picture of tbs certificates
Focus
Alerte OpenSSL/Debian :
TBS Internet refabrique gratuitement les certificats impactés par ce bug et invite ses clients à vérifier si ils sont concernés. Plus de détails...

De nouveaux assistants sont à votre disposition!
TBS Internet a développé deux nouveaux outils pour vous guider dans votre choix de «solutions PKI» ou «certificats utilisateurs».



(Category) FAQ TBS-certificats : (Category) Utiliser un certificat : (Category) Sécurisation de flux client-serveur (http,smtp,pop, etc.) :
Configurer IIS pour un certificat Wildcard (Omnidomaine) ou Multi-Sites
Pour utiliser un certificat qui protège plusieurs sites web, comme un certificat serveur wildcard ou à multiple CN (Multiple Sites), il faut que le serveur supporte le champ Host de la norme HTTP 1.1 pour gérer plusieurs sites différent sur un couple adresse IP + port.

Ceci n'est supporté chez Microsoft qu'à partir de IIS6 sur Windows 2003 Serveur avec le SP1. Voir la note officielle.

Si vous utilisez une version inférieure, alors l'hébergement de plusieurs sites SSL sur la même IP + port n'est pas possible, il vous faut soit utiliser plusieurs IP avec le même numéro de port (443) ou la même IP avec plusieurs numéros de port.

Avec IIS6 W2003 SP1+

Pour utiliser le champ Host avec SSL, il faut configurer la metabase Securebindings pour définir le champ host du site. Exemple pour le host ssl1.exemple.com:
cscript.exe adsutil.vbs set /w3svc/<site identifier>/SecureBindings ":443:ssl1.exemple.com"
Voir la documentation officielle Microsoft


Autre façon de résumer:
  • sous IIS5: il faut une adresse IP par site, même avec un wildcard ou omni-domaine
  • sous IIS6: il faut une adresse IP par site, même avec un wildcard ou omni-domaine
  • sous IIS6 SP1: il est possible de fonctionner avec une seule adresse IP, en renseignant manuellement la metabase SecureBindings comme documenté sur le site de Microsoft

[Contribuer à cette Entrée]
2007-Jan-18 1:09pm



Précédent: (Answer) Utiliser un client SSL java
Suivant: (Answer) Configurer un site IIS6 pour n'être accessible qu'en HTTPS
Ce document est: http://www.tbs-certificats.com//cgi-bin/fom.cgi?file=250



C'est une Faq-O-Matic 2.721.
francais anglais contact