Configuration de SSL sur un serveur Web ou un site Web
Ce document explique comment configurer le protocole SSL (Secure Sockets Layer) sur un serveur Web ou un site Web sous Windows Server 2003. Il s'adresse aux administrateurs système souhaitant sécuriser les communications réseau, vérifier l'identité des utilisateurs et garantir l'intégrité du contenu diffusé via leur serveur Web.
D'après le document Configuration de SSL sur un serveur Web ou un site Web
Cet article a été rédigé automatiquement à partir du document source, puis vérifié avant publication.

Document source
Sécurité des systèmes informatiques · DOCX · 3 pages · 2005
Ce document explique comment configurer le protocole SSL (Secure Sockets Layer) sur un serveur Web ou un site Web sous Windows Server 2003. Il s'adresse aux administrateurs système souhaitant sécuriser les communications réseau, vérifier l'identité des utilisateurs et garantir l'intégrité du contenu diffusé via leur serveur Web.
Présentation de SSL et conditions préalables
SSL est une technologie de sécurité qui permet de :
- Vérifier l'intégrité du contenu transmis
- Authentifier les utilisateurs
- Chiffrer les transmissions réseau pour protéger les données
Pour configurer SSL, il est nécessaire d'avoir les droits d'administrateur sur l'ordinateur local. Une méthode recommandée consiste à ouvrir une session avec un compte non administrateur, puis à utiliser la commande runas pour lancer le Gestionnaire des services Internet (IIS) avec les privilèges administratifs :
runas /user:<nom_compte_administratif> "mmc %systemroot%\system32\inetsrv\iis.msc"Étapes pour configurer SSL sur un serveur Web ou un site Web
- Ouvrez le Gestionnaire des services Internet (IIS).
- Double-cliquez sur l'ordinateur local, puis sur le dossier Sites Web.
- Cliquez avec le bouton droit sur le site Web ou le fichier à protéger avec SSL, puis sélectionnez Propriétés.
- Dans l'onglet Identification de site Web, cliquez sur Avancée.
- Dans la boîte de dialogue Identification avancée de site Web, vérifiez que l'adresse IP du site est assignée au port 443, port par défaut pour SSL. Si nécessaire, ajoutez d'autres ports SSL en cliquant sur Ajouter.
- Allez dans l'onglet Sécurité du répertoire ou Sécurité du fichier, puis sous Communications sécurisées, cliquez sur Modifier.
- Dans la boîte de dialogue Communications sécurisées, cochez la case Requérir un canal sécurisé (SSL).
- Pour activer l'authentification par certificat client et le mappage SSL, cochez Activer le mappage de certificat client, cliquez sur Modifier, ajoutez les mappages nécessaires, puis validez en cliquant sur OK trois fois.
Exemple d'ajout d'une identité SSL
Supposons que votre site Web utilise l'adresse IP 192.168.1.10. Dans la boîte de dialogue Identification avancée de site Web, vous devez vérifier que cette IP est associée au port 443 :
- Cliquez sur Ajouter.
- Entrez l'adresse IP : 192.168.1.10
- Entrez le port : 443
- Cliquez sur OK.
Cela permet au serveur d'écouter les requêtes SSL sur cette IP et ce port.
Attention et conseils
Important : Si vous activez l'option Requérir un canal sécurisé (SSL) avant d'avoir terminé la configuration complète de SSL, les utilisateurs recevront l'erreur suivante :
Erreur HTTP 403.4 - Interdit : SSL requis pour afficher cette ressource.
Pour éviter ce problème, assurez-vous de suivre toutes les étapes de configuration avant d'activer cette option, ou désactivez-la temporairement si nécessaire.
Fonctionnalités avancées : authentification par certificat client et mappage SSL
Le mappage de certificat client permet d'associer un certificat SSL à un compte utilisateur spécifique, renforçant ainsi la sécurité par une authentification forte. Pour l'activer :
- Cochez Activer le mappage de certificat client dans la boîte de dialogue Communications sécurisées.
- Cliquez sur Modifier pour ajouter un ou plusieurs mappages entre certificats et comptes utilisateurs.
- Validez par OK.
Glossaire des termes clés
- SSL (Secure Sockets Layer) : protocole de sécurité permettant le chiffrement des communications entre un client et un serveur Web.
- Port 443 : port réseau standard utilisé pour les communications sécurisées via SSL.
- Gestionnaire des services Internet (IIS) : outil de gestion des serveurs Web sous Windows.
- Canal sécurisé : connexion réseau chiffrée utilisant SSL.
- Mappage de certificat client : association d'un certificat SSL à un compte utilisateur pour l'authentification.
- Identité multiple : configuration permettant à un site Web d'écouter plusieurs adresses IP ou ports SSL.
Points clés à retenir
- La configuration SSL nécessite des droits d'administrateur sur le serveur.
- Le port 443 est le port par défaut pour les communications SSL sécurisées.
- Il est important de configurer correctement les identités multiples pour que le site écoute sur le port SSL.
- Activer l'option Requérir un canal sécurisé (SSL) avant la configuration complète peut bloquer l'accès au site.
- Le mappage de certificat client permet une authentification renforcée via SSL.
- Utiliser la commande
runaspermet d'exécuter IIS avec des privilèges administratifs sans ouvrir une session complète en tant qu'administrateur.
Commentaires
Aucun commentaire pour le moment. Posez la première question.