OVH Cloud OVH Cloud

OWA http ou https ?

4 réponses
Avatar
Daniel Perret
Bonjour a tous,

Config : Serveur W2k SP4 + Exchange 2000 SP3

Je souhaiterai acceder a OWA via l'internet.

1) D'apres mes lectures il semblerait que ce soit faisable. Pouvez vous me
le confirmer ?
2) Par ailleurs j'utilise aujourd'hui le port 80 (http) et non 443 (https),
n'y a t'il pas de risque particulier a ouvrir ce port sur mon firewall ?
3) Si oui, comment passer de http a https ?

Merci d'avance pour votre aide

Dan

4 réponses

Avatar
Daniel Perret
Ok merci pour ces infos Thierry
Je vais tacher de regarder ca d'un peu plus pres.

Cordialement


"Thierry DEMAN [MVP]" a écrit dans le message
de news:
Bonjour,

théoriquement, ni le port 80 (http), ni le port 443 (https) ne sont
"dangereux" à ouvrir par eux-mêmes!


Pour la sécurité des données, le port 443 et surtout l'utilisation de SSL
permet de sécuriser les informations qui passent.


Pour passer en HTTPS, il "suffit" d'associer un certificat au serveur web
correspondant à l'adresse du site utilisé pour y accéder.

-> on peut soit l'acheter (Verisign,...),
-> soit le créer soi-même avec le serveur de certificats de Microsoft
(service à installer sur un serveur Windows).


Attention, bien que ce ne soit pas forcément compliqué, cela ne
s'improvise pas.


A bientôt,




--
Thierry DEMAN-BARCELÒ
MVP Exchange,SQL/Server
FAQ Exchange: http://faqexchange.dyndns.org
Site personnel: http://webfamilial.dyndns.org/thierry/pageprincipale.htm




Bonjour a tous,

Config : Serveur W2k SP4 + Exchange 2000 SP3

Je souhaiterai acceder a OWA via l'internet.

1) D'apres mes lectures il semblerait que ce soit faisable. Pouvez vous
me


le confirmer ?
2) Par ailleurs j'utilise aujourd'hui le port 80 (http) et non 443
(https),


n'y a t'il pas de risque particulier a ouvrir ce port sur mon firewall ?
3) Si oui, comment passer de http a https ?

Merci d'avance pour votre aide

Dan







Avatar
Jo
Attention, sous OWA 2000, la partie https ne suffit pas a
secu un serveur OWA.
en effet, la fermeture de session n'est pas gérée si le
user ferme seulement la fenetre du browser.
Pour securiser la fermeture de session il te faut
utiliser un produit complementaire comme Session Guard de
messageware (www.messageware.com)

Jo
-----Message d'origine-----
Ok merci pour ces infos Thierry
Je vais tacher de regarder ca d'un peu plus pres.

Cordialement


"Thierry DEMAN [MVP]" a
écrit dans le message

de news:AE023D23-FB24-4E96-9088-


Bonjour,

théoriquement, ni le port 80 (http), ni le port 443
(https) ne sont


"dangereux" à ouvrir par eux-mêmes!

Pour la sécurité des données, le port 443 et surtout
l'utilisation de SSL


permet de sécuriser les informations qui passent.

Pour passer en HTTPS, il "suffit" d'associer un
certificat au serveur web


correspondant à l'adresse du site utilisé pour y accéder.
-> on peut soit l'acheter (Verisign,...),
-> soit le créer soi-même avec le serveur de
certificats de Microsoft


(service à installer sur un serveur Windows).

Attention, bien que ce ne soit pas forcément
compliqué, cela ne


s'improvise pas.

A bientôt,




--
Thierry DEMAN-BARCELÒ
MVP Exchange,SQL/Server
FAQ Exchange: http://faqexchange.dyndns.org
Site personnel:
http://webfamilial.dyndns.org/thierry/pageprincipale.htm






Bonjour a tous,

Config : Serveur W2k SP4 + Exchange 2000 SP3

Je souhaiterai acceder a OWA via l'internet.

1) D'apres mes lectures il semblerait que ce soit
faisable. Pouvez vous



me
le confirmer ?
2) Par ailleurs j'utilise aujourd'hui le port 80
(http) et non 443



(https),
n'y a t'il pas de risque particulier a ouvrir ce
port sur mon firewall ?



3) Si oui, comment passer de http a https ?

Merci d'avance pour votre aide

Dan







.





Avatar
Thierry DEMAN [MVP]
Bonsoir,

pas besoin de produit supplémentaire !
La fermeture de session suffit... l'option "ordinateur public" sur l'écran
de démarrage permet de ne pas laisser d'éléments génants!

