none
Certificat Authentification HTTPS RRS feed

  • Question

  •  

    Bonjour,

    J'avais un certificat d'authentification https installé sur mon serveur pour sécuriser l'accées aux boites aux lettres via le OWA, dernièrement j'ai constaté que mon certificat n'est plus valable et qu'il faut le renouvler.

    est ce que ça posera du problème au niveau de la sécurité du l'identificateur et de son boite aux lettre s'il accède via le web avant de le renouvler .

    mardi 27 janvier 2009 11:25

Réponses

  •  

    Si le certificat a expiré, tes utilisateurs ne pourront plus utiliser le HTTPS.

     

    Ensuite deux cas de figure sont possibles suivant la configuration de ton IIS :

    - Soit tu as choisi de requérir le SSL pour ton site et dans ce cas là, l'utilisateur ne pourra plus utiliser l'OWA.

    - Soit l'obligation du SSL n'est pas définie et dans ce cas, l'utilisateur pourra se logguer en HTTP (ce n'est pas la configuration par défaut de mémoire car de cette manière le mot de passe de l'utilisateur circule en clair).

     

    A bientôt

    mardi 27 janvier 2009 15:00

Toutes les réponses

  • Bonjour,

     

    tout dépend du type de certificat actuellement en place sur ton OWA.

     

    Est-ce un certificat public ou un certificat auto-signé ?

     

    A bientôt

     

    mardi 27 janvier 2009 11:55
  • Certificat public

     

    A+

     

    mardi 27 janvier 2009 12:03
  •  

    Alors il te faudra simplement racheter un nouveau certificat et l'installer sur ton IIS comme la première fois (génération de CSR etc...)

     

    Cela sera transparent pour tes postes clients car c'est un certificat public et il possède donc déjà le certificat de l'AC ayant généré ce certificat.

    mardi 27 janvier 2009 12:15
  • oui , tout à fait mais ma question était est ce qu'il y aura un risque au niveau de la sécurité si on utilise le https meme avant de renouvler le certificat , autrement dire est ce que la connexion d'un utilsateur à sa boite aux lettre via le hhtps va être sécurisé ( cryptage de mot de passe ,....) ou non.

     

    merci et A+

     

    mardi 27 janvier 2009 12:19
  • Désolé mais je ne suis pas certain de comprendre ta question.

     

    que veux-tu dire par "si on utilise le HTTPS meme avant de renouveler le certificat" ?

     

    Si ton certificat est arrivé à expiration et que tu avais bien indiqué que le certificat était nécessaire, tes utilisateurs ne pourront plus se logguer sur l'OWA une fois le certificat expiré.

     

    Autrement, en HTTPS le mot de passe ne circule pas en clair, en HTTP, oui.

     

    Désolé de ne pas pouvoir être plus précis mais j'attends d'avoir plus de renseignements de ta part pour t'aider au mieux

     

    A bientôt

     

    mardi 27 janvier 2009 14:44
  • oui c'est ça , si les utilisateurs continuent à utiliser le HTTPS même avant de renouvler le certificat est ce que dans ce cas le mot de passe de ces utilisateurs sera envoyé au serveur clairement et sans être crypté

     

    mardi 27 janvier 2009 14:53
  •  

    Si le certificat a expiré, tes utilisateurs ne pourront plus utiliser le HTTPS.

     

    Ensuite deux cas de figure sont possibles suivant la configuration de ton IIS :

    - Soit tu as choisi de requérir le SSL pour ton site et dans ce cas là, l'utilisateur ne pourra plus utiliser l'OWA.

    - Soit l'obligation du SSL n'est pas définie et dans ce cas, l'utilisateur pourra se logguer en HTTP (ce n'est pas la configuration par défaut de mémoire car de cette manière le mot de passe de l'utilisateur circule en clair).

     

    A bientôt

    mardi 27 janvier 2009 15:00
  • merci , maintenant j'arrive à bien comprendre la situation

     

    mardi 27 janvier 2009 15:17