locked
Office Communicator - Problème lors de la vérification du certificat sur le serveur RRS feed

Réponses

  • The problem is likely that the IIS server does not have a copy of any of the Root CA Certificates used to sign your client certificates.

    Here's what happens when you require client certs:

    -Client and server negotiate an SSL connection
    -Server sends client a list of the Root CA Certs in its Trusted Root CA store
    -Client looks at its Trusted Root CA store (likely the User store)
    -Client compares the two lists and discards any that are not on *both* lists
    -Client looks for any client certificates that were issued by CAs on the combined list:
    --If there are none - 403.7
    --If there is one - may just send it or may prompt - depending on client confiuration
    --If there are several - pops a box asking you to pick
    Dhafer
    lundi 8 février 2010 12:56

Toutes les réponses

  • Bonjour,
    Qu'elle certificat SSL avez vous installé et utilisé pour OCS ?
    Si vous avez utiliser une authorité racine internet il faut qu'elle soit approuver sur les postes de travails des utilisateurs


    Dhafer
    lundi 8 février 2010 08:43
  • The problem is likely that the IIS server does not have a copy of any of the Root CA Certificates used to sign your client certificates.

    Here's what happens when you require client certs:

    -Client and server negotiate an SSL connection
    -Server sends client a list of the Root CA Certs in its Trusted Root CA store
    -Client looks at its Trusted Root CA store (likely the User store)
    -Client compares the two lists and discards any that are not on *both* lists
    -Client looks for any client certificates that were issued by CAs on the combined list:
    --If there are none - 403.7
    --If there is one - may just send it or may prompt - depending on client confiuration
    --If there are several - pops a box asking you to pick
    Dhafer
    lundi 8 février 2010 12:56
  • dans l'assistant d'installation de OCS à l'étape validation du certificat as tu des PB ou tout ce passe convenablement ?
    car ton PB est lié uniquement à la validation de certificat 
    essaye ce qui suit :

    1- depuis le client contacter le serveur faisant autorité de certificat ton serveur CA en tapant l'adresse : Https://nom_serveur_CA/certsrv
    2 - télécharger la certificat publier 
    3-  dans le client ouvrir la console certificat sur ordinateur local (tu le trouve dans la mmc)
    4 importer le certificat déjà télécharger et voila tu peux ressayer 


    Walid 
     
    mardi 9 février 2010 10:33
  • bjr 

    j'ai insatllé mon serveur lync 2010 ainsi que le client. et jarrive toujours pas a connecter mon client au serveur lync .

    a chaque echec de la connexion, j'ai ces deux messages d'ereeur: 'connexion impossible , serveur est temporairement indisponible' & 'erreur de la verification du certificat par le serveur' sachant que je nai des des problem au niveau du service de certificat active directory

     merci.

    lundi 31 octobre 2011 11:10
  • Bonjour,

    Est ce que le certificat racine de votre autorité est sur le poste client ? Est ce que vous utilisez la configuration auto ?

    Le nom du pool doit être dans le certificat.

    Cordialement,


    Alexis CONIA - Eliade - http://www.techandprog.fr
    lundi 31 octobre 2011 15:57