IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Windows Serveur Discussion :

Mise en place d'un serveur avec ssl/https


Sujet :

Windows Serveur

  1. #1
    Membre du Club
    Profil pro
    Inscrit en
    Décembre 2007
    Messages
    73
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2007
    Messages : 73
    Points : 44
    Points
    44
    Par défaut Mise en place d'un serveur avec ssl/https
    Bonjour tout le monde,

    Je voudrais mettre en place du ssl dans une partie de mon site web.

    Pour cela j'ai installé le service de certificat et j'ai créé un certificat à partir de l'assistant se trouvant dans les propriétés du site web en question.

    A la suite de ca j'ai lancé le service de certificats de microsoft (page certsrv) et j'ai suivi la marche à suivre. Problème: au moment de l'envoi de ma demande, voici l'erreur qui est ressortie:

    Erreur


    Votre demande a échoué. Une erreur s'est produite alors que le serveur traitait votre demande.

    Contactez votre administrateur pour obtenir de l'assistance.



    Mode de demande :
    newreq - Nouvelle demande
    Disposition :
    (jamais défini)
    Message de disposition :
    (Aucun)
    Résultat :
    Accès refusé. 0x80070005 (WIN32: 5)
    Informations d'erreur COM :
    CCertRequest::Submit Accès refusé. 0x80070005 (WIN32: 5)
    Dernier état :
    Opération réussie. 0x0 (WIN32: 0)
    Cause suggérée :
    Le service d'Autorité de certification n'a pas été démarré.
    En faisant des recherches, j'ai cru comprendre qu'il fallait que j'exécute la procédure en mode administrateur (Accès refusé. 0x80070005 (WIN32: 5) ), mais en fait rien à faire; ma demande échoue tout le temps. Je n'arrive pas à résoudre le problème.

    Quelqu'un aurait-il une solution pour palier ce problème??

    Merci.

  2. #2
    Expert éminent
    Avatar de Michaël
    Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Juillet 2003
    Messages
    3 497
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux

    Informations forums :
    Inscription : Juillet 2003
    Messages : 3 497
    Points : 8 237
    Points
    8 237
    Par défaut
    l'autorité est bien démarrée ? c'est une autorité racine autonome ?

  3. #3
    Membre du Club
    Profil pro
    Inscrit en
    Décembre 2007
    Messages
    73
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2007
    Messages : 73
    Points : 44
    Points
    44
    Par défaut
    Bonjour Michaël,

    L'autorité est bien démarré et c'est effectivement une autorité racine autonome....

    Voici le tuto que j'ai suivi... il me paraissait bien explicite!




  4. #4
    Expert éminent
    Avatar de Michaël
    Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Juillet 2003
    Messages
    3 497
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux

    Informations forums :
    Inscription : Juillet 2003
    Messages : 3 497
    Points : 8 237
    Points
    8 237
    Par défaut
    je te conseille de faire autrement il semble que iis "oublie" de spécifier le modèle de certificat. créé un fichier www.developpez.com.inf
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    [Version]
    Signature="$Windows NT$"
    
    [NewRequest]
    Exportable = FALSE
    KeyLength=1024
    KeyUsage = 0xa0
    = TRUE
    Subject = "CN=www.developpez.com"
    
    [EnhancedKeyUsageExtension]
    OID = 1.3.6.1.5.5.7.3.1
    OID = 1.3.6.1.5.5.7.3.2
    
    [RequestAttributes]
    CertificateTemplate = WebServer
    ensuite, il faut créer une clé privée (-new) et générer la requête dans une ligne de commande avec
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    certreq -new www.developpez.com.inf www.developpez.com.req
    puis soumettre la requête à ta CA et récupérer la clé publique dans www.developpez.com.crt
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    certreq -submit www.developpez.com.req www.developpez.com.crt
    si ça marche, il faudra ensuite ajouter le certificat dans le magasin personnel de l'ordinateur
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    certreq -accept -machine www.developpez.com.crt
    ensuite tu peux contrôler avec la mmc certificats de l'ordinateur que tu as bien le certificat avec sa clé privée (très important que la clé privée soit associée ! sinon la connexion https marchera pas)
    pour associer le certificat dans iis, il suffit de passer par la sécurité du répertoire, certificat de serveur, assigner un certificat et sélectionner le certificat correspondant à ton serveur

  5. #5
    Membre du Club
    Profil pro
    Inscrit en
    Décembre 2007
    Messages
    73
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2007
    Messages : 73
    Points : 44
    Points
    44
    Par défaut
    Ok!Merci

    Je teste de suite et je viens rendre compte des faits!

