de ta communication. Mais choisit bien ton algorithme. Enfin ca dépend de la côte critique de ton application.

  5. #5
    Membre éclairé

    Inscrit en
    Avril 2004
    Messages
    646
    Détails du profil
    Informations forums :
    Inscription : Avril 2004
    Messages : 646
    Par défaut
    Ok, merci pour ces précisions, je regarde ça.

    Encore une question : s'il faut un certificat uniquement côté serveur (ce qui est pas mal), comment, côté client, la sécurité peut-elle être assurée ?

  6. #6
    Membre émérite Avatar de neptune
    Profil pro
    Inscrit en
    Novembre 2003
    Messages
    835
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Novembre 2003
    Messages : 835

  7. #7
    Membre éclairé

    Inscrit en
    Avril 2004
    Messages
    646
    Détails du profil
    Informations forums :
    Inscription : Avril 2004
    Messages : 646
    Par défaut
    Ok, merci pour toutes ces précisions.

    Si on utilise https, faut-il ouvrir ce port, ou est-il ouvert par défaut comme pour le HTTP ? Autrement dit, y-a-t-il une opération à faire sur le firewall ou pas ?

  8. #8
    Membre émérite Avatar de neptune
    Profil pro
    Inscrit en
    Novembre 2003
    Messages
    835
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Novembre 2003
    Messages : 835
    Par défaut
    HTTPS c'est sur 443. De quel firewall parles tu? client ou serveur? Quoi qu'il en soit, côté serveur ca doit être ouvert dans les deux sens et côté client au moins en sortie. Mais on s'écarte du sujet là.

Discussions similaires

  1. [AJAX] Création WebService sécurisé
    Par peephole83 dans le forum AJAX
    Réponses: 3
    Dernier message: 14/03/2011, 17h21
  2. WebService sécurisé avec rampart
    Par DJBORIE dans le forum Services Web
    Réponses: 0
    Dernier message: 14/08/2010, 12h32
  3. [DEV] iPhone WebService .NET sécurisé
    Par KoRiGaN44 dans le forum Apple
    Réponses: 1
    Dernier message: 31/07/2009, 21h53
  4. Pb Appel à un WebService sécurisé - tomcat + netbeans + metro
    Par Saitou-San dans le forum Services Web
    Réponses: 6
    Dernier message: 29/04/2008, 07h55
  5. [SOAP] Client d'un webservice sécurisé par SSL
    Par tom91 dans le forum XML/XSL et SOAP
    Réponses: 1
    Dernier message: 24/03/2006, 10h29

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo