Sommaire  Modifications de l’Active Directory  Présentation de SSL  Configuration de SSL  Tests de fonctionnement ○ Internet Explorer ○ Firefox.

Slides:



Advertisements
Présentations similaires
Protection notice / Copyright notice Copyright © Siemens Enterprise Communications GmbH & Co KG Tous droits réservés. HiPath 3000/5000 V7.0 HiPath.
Advertisements

CamTrace Démo : VMware.
Client Mac dans un réseau Wifi d’entreprise sécurisé
Systèmes d ’Information :
M2: Fondements de la Sécurité :authentification
Implémentation et Configuration Du Serveur RADIUS
Protocole PPP* *Point-to-Point Protocol.
Vue d'ensemble Implémentation de la sécurité IPSec
Réseaux Privés Virtuels
Procédure dinstallation Windows Xp pro. Dans cette procédure nous verrons comment installer Windows xp pro sur un disque dur Vierge. Dans un premier temps,
Exporter et charger un certificat via le site
Sécurité Informatique
Public Key Infrastructure
SSL (Secure Sockets Layer) (couche de sockets sécurisée)
Module 10 : Prise en charge des utilisateurs distants
Labview Programmation réseau Communication par sockets
Section 4 : Paiement, sécurité et certifications des sites marchands
Authentification Et Applications DESS GI Opt SRR – Année Universitaire Renaud Chassande
Authentification électronique
Mise en place d'un serveur SSL
CERTIFICAT (SUPPLÉMENT) Ajout aux diapos du cours DRT-3808 (cryptographie)
ACTIVITE N°1: Identifier, justifier, installer le matériel, vérifier Rendre accessible larrière de la machine « revendeur » sans la démonter Identification.
Linux – les VPN.
Réalisé & présenté par Mouna BEN ISHAK Année universitaire
Module 3 : Création d'un domaine Windows 2000
Module : Technologies des serveurs réseaux : Les technologies de sécurité Présenter par : Mounir GRARI.
Aymeric BERNARD Stéphane BRINSTER Guillaume LECOMTE.
Gestion 100% réalisée par le système Les API du système permettent de : Savoir si le mot de passe est actif Declare Function GetPasswordStatus Lib "Coredll"
T.E.R. Yuhei Oshima et Marc Antoine Donvez
VPN - SSL Alexandre Duboys Des Termes IUP MIC 3 Jean Fesquet
faille OpenSSL Heartbleed
Sujet à la mode Vrais services Le faire ou l’acheter : compréhension indispensable. Vers une PKI de l ’enseignement supérieur ?
Etude et mise en place d’un Serveur de messagerie Postfix
Le protocole d’authentification
Pr BELKHIR Abdelkader Master RSD Sécurité des systèmes informatiques
Virtual Private Network (VPN)
Introduction à la cryptographie
Windows 2003 Server Modification du mode de domaine
Installation et Configuration Internet Information Server (IIS 6)
Exemples de paramètrage ACL VLAN niveau 3
FTP : File Transfer Protocol (protocole de transfert de fichier ) est un protocole de communication destiné à l'échange informatique de fichiers sur.
Création d’un domaine Il faut :
Module 3 : Création d'un domaine Windows 2000
En route vers le déploiement . . .
12 décembre 2009© présente Les achats sur Internet Comprendre les connexions sécurisées avec votre navigateur WEB Tous droits réservés.
Citrix ® Presentation Server 4.0 : Administration Module 12 : Sécurisation de l'accès aux ressources publiées.
Confidentialité : L’encryptage
Vitual Private Network
Publication Flash sur Internet et Transfert avec Dreamweaver COM3562 Communication Multimédia MARS 2011.
Usermanagement Entreprises Comment demander un accès sécurisé Se logger pour la première fois Comment télécharger un certificat L'administration des utilisateurs.
DU La gestion des clés publiques Université Paris II Michel de Rougemont Cryptographie PKI’s.
OpenVPN Devouassoux Côme
Fonctionnalité et protocole des couches applicatives
Projet serveur Active Directory
Cluster d’équilibrage de charge réseau
2000 Server I.I.S. & SSL.
AFNOG POP3 et IMAP avec Dovecot
SIRVIN Alexis RIVIERE Mathieu VERRIERE Arthur
Guide Acheteur Le site d’achat dédié au monde public
Sécurité des Web Services
EGEE-II INFSO-RI Enabling Grids for E-sciencE EGEE and gLite are registered trademarks Sécurité sur le GRID Ahmed Beriache (CGG)
EGEE-II INFSO-RI Enabling Grids for E-sciencE EGEE and gLite are registered trademarks Sécurité sur le GRID Ahmed Beriache (CGG)
Cryptographie – Les couches réseau Apache - TLS/SSL
1 En cas de problèmes de son avec live meeting, vous pouvez vous connecter via le téléphone : Tel: ID de réunion :
21 octobre 2015 Comité des utilisateurs Certificats serveur Problèmes et solutions. Eric Roelandt.
Chapitre 8 Protection du trafic réseau à l'aide de la sécurité IPSec et de certificats Module S43.
E-lyco à la découverte de l’interface. L’environnement numérique de travail e-lyco est un ensemble de services en ligne, personnalisés et sécurisés, accessibles.
Les Systèmes de Paiements Électroniques. Les Systèmes de paiements Électroniques Moyens de paiements « traditionnels » Nécessite double coïncidence des.
Transcription de la présentation:

