> Tech > Gestion du certificat

Gestion du certificat

Tech - Par Renaud ROSSET - Publié le 24 juin 2010
email

La mise en place d’un certificat pour une publication Web s’effectue de manière relativement simple, à condition de s’astreindre à respecter les règles fondamentales. La principale difficulté rencontrée par de nombreux administrateurs ne réside pas dans la mise en place du certificat, mais plus généralement dans le choix de ce

Gestion du certificat

certificat et plus précisément le choix de l’autorité de certification. En effet pour permettre le fonctionnement correct d’ActiveSync sur un terminal mobile, il faut impérativement que le certificat racine de l’autorité de certification qui a fourni le certificat SSL soit connu par le terminal.

Cela signifie qu’il faut donc disposer d’un certificat racine connu, soit directement dans les racines implémentées sur le terminal, soit en disposant des outils pour importer son propre certificat racine. Cette dernière solution n’est pas toujours disponible ni supportée et c’est la seule solution qui permet d’utiliser sa propre autorité de certification. Cette solution n’est donc pas recommandée. Le plus simple est de faire appel à des prestataires spécialisés dans la fourniture de certificat, en s’assurant que le certificat racine de ces autorités est connu sur les équipements mobiles.

Avec Windows Mobile 5 ou Windows Mobile 6, cette opération s’effectue en allant voir dans Paramètres -> Certificats puis en choisissant l’onglet Racine. L’administrateur devra donc émettre une demande depuis le serveur IIS en respectant scrupuleusement le nom de l’URL qui sera utilisée depuis Internet pour accéder au serveur ActiveSync, et envoyer cette demande au fournisseur retenu pour obtenir ensuite son certificat qui sera mis en place sur le serveur IIS qui héberge ActiveSync.

Généralement les services ActiveSync sont installés sur le même serveur que celui qui permet un accès OWA ou Outlook Anywhere, ce qui signifie que c’est le même certificat qui est utilisé pour tout les accès distant. Une vérification simple du bon fonctionnement de l’ensemble de la publication SSL et de la bonne validité du certificat consiste à effectuer une connexion WA depuis le navigateur Internet depuis un terminal mobile.

Aucune fenêtre de demande de confirmation relative au certificat ne doit apparaître. Si ce test réussi, cela signifie que le certificat est valide, que la racine est connue et que l’URL utilisée correspond bien à celle qui a été définie dans le certificat.

Téléchargez cette ressource

Guide de technologie 5G pour l’entreprise

Guide de technologie 5G pour l’entreprise

Pourquoi la 5G est-elle faite pour votre entreprise ? La 5G peut améliorer la vitesse, la fiabilité et la capacité de votre réseau, permettant ainsi une meilleure collaboration, une productivité accrue et une prise de décision plus rapide. Notre livre blanc " The Big Book of Enterprise 5G" vous fournit les informations stratégiques dont vous avez besoin pour prendre des décisions éclairées et préparer votre entreprise à prospérer dans l'ère de la 5G. Cradlepoint, part of Ericsson est le leader mondial des solutions de réseau sans fil 4G LTE et 5G fournies via le cloud. Connectez vos employés, lieux et objets avec la 4G LTE et la 5G pour un WAN sans fil d'entreprise.

Tech - Par Renaud ROSSET - Publié le 24 juin 2010