OVH Cloud OVH Cloud

hhtp / rpc

1 réponse
Avatar
vincent
Bonjour,

Je voudrais savoir si quelqu'un a réussi à mettre en oeuvre la connexion
d'outlook 2003 par http /rpc en ssl ( j'ai réussi en non ssl ) , Je pense que
le chemin de l'autorité de certification n'est pas bonne comment la modifer
sur l' autorité de certification car lorsque je veux modifier les extensions
j'ai un exemple :
http://<NomDnsServeur>/CertEnroll/<NomAutoritéCert><SuffixeNomListeCRL><ListeCRLDeltaAutorisée>.crl.
Sur windows 2000 le connecteur liste crl delta autorisée n'existe pas comment
le paramètrer ? peut-être que je suis à côté de la plaque? y a-til quelqu'un
qui peut me donner les démarches pour la partie ssl ( j'ai bien sûr regardé
les sites microsoft dédiés à cela mais je pense qu'il y a qqlque chose que je
n'ai pas capté !)
Merci

1 réponse

Avatar
Stanislas Quastana [MS]
Bonjour Vincent,

J'ai déjà mis en place une connexion RPC over HTTP en SSL chez un de mes
clients, voici quelques conseils :

Exécuter Windows Server 2003 sur les machines suivantes :
- Tous les serveurs Exchange 2003 qui seront accédés en RPC sur http ==>
Note : il est recommandé d'être en Exchange 2003 SP1 car les interfaces de
paramétrage pour RPC sur HTTP évitent les manipulations dans la base de
Registre
- Tous les serveurs Exchange 2003 qui vont agir comme serveurs proxy RPC
- Les Catalogues Globaux (GC) utilisés par les clients Outlook 2003 et les
Exchange 2003 configurés pour RPC sur http

Que les postes clients qui utilisent Outlook 2003 soient sous Windows XP
Service Pack 1 ou ultérieur avec le correctif 331320 :
331320, "Windows XP Patch: RPC Updates Needed for Exchange Server 2003"
(http://go.microsoft.com/fwlink/?LinkId687).

De plus, Microsoft recommande les éléments suivants pour utiliser RPC sur
HTTP :
- Utiliser l'authentification basique sur SSL. SSL est requis sur le serveur
proxy RPC pour toutes les communications client vers serveur.
- Utiliser un pare-feu applicatif comme ISA Server


Pour en revenir à ton problème, il faut que tu vérifies que le certificat
utilisé sur le proxy RPC a été émis par une autorité de certification
trustée par les postes clients et le proxy RPC. Si ce n'est pas le cas, cela
ne fonctionne pas tout simplement :-(

tu as des explications complémentaires sur
http://www.isaserver.org/tutorials/rpchttppart3.html (ici c'est un article
pour la publication de RPC over HTTP via ISA, mais la partie Certificats est
identique sans ISA).

Cordialement.

Stanislas Quastana
Architecte Infrastructure
Division Développeurs et Plate-Forme d'Entreprise
Microsoft France


"vincent" wrote in message
news:
Bonjour,

Je voudrais savoir si quelqu'un a réussi à mettre en oeuvre la connexion
d'outlook 2003 par http /rpc en ssl ( j'ai réussi en non ssl ) , Je pense
que
le chemin de l'autorité de certification n'est pas bonne comment la
modifer
sur l' autorité de certification car lorsque je veux modifier les
extensions
j'ai un exemple :
http://<NomDnsServeur>/CertEnroll/<NomAutoritéCert><SuffixeNomListeCRL><ListeCRLDeltaAutorisée>.crl.
Sur windows 2000 le connecteur liste crl delta autorisée n'existe pas
comment
le paramètrer ? peut-être que je suis à côté de la plaque? y a-til
quelqu'un
qui peut me donner les démarches pour la partie ssl ( j'ai bien sûr
regardé
les sites microsoft dédiés à cela mais je pense qu'il y a qqlque chose que
je
n'ai pas capté !)
Merci