Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Probleme de validation de certificat https

12 réponses
Avatar
yoyo
Bonjour à tous!
J'ai installé un certificat windows 2003 sp1 sur mon serveur pour l'accès à
l'owa.
Jusque là pas de problème. En revanche lorsque je tape l'url
https://mon_ip/exchange une pop up du certificat de sécurité s'afiche.

Sur les trois éléments qui s'affichent dans la fénêtre:

-le premier à un point d'exclamation et pose problème.
il est marqué: "Le certificat de sécurité a été émis par une société à
laquelle vous n'avez pas choisi de faire confiance. Consultez le certificat
pour décider si vous souhaitez faire confiance à l'autorité de certification."

les deux autres sont validés en vert.

J'essaie d'enregistrer le certificat dans le magasin autorité racine de
confiance. l'enregistrement passe correctement.

Mais lorsque je ressaie de me connecter il affiche à nouveau la même fenetre
comme si l'ajout du certificat n'avait pas été fait.

Je ne sais plus trop ou chercher.

Alors si vous pouvez m'aider?

Merci d'avance.

bonne journée.

yoyo

10 réponses

1 2
Avatar
Jonathan Bismuth
Bonjour Yoyo,

je dis peut être des âneries, mais ça n'est pas le certificat du serveur
qu'il est nécessaire d'enregistrer mas le certificat du CA lui même, afin de
faire confiance aux certificats émis par celle-ci.

Cordialement,
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"yoyo" a écrit dans le message de news:

Bonjour à tous!
J'ai installé un certificat windows 2003 sp1 sur mon serveur pour l'accès
à
l'owa.
Jusque là pas de problème. En revanche lorsque je tape l'url
https://mon_ip/exchange une pop up du certificat de sécurité s'afiche.

Sur les trois éléments qui s'affichent dans la fénêtre:

-le premier à un point d'exclamation et pose problème.
il est marqué: "Le certificat de sécurité a été émis par une société à
laquelle vous n'avez pas choisi de faire confiance. Consultez le
certificat
pour décider si vous souhaitez faire confiance à l'autorité de
certification."

les deux autres sont validés en vert.

J'essaie d'enregistrer le certificat dans le magasin autorité racine de
confiance. l'enregistrement passe correctement.

Mais lorsque je ressaie de me connecter il affiche à nouveau la même
fenetre
comme si l'ajout du certificat n'avait pas été fait.

Je ne sais plus trop ou chercher.

Alors si vous pouvez m'aider?

Merci d'avance.

bonne journée.

yoyo


Avatar
yoyo
Merci pour la rapidité de ta réponse.
Je ne suis pas un expert sur ce sujet.
Mais j'ai un autre serveur sur sbs et j'ai créé le certificat de la même
façon c'est à dire en donnant mon_ip comme nom à l'autorité de certificat et
en faisant la même manip que celle décrite dans mon premier post.
Sur SBS ca marche nickel car apres l'enregistrement plus de pop up de
securité sur sbs alors que sur le serveur 2003 cela ne focntionne pas.
Alors?
Seule difference dans le processus de creation du certificat: cela est
automatique avec l'assistant de connexion à internet sur sbs.
Cela dit je ne comprend peut être pas ce que tu veux dire?
En m'excusant car je suis novice.
yoyo



Bonjour Yoyo,

je dis peut être des âneries, mais ça n'est pas le certificat du serveur
qu'il est nécessaire d'enregistrer mas le certificat du CA lui même, afin de
faire confiance aux certificats émis par celle-ci.

Cordialement,
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"yoyo" a écrit dans le message de news:

Bonjour à tous!
J'ai installé un certificat windows 2003 sp1 sur mon serveur pour l'accès
à
l'owa.
Jusque là pas de problème. En revanche lorsque je tape l'url
https://mon_ip/exchange une pop up du certificat de sécurité s'afiche.

Sur les trois éléments qui s'affichent dans la fénêtre:

-le premier à un point d'exclamation et pose problème.
il est marqué: "Le certificat de sécurité a été émis par une société à
laquelle vous n'avez pas choisi de faire confiance. Consultez le
certificat
pour décider si vous souhaitez faire confiance à l'autorité de
certification."

les deux autres sont validés en vert.

J'essaie d'enregistrer le certificat dans le magasin autorité racine de
confiance. l'enregistrement passe correctement.

Mais lorsque je ressaie de me connecter il affiche à nouveau la même
fenetre
comme si l'ajout du certificat n'avait pas été fait.

Je ne sais plus trop ou chercher.

Alors si vous pouvez m'aider?

Merci d'avance.

bonne journée.

yoyo







Avatar
Jonathan Bismuth
nous sommes tous novices :)

N'oublie pas cependant pas que SBS est bien différent, au niveau
administration s'entends, d'un win2003 standard.
Sachant qu'il n'y a pas d'assistant de connexion -au sens sbs du terme- sur
un 2003 standard, ça devrait être différent.

sur un poste client, ouvre une page web et va sur
http://serveur_certificat/certsrv
as tu moyen d'y télécharger le certificat du CA?

--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"yoyo" a écrit dans le message de news:

Merci pour la rapidité de ta réponse.
Je ne suis pas un expert sur ce sujet.
Mais j'ai un autre serveur sur sbs et j'ai créé le certificat de la même
façon c'est à dire en donnant mon_ip comme nom à l'autorité de certificat
et
en faisant la même manip que celle décrite dans mon premier post.
Sur SBS ca marche nickel car apres l'enregistrement plus de pop up de
securité sur sbs alors que sur le serveur 2003 cela ne focntionne pas.
Alors?
Seule difference dans le processus de creation du certificat: cela est
automatique avec l'assistant de connexion à internet sur sbs.
Cela dit je ne comprend peut être pas ce que tu veux dire?
En m'excusant car je suis novice.
yoyo



Bonjour Yoyo,

je dis peut être des âneries, mais ça n'est pas le certificat du serveur
qu'il est nécessaire d'enregistrer mas le certificat du CA lui même, afin
de
faire confiance aux certificats émis par celle-ci.

Cordialement,
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"yoyo" a écrit dans le message de news:

Bonjour à tous!
J'ai installé un certificat windows 2003 sp1 sur mon serveur pour
l'accès
à
l'owa.
Jusque là pas de problème. En revanche lorsque je tape l'url
https://mon_ip/exchange une pop up du certificat de sécurité s'afiche.

Sur les trois éléments qui s'affichent dans la fénêtre:

-le premier à un point d'exclamation et pose problème.
il est marqué: "Le certificat de sécurité a été émis par une société
à
laquelle vous n'avez pas choisi de faire confiance. Consultez le
certificat
pour décider si vous souhaitez faire confiance à l'autorité de
certification."

les deux autres sont validés en vert.

J'essaie d'enregistrer le certificat dans le magasin autorité racine de
confiance. l'enregistrement passe correctement.

Mais lorsque je ressaie de me connecter il affiche à nouveau la même
fenetre
comme si l'ajout du certificat n'avait pas été fait.

Je ne sais plus trop ou chercher.

Alors si vous pouvez m'aider?

Merci d'avance.

bonne journée.

yoyo









Avatar
yoyo
Merci de ta réponse!
Alors j'ai essayé ce que tu ma dit. je suis allé sur
http://serveur_certificat/certsrv et en fait la page doit être ouverte sur
https donc je suis allésur
https://serveur_certificat/certsrv.
et la il y a une différence sur la pop up.
la premiere ligne est verte
la seconde aussi en revanche la troisieme a un point d'exclamation.

Mais en cliquant ok je passe.
je suis allé sur la page et j'ai clique sur "Télécharger un certificat
d'autorité de certification, une chaîne de certificats ou une liste de
révocation de certificats"

ensuite
j'ai vu mon autorité actuelle dont le nom est mon ip publique.

methode = DER

et j'ai cliqué sur "Télécharger un certificat de l'Autorité de
certification ".
Puis aucun probleme: j'enregistre le certificat.

Tu as une idée?




nous sommes tous novices :)

N'oublie pas cependant pas que SBS est bien différent, au niveau
administration s'entends, d'un win2003 standard.
Sachant qu'il n'y a pas d'assistant de connexion -au sens sbs du terme- sur
un 2003 standard, ça devrait être différent.

sur un poste client, ouvre une page web et va sur
http://serveur_certificat/certsrv
as tu moyen d'y télécharger le certificat du CA?

--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"yoyo" a écrit dans le message de news:

Merci pour la rapidité de ta réponse.
Je ne suis pas un expert sur ce sujet.
Mais j'ai un autre serveur sur sbs et j'ai créé le certificat de la même
façon c'est à dire en donnant mon_ip comme nom à l'autorité de certificat
et
en faisant la même manip que celle décrite dans mon premier post.
Sur SBS ca marche nickel car apres l'enregistrement plus de pop up de
securité sur sbs alors que sur le serveur 2003 cela ne focntionne pas.
Alors?
Seule difference dans le processus de creation du certificat: cela est
automatique avec l'assistant de connexion à internet sur sbs.
Cela dit je ne comprend peut être pas ce que tu veux dire?
En m'excusant car je suis novice.
yoyo



Bonjour Yoyo,

je dis peut être des âneries, mais ça n'est pas le certificat du serveur
qu'il est nécessaire d'enregistrer mas le certificat du CA lui même, afin
de
faire confiance aux certificats émis par celle-ci.

Cordialement,
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"yoyo" a écrit dans le message de news:

Bonjour à tous!
J'ai installé un certificat windows 2003 sp1 sur mon serveur pour
l'accès
à
l'owa.
Jusque là pas de problème. En revanche lorsque je tape l'url
https://mon_ip/exchange une pop up du certificat de sécurité s'afiche.

Sur les trois éléments qui s'affichent dans la fénêtre:

-le premier à un point d'exclamation et pose problème.
il est marqué: "Le certificat de sécurité a été émis par une société
à
laquelle vous n'avez pas choisi de faire confiance. Consultez le
certificat
pour décider si vous souhaitez faire confiance à l'autorité de
certification."

les deux autres sont validés en vert.

J'essaie d'enregistrer le certificat dans le magasin autorité racine de
confiance. l'enregistrement passe correctement.

Mais lorsque je ressaie de me connecter il affiche à nouveau la même
fenetre
comme si l'ajout du certificat n'avait pas été fait.

Je ne sais plus trop ou chercher.

Alors si vous pouvez m'aider?

Merci d'avance.

bonne journée.

yoyo














Avatar
Jonathan Bismuth
et as tu as cliqué sur le premier lien pour installer la chaine de ce CA?

--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"yoyo" a écrit dans le message de news:

Merci de ta réponse!
Alors j'ai essayé ce que tu ma dit. je suis allé sur
http://serveur_certificat/certsrv et en fait la page doit être ouverte sur
https donc je suis allésur
https://serveur_certificat/certsrv.
et la il y a une différence sur la pop up.
la premiere ligne est verte
la seconde aussi en revanche la troisieme a un point d'exclamation.

Mais en cliquant ok je passe.
je suis allé sur la page et j'ai clique sur "Télécharger un certificat
d'autorité de certification, une chaîne de certificats ou une liste de
révocation de certificats"

ensuite
j'ai vu mon autorité actuelle dont le nom est mon ip publique.

methode = DER

et j'ai cliqué sur "Télécharger un certificat de l'Autorité de
certification ".
Puis aucun probleme: j'enregistre le certificat.

Tu as une idée?




nous sommes tous novices :)

N'oublie pas cependant pas que SBS est bien différent, au niveau
administration s'entends, d'un win2003 standard.
Sachant qu'il n'y a pas d'assistant de connexion -au sens sbs du terme-
sur
un 2003 standard, ça devrait être différent.

sur un poste client, ouvre une page web et va sur
http://serveur_certificat/certsrv
as tu moyen d'y télécharger le certificat du CA?

--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"yoyo" a écrit dans le message de news:

Merci pour la rapidité de ta réponse.
Je ne suis pas un expert sur ce sujet.
Mais j'ai un autre serveur sur sbs et j'ai créé le certificat de la
même
façon c'est à dire en donnant mon_ip comme nom à l'autorité de
certificat
et
en faisant la même manip que celle décrite dans mon premier post.
Sur SBS ca marche nickel car apres l'enregistrement plus de pop up de
securité sur sbs alors que sur le serveur 2003 cela ne focntionne pas.
Alors?
Seule difference dans le processus de creation du certificat: cela est
automatique avec l'assistant de connexion à internet sur sbs.
Cela dit je ne comprend peut être pas ce que tu veux dire?
En m'excusant car je suis novice.
yoyo



Bonjour Yoyo,

je dis peut être des âneries, mais ça n'est pas le certificat du
serveur
qu'il est nécessaire d'enregistrer mas le certificat du CA lui même,
afin
de
faire confiance aux certificats émis par celle-ci.

Cordialement,
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"yoyo" a écrit dans le message de
news:

Bonjour à tous!
J'ai installé un certificat windows 2003 sp1 sur mon serveur pour
l'accès
à
l'owa.
Jusque là pas de problème. En revanche lorsque je tape l'url
https://mon_ip/exchange une pop up du certificat de sécurité
s'afiche.

Sur les trois éléments qui s'affichent dans la fénêtre:

-le premier à un point d'exclamation et pose problème.
il est marqué: "Le certificat de sécurité a été émis par une
société
à
laquelle vous n'avez pas choisi de faire confiance. Consultez le
certificat
pour décider si vous souhaitez faire confiance à l'autorité de
certification."

les deux autres sont validés en vert.

J'essaie d'enregistrer le certificat dans le magasin autorité racine
de
confiance. l'enregistrement passe correctement.

Mais lorsque je ressaie de me connecter il affiche à nouveau la même
fenetre
comme si l'ajout du certificat n'avait pas été fait.

Je ne sais plus trop ou chercher.

Alors si vous pouvez m'aider?

Merci d'avance.

bonne journée.

yoyo
















Avatar
yoyo
J'ai fait "Télécharger la chaîne du certificat de l'Autorité de certification"
mais aussi sur la page d'acceuil Demander un certificat
puis dansSélectionnez le type de certificat :
Certificat utilisateur




et as tu as cliqué sur le premier lien pour installer la chaine de ce CA?

--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"yoyo" a écrit dans le message de news:

Merci de ta réponse!
Alors j'ai essayé ce que tu ma dit. je suis allé sur
http://serveur_certificat/certsrv et en fait la page doit être ouverte sur
https donc je suis allésur
https://serveur_certificat/certsrv.
et la il y a une différence sur la pop up.
la premiere ligne est verte
la seconde aussi en revanche la troisieme a un point d'exclamation.

Mais en cliquant ok je passe.
je suis allé sur la page et j'ai clique sur "Télécharger un certificat
d'autorité de certification, une chaîne de certificats ou une liste de
révocation de certificats"

ensuite
j'ai vu mon autorité actuelle dont le nom est mon ip publique.

methode = DER

et j'ai cliqué sur "Télécharger un certificat de l'Autorité de
certification ".
Puis aucun probleme: j'enregistre le certificat.

Tu as une idée?




nous sommes tous novices :)

N'oublie pas cependant pas que SBS est bien différent, au niveau
administration s'entends, d'un win2003 standard.
Sachant qu'il n'y a pas d'assistant de connexion -au sens sbs du terme-
sur
un 2003 standard, ça devrait être différent.

sur un poste client, ouvre une page web et va sur
http://serveur_certificat/certsrv
as tu moyen d'y télécharger le certificat du CA?

--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"yoyo" a écrit dans le message de news:

Merci pour la rapidité de ta réponse.
Je ne suis pas un expert sur ce sujet.
Mais j'ai un autre serveur sur sbs et j'ai créé le certificat de la
même
façon c'est à dire en donnant mon_ip comme nom à l'autorité de
certificat
et
en faisant la même manip que celle décrite dans mon premier post.
Sur SBS ca marche nickel car apres l'enregistrement plus de pop up de
securité sur sbs alors que sur le serveur 2003 cela ne focntionne pas.
Alors?
Seule difference dans le processus de creation du certificat: cela est
automatique avec l'assistant de connexion à internet sur sbs.
Cela dit je ne comprend peut être pas ce que tu veux dire?
En m'excusant car je suis novice.
yoyo



Bonjour Yoyo,

je dis peut être des âneries, mais ça n'est pas le certificat du
serveur
qu'il est nécessaire d'enregistrer mas le certificat du CA lui même,
afin
de
faire confiance aux certificats émis par celle-ci.

Cordialement,
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"yoyo" a écrit dans le message de
news:

Bonjour à tous!
J'ai installé un certificat windows 2003 sp1 sur mon serveur pour
l'accès
à
l'owa.
Jusque là pas de problème. En revanche lorsque je tape l'url
https://mon_ip/exchange une pop up du certificat de sécurité
s'afiche.

Sur les trois éléments qui s'affichent dans la fénêtre:

-le premier à un point d'exclamation et pose problème.
il est marqué: "Le certificat de sécurité a été émis par une
société
à
laquelle vous n'avez pas choisi de faire confiance. Consultez le
certificat
pour décider si vous souhaitez faire confiance à l'autorité de
certification."

les deux autres sont validés en vert.

J'essaie d'enregistrer le certificat dans le magasin autorité racine
de
confiance. l'enregistrement passe correctement.

Mais lorsque je ressaie de me connecter il affiche à nouveau la même
fenetre
comme si l'ajout du certificat n'avait pas été fait.

Je ne sais plus trop ou chercher.

Alors si vous pouvez m'aider?

Merci d'avance.

bonne journée.

yoyo





















Avatar
Jonathan Bismuth
Re,

le but n'est pas de demander un certificat utilisateur (quoi que ça peut
être utile aussi)

- Retourne sur la page web et choisi le lien "télécharger un certificat CA,
chaine ou CRL" (j'ai plus le nom en français mais l'idée y est)
- choisi "installer la chaine de ce CA" [le premier lien en haut], tu va
avoir un warning du type "ce site web ajoute un ou plusieurs certificats à
cet ordinateur..." valide le message.
- as tu toujours des warning exchange après ça?

--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"yoyo" a écrit dans le message de news:

J'ai fait "Télécharger la chaîne du certificat de l'Autorité de
certification"
mais aussi sur la page d'acceuil Demander un certificat
puis dansSélectionnez le type de certificat :
Certificat utilisateur




et as tu as cliqué sur le premier lien pour installer la chaine de ce CA?

--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"yoyo" a écrit dans le message de news:

Merci de ta réponse!
Alors j'ai essayé ce que tu ma dit. je suis allé sur
http://serveur_certificat/certsrv et en fait la page doit être ouverte
sur
https donc je suis allésur
https://serveur_certificat/certsrv.
et la il y a une différence sur la pop up.
la premiere ligne est verte
la seconde aussi en revanche la troisieme a un point d'exclamation.

Mais en cliquant ok je passe.
je suis allé sur la page et j'ai clique sur "Télécharger un certificat
d'autorité de certification, une chaîne de certificats ou une liste de
révocation de certificats"

ensuite
j'ai vu mon autorité actuelle dont le nom est mon ip publique.

methode = DER

et j'ai cliqué sur "Télécharger un certificat de l'Autorité de
certification ".
Puis aucun probleme: j'enregistre le certificat.

Tu as une idée?




nous sommes tous novices :)

N'oublie pas cependant pas que SBS est bien différent, au niveau
administration s'entends, d'un win2003 standard.
Sachant qu'il n'y a pas d'assistant de connexion -au sens sbs du
terme-
sur
un 2003 standard, ça devrait être différent.

sur un poste client, ouvre une page web et va sur
http://serveur_certificat/certsrv
as tu moyen d'y télécharger le certificat du CA?

--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"yoyo" a écrit dans le message de
news:

Merci pour la rapidité de ta réponse.
Je ne suis pas un expert sur ce sujet.
Mais j'ai un autre serveur sur sbs et j'ai créé le certificat de la
même
façon c'est à dire en donnant mon_ip comme nom à l'autorité de
certificat
et
en faisant la même manip que celle décrite dans mon premier post.
Sur SBS ca marche nickel car apres l'enregistrement plus de pop up
de
securité sur sbs alors que sur le serveur 2003 cela ne focntionne
pas.
Alors?
Seule difference dans le processus de creation du certificat: cela
est
automatique avec l'assistant de connexion à internet sur sbs.
Cela dit je ne comprend peut être pas ce que tu veux dire?
En m'excusant car je suis novice.
yoyo



Bonjour Yoyo,

je dis peut être des âneries, mais ça n'est pas le certificat du
serveur
qu'il est nécessaire d'enregistrer mas le certificat du CA lui
même,
afin
de
faire confiance aux certificats émis par celle-ci.

Cordialement,
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"yoyo" a écrit dans le message de
news:

Bonjour à tous!
J'ai installé un certificat windows 2003 sp1 sur mon serveur pour
l'accès
à
l'owa.
Jusque là pas de problème. En revanche lorsque je tape l'url
https://mon_ip/exchange une pop up du certificat de sécurité
s'afiche.

Sur les trois éléments qui s'affichent dans la fénêtre:

-le premier à un point d'exclamation et pose problème.
il est marqué: "Le certificat de sécurité a été émis par une
société
à
laquelle vous n'avez pas choisi de faire confiance. Consultez le
certificat
pour décider si vous souhaitez faire confiance à l'autorité de
certification."

les deux autres sont validés en vert.

J'essaie d'enregistrer le certificat dans le magasin autorité
racine
de
confiance. l'enregistrement passe correctement.

Mais lorsque je ressaie de me connecter il affiche à nouveau la
même
fenetre
comme si l'ajout du certificat n'avait pas été fait.

Je ne sais plus trop ou chercher.

Alors si vous pouvez m'aider?

Merci d'avance.

bonne journée.

yoyo























Avatar
yoyo
j'ai un peu avancé mais ca bloque toujours.Je t'ai ecris un mail sur
l'adresse mail que que tu as mis sur le lien cerbermail.
merci!!



Re,

le but n'est pas de demander un certificat utilisateur (quoi que ça peut
être utile aussi)

- Retourne sur la page web et choisi le lien "télécharger un certificat CA,
chaine ou CRL" (j'ai plus le nom en français mais l'idée y est)
- choisi "installer la chaine de ce CA" [le premier lien en haut], tu va
avoir un warning du type "ce site web ajoute un ou plusieurs certificats à
cet ordinateur..." valide le message.
- as tu toujours des warning exchange après ça?

--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"yoyo" a écrit dans le message de news:

J'ai fait "Télécharger la chaîne du certificat de l'Autorité de
certification"
mais aussi sur la page d'acceuil Demander un certificat
puis dansSélectionnez le type de certificat :
Certificat utilisateur




et as tu as cliqué sur le premier lien pour installer la chaine de ce CA?

--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"yoyo" a écrit dans le message de news:

Merci de ta réponse!
Alors j'ai essayé ce que tu ma dit. je suis allé sur
http://serveur_certificat/certsrv et en fait la page doit être ouverte
sur
https donc je suis allésur
https://serveur_certificat/certsrv.
et la il y a une différence sur la pop up.
la premiere ligne est verte
la seconde aussi en revanche la troisieme a un point d'exclamation.

Mais en cliquant ok je passe.
je suis allé sur la page et j'ai clique sur "Télécharger un certificat
d'autorité de certification, une chaîne de certificats ou une liste de
révocation de certificats"

ensuite
j'ai vu mon autorité actuelle dont le nom est mon ip publique.

methode = DER

et j'ai cliqué sur "Télécharger un certificat de l'Autorité de
certification ".
Puis aucun probleme: j'enregistre le certificat.

Tu as une idée?




nous sommes tous novices :)

N'oublie pas cependant pas que SBS est bien différent, au niveau
administration s'entends, d'un win2003 standard.
Sachant qu'il n'y a pas d'assistant de connexion -au sens sbs du
terme-
sur
un 2003 standard, ça devrait être différent.

sur un poste client, ouvre une page web et va sur
http://serveur_certificat/certsrv
as tu moyen d'y télécharger le certificat du CA?

--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"yoyo" a écrit dans le message de
news:

Merci pour la rapidité de ta réponse.
Je ne suis pas un expert sur ce sujet.
Mais j'ai un autre serveur sur sbs et j'ai créé le certificat de la
même
façon c'est à dire en donnant mon_ip comme nom à l'autorité de
certificat
et
en faisant la même manip que celle décrite dans mon premier post.
Sur SBS ca marche nickel car apres l'enregistrement plus de pop up
de
securité sur sbs alors que sur le serveur 2003 cela ne focntionne
pas.
Alors?
Seule difference dans le processus de creation du certificat: cela
est
automatique avec l'assistant de connexion à internet sur sbs.
Cela dit je ne comprend peut être pas ce que tu veux dire?
En m'excusant car je suis novice.
yoyo



Bonjour Yoyo,

je dis peut être des âneries, mais ça n'est pas le certificat du
serveur
qu'il est nécessaire d'enregistrer mas le certificat du CA lui
même,
afin
de
faire confiance aux certificats émis par celle-ci.

Cordialement,
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"yoyo" a écrit dans le message de
news:

Bonjour à tous!
J'ai installé un certificat windows 2003 sp1 sur mon serveur pour
l'accès
à
l'owa.
Jusque là pas de problème. En revanche lorsque je tape l'url
https://mon_ip/exchange une pop up du certificat de sécurité
s'afiche.

Sur les trois éléments qui s'affichent dans la fénêtre:

-le premier à un point d'exclamation et pose problème.
il est marqué: "Le certificat de sécurité a été émis par une
société
à
laquelle vous n'avez pas choisi de faire confiance. Consultez le
certificat
pour décider si vous souhaitez faire confiance à l'autorité de
certification."

les deux autres sont validés en vert.

J'essaie d'enregistrer le certificat dans le magasin autorité
racine
de
confiance. l'enregistrement passe correctement.

Mais lorsque je ressaie de me connecter il affiche à nouveau la
même
fenetre
comme si l'ajout du certificat n'avait pas été fait.

Je ne sais plus trop ou chercher.

Alors si vous pouvez m'aider?

Merci d'avance.

bonne journée.

yoyo




























Avatar
yoyo
Bon je commence a y voir plus clair!!

Voila le problème vient du nom du serveur apposé sur le certificat.

1 ere option
le certificat est crée avec le nom FQDN du serveur dans le champs "nom du
serveur"
la j'ai un warning a la connection owa me disant que le nom du site n'est
pas valide mais la gestion des proprietes des dossiers exchange (dossiers
publics) n'est pas en erreur.
nom fqdn du serveur
serveur.domaine.xxxxxx.net (je sais j'ai pas bien choisi mon nom de domaine
interne :( )
nom du site
mon_ip ou mon_sous_domaine.com (nom que je possede)

2 eme option

le certificat est crée avec mon_ip ou mon_sous_domaine.com dans le champs
"nom du serveur" et la PAS de warning a la connection owa mais la gestion des
proprietes des dossiers exchange (dossiers publics) est en erreur (c103b404).

Donc je pense qu'il y a un truc que je ne comprend pas sur le nommage dans
les certificats.

Pouvez vous m'aider?
Merci infiniment
yoyo


j'ai un peu avancé mais ca bloque toujours.Je t'ai ecris un mail sur
l'adresse mail que que tu as mis sur le lien cerbermail.
merci!!



Re,

le but n'est pas de demander un certificat utilisateur (quoi que ça peut
être utile aussi)

- Retourne sur la page web et choisi le lien "télécharger un certificat CA,
chaine ou CRL" (j'ai plus le nom en français mais l'idée y est)
- choisi "installer la chaine de ce CA" [le premier lien en haut], tu va
avoir un warning du type "ce site web ajoute un ou plusieurs certificats à
cet ordinateur..." valide le message.
- as tu toujours des warning exchange après ça?

--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"yoyo" a écrit dans le message de news:

J'ai fait "Télécharger la chaîne du certificat de l'Autorité de
certification"
mais aussi sur la page d'acceuil Demander un certificat
puis dansSélectionnez le type de certificat :
Certificat utilisateur




et as tu as cliqué sur le premier lien pour installer la chaine de ce CA?

--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"yoyo" a écrit dans le message de news:

Merci de ta réponse!
Alors j'ai essayé ce que tu ma dit. je suis allé sur
http://serveur_certificat/certsrv et en fait la page doit être ouverte
sur
https donc je suis allésur
https://serveur_certificat/certsrv.
et la il y a une différence sur la pop up.
la premiere ligne est verte
la seconde aussi en revanche la troisieme a un point d'exclamation.

Mais en cliquant ok je passe.
je suis allé sur la page et j'ai clique sur "Télécharger un certificat
d'autorité de certification, une chaîne de certificats ou une liste de
révocation de certificats"

ensuite
j'ai vu mon autorité actuelle dont le nom est mon ip publique.

methode = DER

et j'ai cliqué sur "Télécharger un certificat de l'Autorité de
certification ".
Puis aucun probleme: j'enregistre le certificat.

Tu as une idée?




nous sommes tous novices :)

N'oublie pas cependant pas que SBS est bien différent, au niveau
administration s'entends, d'un win2003 standard.
Sachant qu'il n'y a pas d'assistant de connexion -au sens sbs du
terme-
sur
un 2003 standard, ça devrait être différent.

sur un poste client, ouvre une page web et va sur
http://serveur_certificat/certsrv
as tu moyen d'y télécharger le certificat du CA?

--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"yoyo" a écrit dans le message de
news:

Merci pour la rapidité de ta réponse.
Je ne suis pas un expert sur ce sujet.
Mais j'ai un autre serveur sur sbs et j'ai créé le certificat de la
même
façon c'est à dire en donnant mon_ip comme nom à l'autorité de
certificat
et
en faisant la même manip que celle décrite dans mon premier post.
Sur SBS ca marche nickel car apres l'enregistrement plus de pop up
de
securité sur sbs alors que sur le serveur 2003 cela ne focntionne
pas.
Alors?
Seule difference dans le processus de creation du certificat: cela
est
automatique avec l'assistant de connexion à internet sur sbs.
Cela dit je ne comprend peut être pas ce que tu veux dire?
En m'excusant car je suis novice.
yoyo



Bonjour Yoyo,

je dis peut être des âneries, mais ça n'est pas le certificat du
serveur
qu'il est nécessaire d'enregistrer mas le certificat du CA lui
même,
afin
de
faire confiance aux certificats émis par celle-ci.

Cordialement,
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"yoyo" a écrit dans le message de
news:

Bonjour à tous!
J'ai installé un certificat windows 2003 sp1 sur mon serveur pour
l'accès
à
l'owa.
Jusque là pas de problème. En revanche lorsque je tape l'url
https://mon_ip/exchange une pop up du certificat de sécurité
s'afiche.

Sur les trois éléments qui s'affichent dans la fénêtre:

-le premier à un point d'exclamation et pose problème.
il est marqué: "Le certificat de sécurité a été émis par une
société
à
laquelle vous n'avez pas choisi de faire confiance. Consultez le
certificat
pour décider si vous souhaitez faire confiance à l'autorité de
certification."

les deux autres sont validés en vert.

J'essaie d'enregistrer le certificat dans le magasin autorité
racine
de
confiance. l'enregistrement passe correctement.

Mais lorsque je ressaie de me connecter il affiche à nouveau la
même
fenetre
comme si l'ajout du certificat n'avait pas été fait.

Je ne sais plus trop ou chercher.

Alors si vous pouvez m'aider?

Merci d'avance.

bonne journée.

yoyo






























Avatar
Michaël THIBAUT [MVP]
Bonjour,

Peux tu nous décrire ton architecture Exchange? (Front end? Back end? ISA
2004?)

--
Cordialement,
Michaël

MVP Windows Server - Directory Services
MCSA/MCSE 2003 Security
MCSA/MCSE 2003 Messaging
http://mthibaut.over-blog.com

Pour me contacter/ To contact me:
http://cerbermail.com/?PSSxYRQedc


"yoyo" a écrit dans le message de news:

Bon je commence a y voir plus clair!!

Voila le problème vient du nom du serveur apposé sur le certificat.

1 ere option
le certificat est crée avec le nom FQDN du serveur dans le champs "nom du
serveur"
la j'ai un warning a la connection owa me disant que le nom du site n'est
pas valide mais la gestion des proprietes des dossiers exchange (dossiers
publics) n'est pas en erreur.
nom fqdn du serveur
serveur.domaine.xxxxxx.net (je sais j'ai pas bien choisi mon nom de
domaine
interne :( )
nom du site
mon_ip ou mon_sous_domaine.com (nom que je possede)

2 eme option

le certificat est crée avec mon_ip ou mon_sous_domaine.com dans le champs
"nom du serveur" et la PAS de warning a la connection owa mais la gestion
des
proprietes des dossiers exchange (dossiers publics) est en erreur
(c103b404).

Donc je pense qu'il y a un truc que je ne comprend pas sur le nommage dans
les certificats.

Pouvez vous m'aider?
Merci infiniment
yoyo


j'ai un peu avancé mais ca bloque toujours.Je t'ai ecris un mail sur
l'adresse mail que que tu as mis sur le lien cerbermail.
merci!!



Re,

le but n'est pas de demander un certificat utilisateur (quoi que ça
peut
être utile aussi)

- Retourne sur la page web et choisi le lien "télécharger un certificat
CA,
chaine ou CRL" (j'ai plus le nom en français mais l'idée y est)
- choisi "installer la chaine de ce CA" [le premier lien en haut], tu
va
avoir un warning du type "ce site web ajoute un ou plusieurs
certificats à
cet ordinateur..." valide le message.
- as tu toujours des warning exchange après ça?

--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"yoyo" a écrit dans le message de
news:

J'ai fait "Télécharger la chaîne du certificat de l'Autorité de
certification"
mais aussi sur la page d'acceuil Demander un certificat
puis dansSélectionnez le type de certificat :
Certificat utilisateur




et as tu as cliqué sur le premier lien pour installer la chaine de
ce CA?

--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"yoyo" a écrit dans le message de
news:

Merci de ta réponse!
Alors j'ai essayé ce que tu ma dit. je suis allé sur
http://serveur_certificat/certsrv et en fait la page doit être
ouverte
sur
https donc je suis allésur
https://serveur_certificat/certsrv.
et la il y a une différence sur la pop up.
la premiere ligne est verte
la seconde aussi en revanche la troisieme a un point
d'exclamation.

Mais en cliquant ok je passe.
je suis allé sur la page et j'ai clique sur "Télécharger un
certificat
d'autorité de certification, une chaîne de certificats ou une
liste de
révocation de certificats"

ensuite
j'ai vu mon autorité actuelle dont le nom est mon ip publique.

methode = DER

et j'ai cliqué sur "Télécharger un certificat de l'Autorité de
certification ".
Puis aucun probleme: j'enregistre le certificat.

Tu as une idée?




nous sommes tous novices :)

N'oublie pas cependant pas que SBS est bien différent, au niveau
administration s'entends, d'un win2003 standard.
Sachant qu'il n'y a pas d'assistant de connexion -au sens sbs du
terme-
sur
un 2003 standard, ça devrait être différent.

sur un poste client, ouvre une page web et va sur
http://serveur_certificat/certsrv
as tu moyen d'y télécharger le certificat du CA?

--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"yoyo" a écrit dans le message
de
news:

Merci pour la rapidité de ta réponse.
Je ne suis pas un expert sur ce sujet.
Mais j'ai un autre serveur sur sbs et j'ai créé le certificat
de la
même
façon c'est à dire en donnant mon_ip comme nom à l'autorité de
certificat
et
en faisant la même manip que celle décrite dans mon premier
post.
Sur SBS ca marche nickel car apres l'enregistrement plus de pop
up
de
securité sur sbs alors que sur le serveur 2003 cela ne
focntionne
pas.
Alors?
Seule difference dans le processus de creation du certificat:
cela
est
automatique avec l'assistant de connexion à internet sur sbs.
Cela dit je ne comprend peut être pas ce que tu veux dire?
En m'excusant car je suis novice.
yoyo



Bonjour Yoyo,

je dis peut être des âneries, mais ça n'est pas le certificat
du
serveur
qu'il est nécessaire d'enregistrer mas le certificat du CA lui
même,
afin
de
faire confiance aux certificats émis par celle-ci.

Cordialement,
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"yoyo" a écrit dans le
message de
news:

Bonjour à tous!
J'ai installé un certificat windows 2003 sp1 sur mon serveur
pour
l'accès
à
l'owa.
Jusque là pas de problème. En revanche lorsque je tape l'url
https://mon_ip/exchange une pop up du certificat de sécurité
s'afiche.

Sur les trois éléments qui s'affichent dans la fénêtre:

-le premier à un point d'exclamation et pose problème.
il est marqué: "Le certificat de sécurité a été émis par
une
société
à
laquelle vous n'avez pas choisi de faire confiance.
Consultez le
certificat
pour décider si vous souhaitez faire confiance à l'autorité
de
certification."

les deux autres sont validés en vert.

J'essaie d'enregistrer le certificat dans le magasin
autorité
racine
de
confiance. l'enregistrement passe correctement.

Mais lorsque je ressaie de me connecter il affiche à nouveau
la
même
fenetre
comme si l'ajout du certificat n'avait pas été fait.

Je ne sais plus trop ou chercher.

Alors si vous pouvez m'aider?

Merci d'avance.

bonne journée.

yoyo
































1 2