Pbm de mise en place https

ssebounet Messages postés 163 Statut Membre -  
 a martel -
salut a tous
J'ai un petit soucis lors de la mise en place d'un serveur web sécurisé.

Lorsque j'active le protocole ssl et que j accede a mon site en mode https il me met l'erreur :
"Impossible de trouver le serveur ou erreur DNS dans Internet Explorer "


peut t on avoirs aussi un echange de données sécurisé avec un serveur alors que le client n'a pas de certificat???

je suis encore debutant dans ce protocole si qqun peux m aider ce n'est pas de refus!!!!
merci d avance
seb
A voir également:

9 réponses

sebsauvage Messages postés 33415 Statut Modérateur 15 664
 
peut t on avoirs aussi un echange de données sécurisé avec un serveur alors que le client n'a pas de certificat???

C'est tout à fait possible.
Le certificat client n'est pas obligatoire.

Par contre le serveur doit absolument posséder un certificat, quitte à le signer lui-même.


Après avoir activé HTTPS sur ton serveur, vérifie avec un netstat que le port 443 est bien ouvert.

C'est IIS que tu utilises comme serveur web ?
0
ssebounet Messages postés 163 Statut Membre 6
 
ouais j utilise bien IIS pour le serveurs.
j ai utiliser ethereal pour voir un peu les flux qui s'echangeaient et en fait le client dialogue bien avec le serveur par ssl. voila pour moi ce qu il se passe:
-le client envoie client hello au serveur
-le serveur repond server hello envoie son certificat et dit server hello done
-le client repond avec client key exchange puis change cipher spec et apres dit encrypted handshake message.

La normalement le serveur repond mais moi non!!!!!
que se passe t il*???
0
sebsauvage Messages postés 33415 Statut Modérateur 15 664
 
bizarre en effet.

Est-ce que tu as pensé à faire un Windows Update ?
Il y a 2 mise à jour concernant SSL (une à propos des certificats racine et l'autre concernant SSL lui-même).

Chez nous, sans cet update, nous avons eu des problèmes SSL.

La mise à jour SSL est une mise à jour critique.
La mise à jour des certificats est une mise à jour non critique.
Mon conseil: va faire un tour sur http://windowupdate.microsoft.com
0
ssebounet Messages postés 163 Statut Membre 6
 
salut merci pour ta réponse.
lor de l'activation de https et ssl j ai eu un probleme il y avait ecrit activeX non compatible ou un truc comme ca du coup j ai lu dans un forum qu'il fallait installer ca:
Problems Installing Certificate Services After You Apply the Q323172 Patch

ce que j ai fait.
ceci fait cela a fonctionner mais pas moyen d acceder à https => le probleme.
sais-tu quel est l'autre patch a installer car je n ai pas trouver son numeros windows ...

bien merci deja!!!
seb
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sebsauvage Messages postés 33415 Statut Modérateur 15 664
 
WindowsUpdate t'indiquera tous les patchs critiques à appliquer.
Il est important d'appliquer tous les patchs critiques.

Si ça ne corrige pas le problème... là il faut voir.
0
ssebounet Messages postés 163 Statut Membre 6
 
bin en fait on est éberger par un autre serveur et on a pas les accés aux ises a jour. Pour les faire il faut une bonne raison.
C'est un serveur commun et des mises a jour pourrait affecter d'autres sites ébergés sur ce serveur.
c est pour cela si tu connais le nom ou le numéro de ces mises a jour ce serait cool!!!!!
0
ssebounet Messages postés 163 Statut Membre 6
 
okay j ai trouver merci bien pour ton aide en tout cas!!!
du moins j espere je vais tester ce soir ou demain
sinon t as un outil qui existe c est ssl diagnostic et en fait il simule le handshake
il permet de voir les pbms
pour moi c etait le crypt32.dll qui n etait pas a jour et permettait a un user mal intentionner de venir chez moi
voila pk
de plus l outil donne l url ou le récupérer (la mise a jour qu il faut quoi!!)
Merci beaucoup pour ton aide en tout cas sebsauvage !!!!!
0
sebsauvage Messages postés 33415 Statut Modérateur 15 664
 
oui et j'ai cru comprendre que Lindows (alias Linspire) et Blizzard (les auteurs de Warcraft) ont l'intention d'utiliser le P2P bittorrent pour distribuer leurs fichiers.

Mais bon bittorrent est un peu à par dans le monde du P2P:
Il ne possède pas de moteur de recherche, il sert juste à faciliter la distribution distribuée de fichiers.
(j'ai pas fait exprès pour le choix des mots :-)
0
ssebounet Messages postés 163 Statut Membre 6
 
merci bien pour ton spitch mais je le savais deja et pourquoi tu dis ca ca n a rien a voir !!!
enfni bon ca fait rien!!!
et sinon j ai mis a jour et ca marche toujours pas!!! fait chier
0
a martel
 
j 'ai achete un MYSON CENTURY CS8818 USB mass storage device de 20GB qui a bien fonctionne la 1ere fois avec chargement de dossiers. aujourd'hui mon ordinateur ne le reconnait & me dit que j'ai besoin d'une microsoft digital signature.
ou puis-je trouver cette signature?
j'utilise Window 2000 surr server.
merci d'avance
AM
0