A+
--
Thierry DEMAN-BARCELÒ
MVP Exchange,SQL/Server
FAQ Exchange: http://faqexchange.dyndns.org
Site personnel: http://webfamilial.dyndns.org/thierry/pageprincipale.htm


"Jo" a écrit dans le message de news:
c4b401c47a33$c9edeb70$
Attention, sous OWA 2000, la partie https ne suffit pas a
secu un serveur OWA.
en effet, la fermeture de session n'est pas gérée si le
user ferme seulement la fenetre du browser.
Pour securiser la fermeture de session il te faut
utiliser un produit complementaire comme Session Guard de
messageware (www.messageware.com)

Jo
-----Message d'origine-----
Ok merci pour ces infos Thierry
Je vais tacher de regarder ca d'un peu plus pres.

Cordialement


"Thierry DEMAN [MVP]" a
écrit dans le message

de news:AE023D23-FB24-4E96-9088-


Bonjour,

théoriquement, ni le port 80 (http), ni le port 443
(https) ne sont


"dangereux" à ouvrir par eux-mêmes!

Pour la sécurité des données, le port 443 et surtout
l'utilisation de SSL


permet de sécuriser les informations qui passent.

Pour passer en HTTPS, il "suffit" d'associer un
certificat au serveur web


correspondant à l'adresse du site utilisé pour y accéder.
-> on peut soit l'acheter (Verisign,...),
-> soit le créer soi-même avec le serveur de
certificats de Microsoft


(service à installer sur un serveur Windows).

Attention, bien que ce ne soit pas forcément
compliqué, cela ne


s'improvise pas.

A bientôt,




--
Thierry DEMAN-BARCELÒ
MVP Exchange,SQL/Server
FAQ Exchange: http://faqexchange.dyndns.org
Site personnel:
http://webfamilial.dyndns.org/thierry/pageprincipale.htm






Bonjour a tous,

Config : Serveur W2k SP4 + Exchange 2000 SP3

Je souhaiterai acceder a OWA via l'internet.

1) D'apres mes lectures il semblerait que ce soit
faisable. Pouvez vous



me
le confirmer ?
2) Par ailleurs j'utilise aujourd'hui le port 80
(http) et non 443



(https),
n'y a t'il pas de risque particulier a ouvrir ce
port sur mon firewall ?



3) Si oui, comment passer de http a https ?

Merci d'avance pour votre aide

Dan







.





Avatar
Stefan Plizga
Bonjour,

De plus, il y a un petit bouton "Déconnecter" qui permet de faire le ménage
(surtout au niveau de l'authentification et des cookies) et qui le fait même
quand on a choisi l'option ordinateur privé.

Stefan

"Thierry DEMAN [MVP]" a écrit dans le message
de news: %
Bonsoir,

pas besoin de produit supplémentaire !
La fermeture de session suffit... l'option "ordinateur public" sur l'écran
de démarrage permet de ne pas laisser d'éléments génants!

A+
--
Thierry DEMAN-BARCELÒ
MVP Exchange,SQL/Server
FAQ Exchange: http://faqexchange.dyndns.org
Site personnel: http://webfamilial.dyndns.org/thierry/pageprincipale.htm


"Jo" a écrit dans le message de
news:

c4b401c47a33$c9edeb70$
Attention, sous OWA 2000, la partie https ne suffit pas a
secu un serveur OWA.
en effet, la fermeture de session n'est pas gérée si le
user ferme seulement la fenetre du browser.
Pour securiser la fermeture de session il te faut
utiliser un produit complementaire comme Session Guard de
messageware (www.messageware.com)

Jo
-----Message d'origine-----
Ok merci pour ces infos Thierry
Je vais tacher de regarder ca d'un peu plus pres.

Cordialement


"Thierry DEMAN [MVP]" a
écrit dans le message

de news:AE023D23-FB24-4E96-9088-


Bonjour,

théoriquement, ni le port 80 (http), ni le port 443
(https) ne sont


"dangereux" à ouvrir par eux-mêmes!

Pour la sécurité des données, le port 443 et surtout
l'utilisation de SSL


permet de sécuriser les informations qui passent.

Pour passer en HTTPS, il "suffit" d'associer un
certificat au serveur web


correspondant à l'adresse du site utilisé pour y accéder.
-> on peut soit l'acheter (Verisign,...),
-> soit le créer soi-même avec le serveur de
certificats de Microsoft


(service à installer sur un serveur Windows).

Attention, bien que ce ne soit pas forcément
compliqué, cela ne


s'improvise pas.

A bientôt,




--
Thierry DEMAN-BARCELÒ
MVP Exchange,SQL/Server
FAQ Exchange: http://faqexchange.dyndns.org
Site personnel:
http://webfamilial.dyndns.org/thierry/pageprincipale.htm






Bonjour a tous,

Config : Serveur W2k SP4 + Exchange 2000 SP3

Je souhaiterai acceder a OWA via l'internet.

1) D'apres mes lectures il semblerait que ce soit
faisable. Pouvez vous



me
le confirmer ?
2) Par ailleurs j'utilise aujourd'hui le port 80
(http) et non 443



(https),
n'y a t'il pas de risque particulier a ouvrir ce
port sur mon firewall ?



3) Si oui, comment passer de http a https ?

Merci d'avance pour votre aide

Dan







.