Numéro d'article: 324069 - Dernière mise à jour: mardi 21 novembre 2006 - Version: 3.3

Comment faire pour configurer un service HTTPS dans IIS

A noterCet article s'applique à un système d'exploitation différent de celui que vous utilisez. Le contenu de l'article qui ne vous concerne peut-être pas est désactivé.

Sommaire

Agrandir tout | Réduire tout

Résumé

HTTPS est un canal de communications sécurisées qui sert à échanger des informations entre un ordinateur client et un serveur. Il utilise SSL Secure Sockets (LAYER). Cet article explique comment configurer le service SSL/HTTPS dans les services Internet (IIS) et compare ce processus pour le processus similaire dans Apache.


Configuration votre Server Web pour SSL

Pour activer SSL dans IIS, vous devez tout d'abord obtenir un certificat qui est utilisé pour chiffrer et déchiffrer les informations qui sont transférées sur le réseau. IIS inclut son propre outil de demande de certificat que vous pouvez utiliser pour envoyer une demande de certificat à une autorité de certification. Cet outil simplifie le processus d'obtention d'un certificat. Si vous utilisez Apache, vous devez obtenir le certificat manuellement.

Dans IIS et Apache, vous recevez un fichier de certificat de l'autorité de certification, vous devez configurer sur l'ordinateur. Apache lit le certificat à partir de son fichier source en utilisant la directive SSLCACertificateFile. Toutefois, dans IIS, vous pouvez configurer et gérer des certificats à l'aide l'onglet Sécurité de répertoire du site Web ou les propriétés du dossier.

Vous pouvez migrer les certificats d'Apache vers IIS ; toutefois, Microsoft recommande vous recréez ou obtenir un nouveau certificat D'IIS.


Configurer les dossiers ou site Web pour utiliser SSL/HTTPS

Cette procédure suppose que votre site a déjà possède un certificat affecté à.
  1. Ouvrez une session sur l'ordinateur serveur Web en tant qu'administrateur.
  2. Cliquez sur Démarrer , pointez sur Paramètres , puis cliquez sur le Panneau de configuration .
  3. Double-cliquez sur Outils d'administration , puis cliquez double-cliquez sur Gestionnaire des services Internet .
  4. Sélectionnez le site Web de la liste des différents sites served dans le volet gauche.
  5. Cliquez avec le bouton droit sur le site Web, le dossier ou le fichier pour lequel vous souhaitez configurer la communication SSL, puis cliquez sur Propriétés .
  6. Cliquez sur l'onglet Sécurité de répertoire .
  7. Cliquez sur Modifier .
  8. Cliquez sur requise sécurisés canal (SSL) pour que le site Web, dossier ou le fichier pour exiger des communications SSL.
  9. Cliquez sur Exiger un cryptage 128 bits pour configurer 128-bit (au lieu de 40 bits) prise en charge du cryptage.
  10. Pour permettre aux utilisateurs de se connecter sans fournir leur propre certificat, cliquez sur Ignorer les certificats clients .

    Vous pouvez également pour permettre à un utilisateur à fournir leur propre certificat, utiliser Accepter les certificats clients .
  11. Pour configurer le client de mappage, cliquez sur Activer le mappage de certificat client , puis cliquez sur Modifier pour mapper des certificats client pour les utilisateurs.

    Si vous configurez cette fonctionnalité, vous pouvez mapper les certificats clients à des utilisateurs individuels dans Active Directory. Vous pouvez utiliser cette fonctionnalité pour identifier automatiquement un utilisateur en fonction du certificat qu'ils a fourni lors de leur accès au site Web. Vous pouvez mapper les utilisateurs des certificats sur une base d'un-à-un (un seul certificat identifie un utilisateur) ou mappés plusieurs certificats à un utilisateur (une liste de certificats correspond par rapport à un utilisateur spécifique conformément aux règles spécifiques. La première correspondance valide devient le mappage).
  12. Cliquez sur OK .


Références

Pour plus d'informations sur comment définir des autres préférences pour les fichiers journaux dans IIS, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft :
310178  (http://support.microsoft.com/kb/310178/EN-US/ ) Comment faire pour installer Importation des certificats sur un serveur Web dans Windows 2000

Pour plus d'informations sur la sécurisation IIS pour une migration D'UNIX vers Windows, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft :
324216  (http://support.microsoft.com/kb/324216/EN-US/ ) Comment faire pour Secure IIS dans une migration D'UNIX vers Windows










Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Professionnel
  • Microsoft Small Business Server 2000 Standard Edition
  • Microsoft Internet Information Services 5.0
Mots-clés : 
kbmt kbhowto kbhowtomaster KB324069 KbMtfr
Traduction automatiqueTraduction automatique
IMPORTANT : Cet article est issu du système de traduction automatique mis au point par Microsoft (http://support.microsoft.com/gp/mtdetails). Un certain nombre d?articles obtenus par traduction automatique sont en effet mis à votre disposition en complément des articles traduits en langue française par des traducteurs professionnels. Cela vous permet d?avoir accès, dans votre propre langue, à l?ensemble des articles de la base de connaissances rédigés originellement en langue anglaise. Les articles traduits automatiquement ne sont pas toujours parfaits et peuvent comporter des erreurs de vocabulaire, de syntaxe ou de grammaire (probablement semblables aux erreurs que ferait une personne étrangère s?exprimant dans votre langue !). Néanmoins, mis à part ces imperfections, ces articles devraient suffire à vous orienter et à vous aider à résoudre votre problème. Microsoft s?efforce aussi continuellement de faire évoluer son système de traduction automatique.
La version anglaise de cet article est la suivante: 324069  (http://support.microsoft.com/kb/324069/en-us/ )
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT.