Sommaire Modifications de l’Active Directory Présentation de SSL Configuration de SSL Tests de fonctionnement ○ Internet Explorer ○ Firefox
Il faut installer le services de certificats Active Directory Modifications de l’Active Directory
Ensuite il faut selectionner « Autorité de certifications » et « Inscriptions de l’autorité de certification via le web
Ici nous devons selectionner le type d’autorité de certification
Nous devons configurer une clef privée pour assurer le chiffrement SSL
Pour une sécurité optimale nous avons choisi SHA-512 sur 4096 octets
Nous avons laisser le nom de l’AC par défaut
Ici, nous definissons la période de validité du certificat
Ici nous configurons la base de données de toutes les demandes de certificat
Présentation de SSL SSL (Secure Sockets Layer) est le prédécesseur de TLS (Transport Layer Security). Ce sont tous les deux des protocoles de sécurisation des échanges sur Internet. Il fonctionne sur un mode client-serveur, et assure : - l’authentification du serveur - la confidentialité des données - l’intégrité des données
SSL est constitué de deux protocoles : La négociation (« handshake ») ou le client et le serveur communiquent sur : La version SSL utilisée Les méthodes de chiffrements ( symétrique/asymétrique), longueurs des clefs Les certifiats
La communication SSL (« record »). Celui qui envoie les données les découpe en paquets,les compresse, signe cryptographiquement les données et les envoie. Celui qui receptionne les données les déchiffre, vérifie leur signature, décompresse et réassemble les les paquets de données
SSL (comme TLS) est un protocole de couche 4 et 5
Configuration de SSL
Nous allons ajouter un certificat SSL sur IIS
Dans le gestionnaire de service IIS, créer un nouveau certificat autosigné
Nous donnons un nom au certificat
Une fois le certificat créé, dans les liaisons du site, nous allons ajouter HTTPS en selectionnant le certificat
Tests de fonctionnement Nous avons testé le certificat sur 2 naviguateurs : Internet Explorer et Firefox
Internet Explorer Cliquer sur « Poursuivre avec ce site Web »
Nous accèdons bien au site, mais IE détecte que le certificat n’est pas une source de confiance
Firefox Ici, Firefox nous propose d’ajouter une exception
Vous pouvez voir les détails du certificat, Firefox dit que ce n’est pas une source de confiance. Cliquez sur « Confirmer l’exeption de sécurité»
Nous accèdons bien au site gsbsio2.local
Fin