Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Certificat SSL pour 2 nom de domaine sur 1 machine

8 réponses
Avatar
Stan
Bonjour,

Mon serveur IIS répond à 2 noms de domaine

nom.dedomaine1.com
nom.dedomaine2.com

Est-il possible de créer un "self certificat" pour ces 2 noms de domaines ??

Merci

8 réponses

Avatar
Jonathan BISMUTH
Bonsoir Stan,

Un certificat est spécifié par site Web. Donc, que ton site réponde à 1, 2
ou 40 en-têtes ne doit normalement pas jouer, tant qu'en parallèle la
résolution de nom se fait correctement et que les alias DNS sont
positionnés.

Cordialement,

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6
"Stan" <kikistan[nospam**]@hotmail.com> a écrit dans le message de news:
u8JzkB%
Bonjour,

Mon serveur IIS répond à 2 noms de domaine

nom.dedomaine1.com
nom.dedomaine2.com

Est-il possible de créer un "self certificat" pour ces 2 noms de domaines
??

Merci




Avatar
Stan
Bon bah j'ai un pb

lorsque je crée un slef certificate pour nom.dedomaine1.com et que j'accede
par nom.dedomaine2.com me certif n'est pas valide parce que le nom de
serveur ne correspond pas.

Que dois je faire (je débute completement sur le SSL)

"Jonathan BISMUTH" wrote in message
news:%23iVclJ%
Bonsoir Stan,

Un certificat est spécifié par site Web. Donc, que ton site réponde à 1, 2
ou 40 en-têtes ne doit normalement pas jouer, tant qu'en parallèle la
résolution de nom se fait correctement et que les alias DNS sont
positionnés.

Cordialement,

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6
"Stan" <kikistan[nospam**]@hotmail.com> a écrit dans le message de news:
u8JzkB%
Bonjour,

Mon serveur IIS répond à 2 noms de domaine

nom.dedomaine1.com
nom.dedomaine2.com

Est-il possible de créer un "self certificat" pour ces 2 noms de domaines
??

Merci








Avatar
Jonathan BISMUTH
Effectivement, erreur de ma part...
Je crois par contre me rappeler que si les 2 noms sont des alias mais que tu
fais une demande de certificat en spécifiant le vrai nom de la machine ça
passe mieux, car le nom SSL = le nom d'hôte de la machine.

http://support.microsoft.com/default.aspx?scid=kb;en-us;298805&Product=iis60

"The Your Site's Common Name section is responsible for binding the
certificate to your Web site. For SSL certificates, enter the host computer
name with the domain name. For Intranet servers, you may use the NetBIOS
name of the computer that is hosting the site. Click Next to access
geographical information."

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6
"Stan" <kikistan[nospam**]@hotmail.com> a écrit dans le message de news:
%23gFBYY%
Bon bah j'ai un pb

lorsque je crée un slef certificate pour nom.dedomaine1.com et que
j'accede par nom.dedomaine2.com me certif n'est pas valide parce que le
nom de serveur ne correspond pas.

Que dois je faire (je débute completement sur le SSL)



Avatar
Stan
Apparement ce n'est pas possible

:-(


"Jonathan BISMUTH" wrote in message
news:uwqvft%
Effectivement, erreur de ma part...
Je crois par contre me rappeler que si les 2 noms sont des alias mais que
tu fais une demande de certificat en spécifiant le vrai nom de la machine
ça passe mieux, car le nom SSL = le nom d'hôte de la machine.

http://support.microsoft.com/default.aspx?scid=kb;en-us;298805&Product=iis60

"The Your Site's Common Name section is responsible for binding the
certificate to your Web site. For SSL certificates, enter the host
computer name with the domain name. For Intranet servers, you may use the
NetBIOS name of the computer that is hosting the site. Click Next to
access geographical information."

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6
"Stan" <kikistan[nospam**]@hotmail.com> a écrit dans le message de news:
%23gFBYY%
Bon bah j'ai un pb

lorsque je crée un slef certificate pour nom.dedomaine1.com et que
j'accede par nom.dedomaine2.com me certif n'est pas valide parce que le
nom de serveur ne correspond pas.

Que dois je faire (je débute completement sur le SSL)







Avatar
Jonathan Bismuth
re, en y réfléchissant, ça parait logique... désolé :(
Pour palier à ça, pourquoi ne pas monter 2 sites Web sur le même serveur
avec un en-tête différent, et générer un certificat pour chacun?

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Stan" <kikistan[nospam**]@hotmail.com> a écrit dans le message de news:
uMCpmj$
Apparement ce n'est pas possible

:-(



Avatar
Stan
Parce que là je pense que j'aurais la flemme

mais pour le sport je vais essayer

Cdt

"Jonathan Bismuth" wrote in
message news:
re, en y réfléchissant, ça parait logique... désolé :(
Pour palier à ça, pourquoi ne pas monter 2 sites Web sur le même serveur
avec un en-tête différent, et générer un certificat pour chacun?

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Stan" <kikistan[nospam**]@hotmail.com> a écrit dans le message de news:
uMCpmj$
Apparement ce n'est pas possible

:-(







Avatar
Jonathan Bismuth
feignasse :)

Je ne penses pas que la manip soit longue, ce ne serait qu'un deuxième site
pointant sur les mêmes répertoires.
Maintenant, c'est toi qui décide.

@+
--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Stan" <kikistan[nospam**]@hotmail.com> a écrit dans le message de news:

Parce que là je pense que j'aurais la flemme

mais pour le sport je vais essayer

Cdt


Avatar
Thierry Frache [MVP]
Bonsoir,

un certificat SSL est associé à une adresse IP. En effet, le port 443 ne
peut pas être partagé entre plusieurs sites IIS. Du coup, deux solutions:
1) IIS héberge un seul site web et auquel cas, il y a deux en-têtes d'hôte
de configurés et comme les deux hôtes utilisent la même adresse IP, cela ne
peut pas fonctionner comme vous le souhaitez (sans solution).
2) IIS héberge deux sites web et dans ce cas, le mieux est de déclarer une
IP différente pour chaque site. Dans ce cas, chaque site aura son propre
certificat SSL et cela fonctionnera.

--

Cordialement,

Thierry Frache [MVP] Windows Servers
http://mvp.support.microsoft.com
"Stan" <kikistan[nospam**]@hotmail.com> a écrit dans le message de news:
u8JzkB%
Bonjour,

Mon serveur IIS répond à 2 noms de domaine

nom.dedomaine1.com
nom.dedomaine2.com

Est-il possible de créer un "self certificat" pour ces 2 noms de domaines
??

Merci