Autorité de certification/Internet Explorer

Ce forum est destiné à accueillir vos posts concernant la sécurité relative aux logiciels microsoft. Ils peuvent aussi bien traiter des systèmes d'exploitation Windows (NT,WIN2K,WINXP), du serveur web IIS, de Microsoft SQL et ainsi de suite...

Modérateur: modos Ixus

Autorité de certification/Internet Explorer

Messagepar kyu » 11 Mai 2004 13:19

Bonjour,
Depuis quelques temps, je tente de mettre en place ma propre autorité de certification dans un domaine Windows 2000. Le problème que je rencontre est le suivant :
J'active le support SSL sur l'un des serveurs IIS en lui donnant un certificat généré par l'autorité, ça marche mais je n'arrive pas à faire en sorte que l'Internet Explorer des postes de travail fassent confiance à cette autorité.

J'ai tenté pas mal de manip sous AD mais aucunes n'a était concluante. Si quelqu'un connaît la méthode ou a un lien à me donner sa réponse serait vraiment la bienvenue.

Merci d'avance.


(la seule solution que j'ai et qui marche, c'est d'installé manuellement le certificat sur chacune des machines clientes ... mais voir la taille du parc informatique c'est solution n'est pas viable)
kyu
Matelot
Matelot
 
Messages: 5
Inscrit le: 11 Mai 2004 13:12

Messagepar Dyoo » 11 Mai 2004 14:17

De toute quelque soit la maniere utilisée il faudrat installer le CA Root sur toutes les machines du parc.
Maintenant le plus simple est de creer une GPO qui le deploi.
Il ya 10 types de personnes, ceux qui comprennent le binaire et les autres !
Dyoo
Aspirant
Aspirant
 
Messages: 125
Inscrit le: 20 Avr 2004 14:29
Localisation: Val de Marne

Messagepar kyu » 11 Mai 2004 14:38

Est ce que tu pourrais entrer dans les détails ? :)
kyu
Matelot
Matelot
 
Messages: 5
Inscrit le: 11 Mai 2004 13:12

Messagepar Dyoo » 11 Mai 2004 15:15

A partir de ton AD tu peux deployer le certificat Root via une GPO. Alors je ne l'ai jamais fait pour un certificat, mais je sais qu'on peux modifier pas mal de parametre de IE a partir des Group Policy Object.
Donc a min avis tu as tout interet a aller fouiller de ce coter, soit directement via la modification de IE soit par la creation d'un "package" IE + le CA Root de ton entreprise.
Il ya 10 types de personnes, ceux qui comprennent le binaire et les autres !
Dyoo
Aspirant
Aspirant
 
Messages: 125
Inscrit le: 20 Avr 2004 14:29
Localisation: Val de Marne

Messagepar kyu » 19 Mai 2004 08:47

C'est ce que j'ai tenter de faire comme ça me semblait etre la solution la plus "propre" mais tous les tests ont echoués :roll:

Sinon comment réaliser le package pour installer le CA root ?

(desolé pour le temps entre les réponses :? )
kyu
Matelot
Matelot
 
Messages: 5
Inscrit le: 11 Mai 2004 13:12


Retour vers Logiciels Microsoft

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron