Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Changement de certificat de serveur

4 réponses
Avatar
Fred
Bonjour,

Nous avons un sharepoint sur un serveur 2003 R2
L'accès depuis internet se faisait jusqu'à présent avec DynDNS en https
Pour éviter les messages relatifs aux certificats incorrects, j'avais
créé, avec l'autorité de certification locale, un certificat de serveur
pour le nom DynDNS.
Passé en IP fixe, je veux accéder au site avec un nom de domaine déclaré
(un sous domaine).
De fais donc un autre certificat (en fait deux certificats : l'un avec
l'autorité de certification locale et l'autre avec CACert.org)
Ni l'un ni l'autre ne fonctionnent ! J'obtiens tout de suite la page IE
indiquant que le site n'a pas été trouvé.
Que ce soit avec l'ancien nom DynDNS ou le nouveau nom de domaine.
Si je replace l'ancien certificat, tout refonctionne (à part bien sûr le
message de certificat incorrect si je demande le nouveau nom de
domaine).

Quelle erreur, sans doute grossière, fais-je donc ?

Et pendant que j'y suis : une question subsidiaire.
Pour que les mails délivrés par le sharepoint ne soit pas refusés par
certains FAI, suffit-il que je mette l'ip de mon serveur en
enregistrement MX du sous-domaine ?
NB : je ne veux pas toucher au domaine qui est hébergé. Nos mails le
sont aussi.

Merci pour vos éclairages.

--
Fred

4 réponses

Avatar
Fred
Dans : news:,
Fred disait :

Pour que les mails délivrés par le sharepoint ne soit pas refusés par
certains FAI, suffit-il que je mette l'ip de mon serveur en
enregistrement MX du sous-domaine ?



Je retire cette question à laquelle jbongran a déjà répondu un peu plus
tôt.


--
Fred
Avatar
jbongran
Fred wrote:
Bonjour,

Nous avons un sharepoint sur un serveur 2003 R2
L'accès depuis internet se faisait jusqu'à présent avec DynDNS en
https Pour éviter les messages relatifs aux certificats incorrects,
j'avais créé, avec l'autorité de certification locale, un certificat
de serveur pour le nom DynDNS.
Passé en IP fixe, je veux accéder au site avec un nom de domaine
déclaré (un sous domaine).
De fais donc un autre certificat (en fait deux certificats : l'un avec
l'autorité de certification locale et l'autre avec CACert.org)
Ni l'un ni l'autre ne fonctionnent ! J'obtiens tout de suite la page
IE indiquant que le site n'a pas été trouvé.
Que ce soit avec l'ancien nom DynDNS ou le nouveau nom de domaine.
Si je replace l'ancien certificat, tout refonctionne (à part bien sûr
le message de certificat incorrect si je demande le nouveau nom de
domaine).

Quelle erreur, sans doute grossière, fais-je donc ?



Vérifier qu'il n'y a pas de nom d'entête d'hôte configuré (pour les tests)
Puis utiliser ssldiag
http://www.microsoft.com/technet/prodtechnol/windowsserver2003/technologies/webapp/iis/ssldiags.mspx
Avatar
Fred
Dans : news:Ob43A4$,
jbongran écrivait :

Vérifier qu'il n'y a pas de nom d'entête d'hôte configuré (pour les
tests)



Ah oui, c'est fort possible. Je me souviens avoir essayé cela mais je
crois que je n'y étais pas parvenu avec sharepoint (?).

Puis utiliser ssldiag
http://www.microsoft.com/technet/prodtechnol/windowsserver2003/technologies/webapp/iis/ssldiags.mspx



Merci. Je vais essayer de suite et te tiens au courant.

--
Fred
http://www.cerber mail.com/?3kA6ftaCvT (enlever l'espace)
Avatar
Fred
Dans : news:Ob43A4$,
jbongran disait :
Puis utiliser ssldiag
http://www.microsoft.com/technet/prodtechnol/windowsserver2003/technologies/webapp/iis/ssldiags.mspx



C'est bon. J'ai tout de suite vu avec cet outil que c'était un problème
de clé privée.

Merci encore.


--
Fred