Si vous souhaitez sécuriser votre site web ou toute autre interface web sur un serveur fonctionnant avec Windows Server, vous devrez demander et ajouter un certificat SSL dans votre serveur web IIS.
Pour créer une demande de certificat, ouvrez le gestionnaire des services Internet (IIS), sélectionnez votre serveur web à gauche et cliquez sur "Certificats de serveur" au centre.
Dans la colonne de droite, cliquez sur le lien "Créer une demande de certificat".
Note : pour un serveur web de test, vous pourriez cliquer sur le lien "Créer un certificat auto-signé". Ceci dit, un certificat auto-signé ne fonctionnera pas avec les technologies Citrix, les RemoteApp, ...
Pour la demande de certificat, indiquez :
IMPORTANT : si vous souhaitez obtenir un certificat valide auprès d'une autorité de certification reconnue, ces informations doivent être correctes. Sinon, l'autorité de certification refusera probablement votre demande de certificat.
Note : dans notre cas, nous allons créer le certificat SSL avec notre autorité de certification créée sous Windows Server, donc la ville/région et le pays ne seront pas vérifiés.
Ensuite, sélectionnez la taille de la clé de chiffrement.
Ce choix dépend de l'autorité de certification qui génèrera votre certificat SSL.
Plus cette valeur est élevée, plus le chiffrement est meilleur. Néanmoins, renseignez-vous auprès de l'autorité de certification voulue pour savoir quelle taille de clé elle supporte.
Pour terminer, cliquez sur le bouton "..." pour enregistrer la demande de certificat dans un fichier.
Puis, cliquez sur "Terminer".
Comme vous pouvez le voir, la demande de certificat est cryptée et elle commence/termine par des lignes "-----... NEW CERTIFICATE REQUEST-----".
Pour obtenir un certificat SSL valide, vous avez plusieurs possibilités :
* Lorsque vous utilisez une autorité de certification que vous créez sur votre serveur, les certificats générés seront considérés comme invalides par les ordinateurs du monde entier, car le certificat de votre autorité de certification ne se trouve pas dans les autorités de certification de confiance présentes par défaut sous Windows. Pour qu'un ordinateur ou un smartphone considère vos certificats comme valides, il faut que vous ajoutiez le certificat de votre autorité dans les certificats d'autorités de confiances des ordinateurs de votre réseau.
Donc, cette solution est très pratique pour un environnement de test ou d'un intranet. Cela vous permettra de sécuriser les connexions des technologies Citrix, RemoteApp, ... sans aucun problème. En effet, si votre configuration est bonne, les solutions Citrix et RemoteApp considèreront vos certificats comme valides.
Bref, dans notre cas, nous allons générer notre certificat grâce à notre autorité de certification sous Windows Server.
Pour cela, on accède à l'adresse "https://ad-server.informatiweb.lan/certsrv" et on se connecte avec le compte admin du serveur "ad-server".
Une fois le certificat généré, on voit que :
Pour terminer, vous devez d'abord ajouter le certificat SSL généré dans les certificats de serveur de IIS.
Pour cela, cliquez sur le lien "Terminer la demande de certificat" dans la colonne de droite.
Sélectionnez le certificat généré par l'autorité de certification (ce qui appelé ici : réponse de l'autorité de certification).
Puis, indiquez un nom convivial (ce que vous voulez pour donner un nom à ce certificat).
Et sélectionnez un magasin de certificats pour ce certificat. Ce choix n'a pas d'importance.
Ensuite, allez dans le menu "Affichage" et cliquez sur "Actualiser" pour que le certificat s'affiche.
Maintenant, votre certificat se trouve dans les certificats de serveur d'IIS.
Pour terminer, vous devez ajouter le protocole https (la liaison https sous IIS).
Pour cela, sélectionnez le site web à sécuriser via SSL (protocole https), et cliquez sur "Liaisons" dans la colonne de droite.
Ajoutez le type "https" pour le port "443".
Indiquez le nom de domaine de ce site.
Puis, sélectionnez le certificat SSL que nous venons d'ajouter.
Comme vous pouvez le voir, notre site web "iw-web-server.informatiweb.lan" est bien protégé par un certificat SSL émanant de l'autorité de certification "InformatiWeb CA" pour le protocole https.
Contenu épinglé
Contact
® InformatiWeb-Pro.net - InformatiWeb.net 2008-2022 - © Lionel Eppe - Tous droits réservés.
Toute reproduction totale ou partielle de ce site est interdite et constituerait une contrefaçon sanctionnée par les articles L.335-2 et suivants du Code de la propriété intellectuelle.
Vous devez être connecté pour pouvoir poster un commentaire