Je voudrais savoir si quelqu'un a réussi à mettre en oeuvre la connexion
d'outlook 2003 par http /rpc en ssl ( j'ai réussi en non ssl ) , Je pense que
le chemin de l'autorité de certification n'est pas bonne comment la modifer
sur l' autorité de certification car lorsque je veux modifier les extensions
j'ai un exemple :
http://<NomDnsServeur>/CertEnroll/<NomAutoritéCert><SuffixeNomListeCRL><ListeCRLDeltaAutorisée>.crl.
Sur windows 2000 le connecteur liste crl delta autorisée n'existe pas comment
le paramètrer ? peut-être que je suis à côté de la plaque? y a-til quelqu'un
qui peut me donner les démarches pour la partie ssl ( j'ai bien sûr regardé
les sites microsoft dédiés à cela mais je pense qu'il y a qqlque chose que je
n'ai pas capté !)
Merci
Cette action est irreversible, confirmez la suppression du commentaire ?
Signaler le commentaire
Veuillez sélectionner un problème
Nudité
Violence
Harcèlement
Fraude
Vente illégale
Discours haineux
Terrorisme
Autre
Stanislas Quastana [MS]
Bonjour Vincent,
J'ai déjà mis en place une connexion RPC over HTTP en SSL chez un de mes clients, voici quelques conseils :
Exécuter Windows Server 2003 sur les machines suivantes : - Tous les serveurs Exchange 2003 qui seront accédés en RPC sur http ==> Note : il est recommandé d'être en Exchange 2003 SP1 car les interfaces de paramétrage pour RPC sur HTTP évitent les manipulations dans la base de Registre - Tous les serveurs Exchange 2003 qui vont agir comme serveurs proxy RPC - Les Catalogues Globaux (GC) utilisés par les clients Outlook 2003 et les Exchange 2003 configurés pour RPC sur http
Que les postes clients qui utilisent Outlook 2003 soient sous Windows XP Service Pack 1 ou ultérieur avec le correctif 331320 : 331320, "Windows XP Patch: RPC Updates Needed for Exchange Server 2003" (http://go.microsoft.com/fwlink/?LinkId687).
De plus, Microsoft recommande les éléments suivants pour utiliser RPC sur HTTP : - Utiliser l'authentification basique sur SSL. SSL est requis sur le serveur proxy RPC pour toutes les communications client vers serveur. - Utiliser un pare-feu applicatif comme ISA Server
Pour en revenir à ton problème, il faut que tu vérifies que le certificat utilisé sur le proxy RPC a été émis par une autorité de certification trustée par les postes clients et le proxy RPC. Si ce n'est pas le cas, cela ne fonctionne pas tout simplement :-(
tu as des explications complémentaires sur http://www.isaserver.org/tutorials/rpchttppart3.html (ici c'est un article pour la publication de RPC over HTTP via ISA, mais la partie Certificats est identique sans ISA).
Cordialement.
Stanislas Quastana Architecte Infrastructure Division Développeurs et Plate-Forme d'Entreprise Microsoft France
"vincent" wrote in message news:
Bonjour,
Je voudrais savoir si quelqu'un a réussi à mettre en oeuvre la connexion d'outlook 2003 par http /rpc en ssl ( j'ai réussi en non ssl ) , Je pense que le chemin de l'autorité de certification n'est pas bonne comment la modifer sur l' autorité de certification car lorsque je veux modifier les extensions j'ai un exemple : http://<NomDnsServeur>/CertEnroll/<NomAutoritéCert><SuffixeNomListeCRL><ListeCRLDeltaAutorisée>.crl. Sur windows 2000 le connecteur liste crl delta autorisée n'existe pas comment le paramètrer ? peut-être que je suis à côté de la plaque? y a-til quelqu'un qui peut me donner les démarches pour la partie ssl ( j'ai bien sûr regardé les sites microsoft dédiés à cela mais je pense qu'il y a qqlque chose que je n'ai pas capté !) Merci
Bonjour Vincent,
J'ai déjà mis en place une connexion RPC over HTTP en SSL chez un de mes
clients, voici quelques conseils :
Exécuter Windows Server 2003 sur les machines suivantes :
- Tous les serveurs Exchange 2003 qui seront accédés en RPC sur http ==>
Note : il est recommandé d'être en Exchange 2003 SP1 car les interfaces de
paramétrage pour RPC sur HTTP évitent les manipulations dans la base de
Registre
- Tous les serveurs Exchange 2003 qui vont agir comme serveurs proxy RPC
- Les Catalogues Globaux (GC) utilisés par les clients Outlook 2003 et les
Exchange 2003 configurés pour RPC sur http
Que les postes clients qui utilisent Outlook 2003 soient sous Windows XP
Service Pack 1 ou ultérieur avec le correctif 331320 :
331320, "Windows XP Patch: RPC Updates Needed for Exchange Server 2003"
(http://go.microsoft.com/fwlink/?LinkId687).
De plus, Microsoft recommande les éléments suivants pour utiliser RPC sur
HTTP :
- Utiliser l'authentification basique sur SSL. SSL est requis sur le serveur
proxy RPC pour toutes les communications client vers serveur.
- Utiliser un pare-feu applicatif comme ISA Server
Pour en revenir à ton problème, il faut que tu vérifies que le certificat
utilisé sur le proxy RPC a été émis par une autorité de certification
trustée par les postes clients et le proxy RPC. Si ce n'est pas le cas, cela
ne fonctionne pas tout simplement :-(
tu as des explications complémentaires sur
http://www.isaserver.org/tutorials/rpchttppart3.html (ici c'est un article
pour la publication de RPC over HTTP via ISA, mais la partie Certificats est
identique sans ISA).
Cordialement.
Stanislas Quastana
Architecte Infrastructure
Division Développeurs et Plate-Forme d'Entreprise
Microsoft France
"vincent" <vincent@discussions.microsoft.com> wrote in message
news:6E4A4731-F2BB-40C4-8681-350D874A63D4@microsoft.com...
Bonjour,
Je voudrais savoir si quelqu'un a réussi à mettre en oeuvre la connexion
d'outlook 2003 par http /rpc en ssl ( j'ai réussi en non ssl ) , Je pense
que
le chemin de l'autorité de certification n'est pas bonne comment la
modifer
sur l' autorité de certification car lorsque je veux modifier les
extensions
j'ai un exemple :
http://<NomDnsServeur>/CertEnroll/<NomAutoritéCert><SuffixeNomListeCRL><ListeCRLDeltaAutorisée>.crl.
Sur windows 2000 le connecteur liste crl delta autorisée n'existe pas
comment
le paramètrer ? peut-être que je suis à côté de la plaque? y a-til
quelqu'un
qui peut me donner les démarches pour la partie ssl ( j'ai bien sûr
regardé
les sites microsoft dédiés à cela mais je pense qu'il y a qqlque chose que
je
n'ai pas capté !)
Merci
J'ai déjà mis en place une connexion RPC over HTTP en SSL chez un de mes clients, voici quelques conseils :
Exécuter Windows Server 2003 sur les machines suivantes : - Tous les serveurs Exchange 2003 qui seront accédés en RPC sur http ==> Note : il est recommandé d'être en Exchange 2003 SP1 car les interfaces de paramétrage pour RPC sur HTTP évitent les manipulations dans la base de Registre - Tous les serveurs Exchange 2003 qui vont agir comme serveurs proxy RPC - Les Catalogues Globaux (GC) utilisés par les clients Outlook 2003 et les Exchange 2003 configurés pour RPC sur http
Que les postes clients qui utilisent Outlook 2003 soient sous Windows XP Service Pack 1 ou ultérieur avec le correctif 331320 : 331320, "Windows XP Patch: RPC Updates Needed for Exchange Server 2003" (http://go.microsoft.com/fwlink/?LinkId687).
De plus, Microsoft recommande les éléments suivants pour utiliser RPC sur HTTP : - Utiliser l'authentification basique sur SSL. SSL est requis sur le serveur proxy RPC pour toutes les communications client vers serveur. - Utiliser un pare-feu applicatif comme ISA Server
Pour en revenir à ton problème, il faut que tu vérifies que le certificat utilisé sur le proxy RPC a été émis par une autorité de certification trustée par les postes clients et le proxy RPC. Si ce n'est pas le cas, cela ne fonctionne pas tout simplement :-(
tu as des explications complémentaires sur http://www.isaserver.org/tutorials/rpchttppart3.html (ici c'est un article pour la publication de RPC over HTTP via ISA, mais la partie Certificats est identique sans ISA).
Cordialement.
Stanislas Quastana Architecte Infrastructure Division Développeurs et Plate-Forme d'Entreprise Microsoft France
"vincent" wrote in message news:
Bonjour,
Je voudrais savoir si quelqu'un a réussi à mettre en oeuvre la connexion d'outlook 2003 par http /rpc en ssl ( j'ai réussi en non ssl ) , Je pense que le chemin de l'autorité de certification n'est pas bonne comment la modifer sur l' autorité de certification car lorsque je veux modifier les extensions j'ai un exemple : http://<NomDnsServeur>/CertEnroll/<NomAutoritéCert><SuffixeNomListeCRL><ListeCRLDeltaAutorisée>.crl. Sur windows 2000 le connecteur liste crl delta autorisée n'existe pas comment le paramètrer ? peut-être que je suis à côté de la plaque? y a-til quelqu'un qui peut me donner les démarches pour la partie ssl ( j'ai bien sûr regardé les sites microsoft dédiés à cela mais je pense qu'il y a qqlque chose que je n'ai pas capté !) Merci