  6. #6
    Membre du Club
    Profil pro
    Inscrit en
    Décembre 2007
    Messages
    73
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2007
    Messages : 73
    Points : 44
    Points
    44
    Par défaut
    Ok!!!!

    J'ai l'erreur suivante quand je génère la requête de création de la clé privée:
    Processeur de demande de certificat: Données non valides. 0x8007000d (WIN32: 13)

    Certif.inf( = "TRUE")
    Je n'ai pas encore trouvé la raison de cette erreur...


    Est ce qu'à la place de
    " [Version]
    Signature="$Windows NT$"

    il ne faudrait pas que je mette $Windows server 2003$ ?

  7. #7
    Membre du Club
    Profil pro
    Inscrit en
    Décembre 2007
    Messages
    73
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2007
    Messages : 73
    Points : 44
    Points
    44
    Par défaut
    Effectivement, c'est ce qu'il fallait changer. Mon .req est créé. Maintenant je change d'erreur:
    à la génération du .crt voici l'erreur:

    Processeur de demande de certificat: Cet ordinateur n'a pas pu communiquer avec
    l'ordinateur fournissant le serveur. 0x8000401d (-2147467235)
    Alors que l'ordinateur fournissant le serveur est justement celui sur lequel je travaille!

    Une vrai usine à gaz à debugger windows...

  8. #8
    Expert éminent
    Avatar de Michaël
    Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Juillet 2003
    Messages
    3 497
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux

    Informations forums :
    Inscription : Juillet 2003
    Messages : 3 497
    Points : 8 237
    Points
    8 237
    Par défaut
    non il faut laisser Windows NT. en revanche, je viens de me rendre compte que je t'ai donné un .inf erroné et même qu'il le dit
    Processeur de demande de certificat: Données non valides. 0x8007000d (WIN32: 13)

    Certif.inf( = "TRUE")
    je sais pas pourquoi mais une ligne a à moitié sauté. le bon fichier inf
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    [Version]
    Signature="$Windows NT$"
    
    [NewRequest]
    Exportable = FALSE
    KeyLength=1024
    KeyUsage = 0xa0
    MachineKeySet = TRUE
    Subject = "CN=www.developpez.com"
    
    [EnhancedKeyUsageExtension]
    OID = 1.3.6.1.5.5.7.3.1
    OID = 1.3.6.1.5.5.7.3.2
    
    [RequestAttributes]
    CertificateTemplate = WebServer
    c'est le MachineKeySet qui a sauté, ça devrait mieux fonctionner maintenant

  9. #9
    Membre du Club
    Profil pro
    Inscrit en
    Décembre 2007
    Messages
    73
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2007
    Messages : 73
    Points : 44
    Points
    44
    Par défaut
    Ok! Merci pour l'info!

    Par contre j'ai toujours l'erreur de non communication :
    Citation:
    Processeur de demande de certificat: Cet ordinateur n'a pas pu communiquer avec
    l'ordinateur fournissant le serveur. 0x8000401d (-2147467235)
    Alors que l'ordinateur fournissant le serveur est justement celui sur lequel je travaille!
    .


    Et ya rien d'explicite sur le net! C'est bizarre quand même...

  10. #10
    Expert éminent
    Avatar de Michaël
    Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Juillet 2003
    Messages
    3 497
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux

    Informations forums :
    Inscription : Juillet 2003
    Messages : 3 497
    Points : 8 237
    Points
    8 237
    Par défaut
    t'arrives à accéder à la mmc de ton autorité de certification ? (outils d'administration, autorité de certification ou administrative tools/certification authority). si tu n'y arrives pas, j'ai comme un doute sur ton installation de ta ca

  11. #11
    Membre du Club
    Profil pro
    Inscrit en
    Décembre 2007
    Messages
    73
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2007
    Messages : 73
    Points : 44
    Points
    44
    Par défaut
    eh ben je peux accéder à ma mmc mais lorsque j'essaie de rentrer dans les dossier il me dit "Accès interdit 0x80070005"


Discussions similaires

  1. Mise en place d'un serveur de supervision avec SHINKEN
    Par kevinshinkaku dans le forum Supervision
    Réponses: 0
    Dernier message: 12/09/2014, 17h28
  2. mise en place d'un serveur ftp avec authentification LDAP
    Par adel87 dans le forum Windows Serveur
    Réponses: 0
    Dernier message: 23/06/2014, 17h37
  3. [MySQL] Mise en place d'un serveur web: Problème avec Apache? ou MySQL?
    Par skandhal dans le forum PHP & Base de données
    Réponses: 3
    Dernier message: 24/11/2010, 18h05
  4. Réponses: 3
    Dernier message: 14/10/2009, 09h35
  5. Réponses: 11
    Dernier message: 30/08/2006, 14h20

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo