Probleme certificat authentification client

Madmat59 Messages postés 107 Statut Membre -  
 Jawad -
Bonjour,

je travaille actuellement sur IIS et je souhaiterai obliger les clients se connectant à un site à présenter leur certificat. j'ai donc créé une demande de certification pour "authentification de client" à l'aide de autorité de certification intégrée à Windows.

J'ai également activé dans IIS l'option "exiger les certificats clients". Cependant lorsque je me connecte au site depuis se poste client je n'ai aucun certificat dans la liste alors que le certificat est bien présent dans le magasin "personnel" du navigateur internet explorer.

Merci pour votre aide

Cordialement Madmat59

A voir également:

2 réponses

Madmat59 Messages postés 107 Statut Membre 2
 
Personne a une idée ?
0
Jawad
 
C'est peut être tard pour vous Madmat59 mais je crois que ça servira à d'autres.

Vous devez ajouter à votre configuration la partie cliente.

Vous devez commencer par faire une demande de certificat auprès de l'autorité de certification, en utilisant l'application de cette dernière. Tapez donc l'URL http://votre_serveur_de_certificat/certsrv dans votre navigateur

Après, Vous devez récupérer votre certificat. Tapez donc l'URL http://votre_serveur_de_certificat/certsrv dans votre navigateur
Sélectionnez une tâche > Afficher le statut d'une requête de certificat en attente > Suivant.

Vous devez voir s'afficher une liste de demandes en attente. Les demandes sont répertoriées avec une description et un horodatage. Sélectionnez votre demande de certificat de navigateur web, puis Installer le certificat.

NB : vous pouvez vérifier que votre certificat client est bien installé dans votre navigateur web en faisant « Outils, Options, Contenu, Certificats »

En fait cela ne fonctionne pas encore car nous n'avons pas dit à l'ordinateur hébergeant IIS de reconnaître l'autorité de certification racine « votre_serveur_de_certificat» (nous l'avons dit au navigateur mais pas à l'ordinateur et donc pas à IIS).
Pour cela faîtes : Menu Démarrer > Exécuter > mmc. Puis dans la console, Fichier > Ajouter/Supprimer > Certificats. Choisissez maintenant le composant logiciel Certificats > Le compte d'ordinateur > Ordinateur local. Dans le composant logiciel Certificats, développez le répertoire Autorités de certification racines de confiance > Certificats. Vous remarquez que l'autorité de certification « Certification » n'apparaît pas.
Aller dans votre navigateur et exporter le certificat de l'autorité de certification « Certification », puis retourner dans la console et importer ce même certificat dans les dossiers Autorités de certification racine de confiance\Certificats.

Maintenant depuis le client web, accédez au site web en utilisant le protocole https, ça devra marcher. Bon courage.
0