Sommaire  Modifications de l’Active Directory  Présentation de SSL  Configuration de SSL  Tests de fonctionnement ○ Internet Explorer ○ Firefox

 Il faut installer le services de certificats Active Directory Modifications de l’Active Directory

 Ensuite il faut selectionner « Autorité de certifications » et « Inscriptions de l’autorité de certification via le web

 Ici nous devons selectionner le type d’autorité de certification

 Nous devons configurer une clef privée pour assurer le chiffrement SSL

 Pour une sécurité optimale nous avons choisi SHA-512 sur 4096 octets

 Nous avons laisser le nom de l’AC par défaut

 Ici, nous definissons la période de validité du certificat

 Ici nous configurons la base de données de toutes les demandes de certificat

Présentation de SSL SSL (Secure Sockets Layer) est le prédécesseur de TLS (Transport Layer Security). Ce sont tous les deux des protocoles de sécurisation des échanges sur Internet. Il fonctionne sur un mode client-serveur, et assure : - l’authentification du serveur - la confidentialité des données - l’intégrité des données

 SSL est constitué de deux protocoles : La négociation (« handshake ») ou le client et le serveur communiquent sur : La version SSL utilisée Les méthodes de chiffrements ( symétrique/asymétrique), longueurs des clefs Les certifiats

La communication SSL (« record »). Celui qui envoie les données les découpe en paquets,les compresse, signe cryptographiquement les données et les envoie. Celui qui receptionne les données les déchiffre, vérifie leur signature, décompresse et réassemble les les paquets de données

 SSL (comme TLS) est un protocole de couche 4 et 5

Configuration de SSL

 Nous allons ajouter un certificat SSL sur IIS

 Dans le gestionnaire de service IIS, créer un nouveau certificat autosigné

 Nous donnons un nom au certificat

 Une fois le certificat créé, dans les liaisons du site, nous allons ajouter HTTPS en selectionnant le certificat

Tests de fonctionnement  Nous avons testé le certificat sur 2 naviguateurs : Internet Explorer et Firefox

Internet Explorer  Cliquer sur « Poursuivre avec ce site Web »

 Nous accèdons bien au site, mais IE détecte que le certificat n’est pas une source de confiance

Firefox  Ici, Firefox nous propose d’ajouter une exception

 Vous pouvez voir les détails du certificat, Firefox dit que ce n’est pas une source de confiance. Cliquez sur « Confirmer l’exeption de sécurité»

 Nous accèdons bien au site gsbsio2.local

Fin