Meilleur auteur de réponses
Certificat Authentification HTTPS

Question
-
Bonjour,
J'avais un certificat d'authentification https installé sur mon serveur pour sécuriser l'accées aux boites aux lettres via le OWA, dernièrement j'ai constaté que mon certificat n'est plus valable et qu'il faut le renouvler.
est ce que ça posera du problème au niveau de la sécurité du l'identificateur et de son boite aux lettre s'il accède via le web avant de le renouvler .
Réponses
-
Si le certificat a expiré, tes utilisateurs ne pourront plus utiliser le HTTPS.
Ensuite deux cas de figure sont possibles suivant la configuration de ton IIS :
- Soit tu as choisi de requérir le SSL pour ton site et dans ce cas là, l'utilisateur ne pourra plus utiliser l'OWA.
- Soit l'obligation du SSL n'est pas définie et dans ce cas, l'utilisateur pourra se logguer en HTTP (ce n'est pas la configuration par défaut de mémoire car de cette manière le mot de passe de l'utilisateur circule en clair).
A bientôt
Toutes les réponses
-
-
-
Alors il te faudra simplement racheter un nouveau certificat et l'installer sur ton IIS comme la première fois (génération de CSR etc...)
Cela sera transparent pour tes postes clients car c'est un certificat public et il possède donc déjà le certificat de l'AC ayant généré ce certificat.
-
oui , tout à fait mais ma question était est ce qu'il y aura un risque au niveau de la sécurité si on utilise le https meme avant de renouvler le certificat , autrement dire est ce que la connexion d'un utilsateur à sa boite aux lettre via le hhtps va être sécurisé ( cryptage de mot de passe ,....) ou non.
merci et A+
-
Désolé mais je ne suis pas certain de comprendre ta question.
que veux-tu dire par "si on utilise le HTTPS meme avant de renouveler le certificat" ?
Si ton certificat est arrivé à expiration et que tu avais bien indiqué que le certificat était nécessaire, tes utilisateurs ne pourront plus se logguer sur l'OWA une fois le certificat expiré.
Autrement, en HTTPS le mot de passe ne circule pas en clair, en HTTP, oui.
Désolé de ne pas pouvoir être plus précis mais j'attends d'avoir plus de renseignements de ta part pour t'aider au mieux
A bientôt
-
-
Si le certificat a expiré, tes utilisateurs ne pourront plus utiliser le HTTPS.
Ensuite deux cas de figure sont possibles suivant la configuration de ton IIS :
- Soit tu as choisi de requérir le SSL pour ton site et dans ce cas là, l'utilisateur ne pourra plus utiliser l'OWA.
- Soit l'obligation du SSL n'est pas définie et dans ce cas, l'utilisateur pourra se logguer en HTTP (ce n'est pas la configuration par défaut de mémoire car de cette manière le mot de passe de l'utilisateur circule en clair).
A bientôt
-