Configuration SSL de bout en bout
Activez SSL (HTTPS) pour chiffrer complètement la communication entre les utilisateurs finaux, IIS et tous les services SEI. L'installation sécurise le trafic des services internes avec IIS, mais peut ne pas sécuriser les connexions du navigateur jusqu'à ce que vous ayez terminé ces étapes.
SSL de bout en bout complet pour les déploiements uniquement internes (intranet), mais il est fortement recommandé pour les utilisateurs externes ou les environnements sensibles à la sécurité.
Activer SSL de bout en bout
- Installez tous les services SEI en mode sécurisé.
- Ouvrez IIS Manager sur votre serveur.
- Dans le panneau de gauche, cliquez sur Certificats de serveur.
- Importez votre certificat SSL et saisissez le mot de passe du certificat si nécessaire.
- Allez sur votre site de serveur web et sélectionnez Bindings.
- Ajoutez un nouveau binding :
- Définissez le type sur https.
- Utilisez le port
443(le port HTTPS standard) et sélectionnez votre certificat importé.
- Supprimez le binding HTTP pour empêcher l'accès non sécurisé.
- Si vous utilisez un port HTTPS personnalisé, changez le port du binding HTTPS pour qu'il corresponde à la valeur que vous avez choisie lors de l'installation (valeur par défaut est
81). - Ouvrez
DistributionInstaller.exe.configet trouvez la balise WebAppURL. - Changez la valeur WebAppURL de
httpàhttps. - Ouvrez le fichier
web.configde votre application web à l'un des emplacements suivants :C:\Program Files\Nectari\Nectari Server\WebServer\Web.configC:\Program Files\SEI\SEI Server\WebServer\Web.config
- Mettez à jour toute configuration SSO ou URLs de redirection dans
web.configpour utiliser https, si applicable.