Auteur de questions
Winrm Ssl Wildcard

Question
-
Bonjour,
J'ai fait l'acquisition récemment d'un certificat wildcard pour un domaine publique de mon entreprise.
Etant en possession d'un certificat valide, j'ai eu l'idée (saugrenue??) de le déployer sur mes serveurs windows pour sécuriser les échanges internes à travers le service winrm.
Je me suis donc documenté, et j'ai bien intégré comment désactiver le transport Http sur le service winrm, et comment mettre en place un port d'écoute en https à l'aide d'une empreinte de certificat présent sur le magasin personnel du serveur.
Toutefois, je rencontre une difficulté majeure en lien avec mon certificat wildcard qui fournit un cn sous le format: '*.mondomaine'
Le service winrm refuse de le valider car le cn n'est pas 'servername.mondomaine'
Avant de m'arracher les derniers cheveux qui me restent, quelqu'un sait-il s'il est tout simplement possible d'utiliser un wildcard certificat dans ce contexte? Je prends aussi bien la réponse positive que la réponse négative.
Merci d'avance à toute bonne âme qui saurait m'éclairer ^-^
Toutes les réponses
-
Bonjour,
1.Y a-t-il un message d'erreur dans le journal des événements ?
2.Avez-vous configuré le WinRM avec le transport https comme le processus décrit dans le post suivant : WinRm - Cannot create a WinRM listener on HTTPS due to incorrect SSL certificate - Stack Overflow
Please remember to mark the replies as answers if they help.
If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com. -
Bonjour,
merci pour cette réponse, mon certificat est refusé lorsque je passe cette commande:
winrm create winrm/config/Listener?Address=*+Transport=HTTPS @{Hostname="server.fqdn";CertificateThumbprint="YOURCERTIFICATETHUMPPRINT"}
En effet, comme je le disais mon certificat possède non pas la mention: server.fqdn mais le format wildcard: *.fqdn
Ma question est de savoir si ce type spécifique de certificat est exploitable et si oui, comment je peux le mettre en place.
Cordialement
-
Bonjour,
Veuillez vérifier le document suivant pour référence :
How to Set up PSRemoting with WinRM and SSL [Step by Step] (adamtheautomator.com)
How to configure WINRM for HTTPS - Windows Client | Microsoft Docs
Please remember to mark the replies as answers if they help.
If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com. -
Bonjour,
Il suffit de vérifier si les informations fournies ont été utiles.
Veuillez poster à votre convenance si nous pouvons vous aider davantage.
Please remember to mark the replies as answers if they help.
If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.