WEBMESTRE : CONCEPTION DE SITES ET ADMINISTRATION DE SERVEURS WEB



Documents pareils
WEBMESTRE : CONCEPTION DE SITES ET ADMINISTRATION DE SERVEURS WEB

WEBMESTRE : CONCEPTION DE SITES ET ADMINISTRATION DE SERVEURS WEB

Service de certificat

WEBMESTRE : CONCEPTION DE SITES ET ADMINISTRATION DE SERVEURS WEB

WEBMESTRE : CONCEPTION DE SITES ET ADMINISTRATION DE SERVEURS WEB

Sécurisez votre serveur Web Internet Information Services de Microsoft (MS IIS) avec un certificat numérique de thawte thawte thawte thawte thawte

1. Mise en œuvre du Cegid Web Access Server en https

Netstorage et Netdrive pour accéder à ses données par Internet

Assistance à distance sous Windows

AD FS avec Office 365 Guide d'installation e tape par e tape

Espace pro. Installation des composants avec Firefox. Pour. Windows XP Vista en 32 et 64 bits Windows 7 en 32 et 64 bits

Installation et utilisation d'un certificat

UserLock Guide de Démarrage rapide. Version 8.5

Didacticiel de mise à jour Web

Windows 8 Installation et configuration

La Clé informatique. Formation Internet Explorer Aide-mémoire

Sauvegarder automatiquement sa clé USB

Sharpdesk V3.3. Guide d installation Push pour les administrateurs système Version

CONTACT EXPRESS 2011 ASPIRATEUR D S

Télécharger et Installer OpenOffice.org sous Windows

KAJOUT WASSIM INTERNET INFORMATION SERVICES (IIS) 01/03/2013. Compte-rendu sur ISS KAJOUT Wassim

D. Déploiement par le réseau

Configuration de Microsoft Internet Explorer pour l'installation des fichiers.cab AppliDis

Guide de l'utilisateur

CA ARCserve Backup Patch Manager pour Windows

Corrigé de l'atelier pratique du module 8 : Implémentation de la réplication

Errata partie 2 Kit de formation Configuration d une infrastructure Active Directory avec Windows Server 2008

Sauvegarde d'une base de données SQL Server Express 2005

Guide d'utilisation du Serveur USB

1. Aménagements technologiques 2. Installation de Microsoft SQL Server 2012

Installation de Windows 2012 Serveur

(Fig. 1 :assistant connexion Internet)

Septembre 2012 Document rédigé avec epsilonwriter

PORTAIL INTERNET DECLARATIF. Configuration du client Mail de MICROSOFT VISTA

Certificats de signature de code (CodeSigning)

Mise en place d un serveur HTTPS sous Windows 2000

KeePass - Mise en œuvre et utilisation

Novell. NetWare 6. GUIDE D'ADMINISTRATION DE NETDRIVE


COMMENT INSTALLER LE SERVEUR QIPAIE

Installation de TeamLab sur un serveur local Ce guide est destiné aux utilisateurs ayant des connaissances de base en administration Windows

Crédit Agricole en ligne

L exemple d un serveur Proxy sous Windows NT 4 SERVER MICROSOFT PROXY SERVER 2 Installation et configuration Auteur : Eliane Bouillaux SERIA5

MENU FEDERATEUR. Version Cabinet - Notice d installation et de mise à jour

Installation FollowMe Q server

Installation DNS, AD, DHCP

Guide de mise à jour BiBOARD

I La création d'un compte de messagerie Gmail.

sommaire Archives... Archiver votre messagerie... Les notes... Les règles de messagerie... Les calendriers partagés Les listes de diffusions...

Sommaire. 1. Installation Configuration de la sauvegarde Le Panneau de contrôle L'interface en ligne...

AFTEC SIO 2. Christophe BOUTHIER Page 1

CP Upgrade Guide HOPEX V1R1 FR. Révisé le : 25 octobre Créé le : 16 juillet Auteur : Jérôme Horber

Sommaire 1 CONFIGURER SA MESSAGERIE 2 2 CONSULTER VOS MAILS SUR INTERNET (WEBMAIL) 7 3 PROBLEMES POSSIBLES 8

Étape 3 : Afin d'approfondir vos connaissances sur le bit d'archivage, vous apprendrez l'effet d'une modification d'un fichier sur celui-ci.

Corrigé de l'atelier pratique du module 6 : Transfert de données

HP Data Protector Express Software - Tutoriel 4. Utilisation de Quick Access Control (Windows uniquement)

Enregistrement de votre Géorando Maxi Liberté

Connecteur Zimbra pour Outlook 2007 et 2010 (ZCO) w

Fiche Pratique. Présentation du problème. Installation du logiciel. Etape 1. MAJ le 17/10/2011

Guide détaillé pour Microsoft Windows Server Update Services 3.0 SP2

Différentes installations sur un serveur Windows 2000 ou 2003.

STATISTICA Version 12 : Instructions d'installation

Intranet d'établissement avec Eva-web Installation configuration sur serveur 2000 ou 2003 Document pour les administrateurs

Sage 50 Version 2014 Guide d installation. Sage Suisse SA

Mise à jour d une édition Yourcegid V9

Serveur de partage de documents. Étude et proposition d'une solution afin de mettre en place un serveur de partage de documents.

Guide Numériser vers FTP

Symantec Backup Exec Remote Media Agent for Linux Servers

Cahier Technique Envoi par à partir des logiciels V7.00

Sophos Computer Security Scan Guide de démarrage

NAS 206 Utiliser le NAS avec Windows Active Directory

Elle supporte entièrement la gestion de réseau sans fil sous Windows 98SE/ME/2000/XP.

Procédures d accès au nouveau réseau sans fil à l aide d un portable (Windows XP) géré par la DGTIC

Microsoft Hosted Exchange 2010 DOCUMENT D EXPLOITATION

Mise en place Active Directory, DNS Mise en place Active directory, DNS sous Windows Serveur 2008 R2

Mise en place de votre connexion à Etoile Accises via Internet sécurisé

I. Objectifs de ce document : II. Le changement d architecture :

Procédure d installation pour WinEUR PROCÉDURE D INSTALLATION POUR WINEUR. Copyright GIT SA 2015 Page 1/16

Documentation utilisateur, manuel utilisateur MagicSafe Linux. Vous pouvez télécharger la dernière version de ce document à l adresse suivante :

Extension WebEx pour la téléphonie IP Cisco Unified

Guide d'initiation aux. certificats SSL. Faire le bon choix parmi les options qui s'offrent à vous en matière de sécurité en ligne. Document technique

SAGEM Wi-Fi 11g USB ADAPTER Guide de mise en route rapide

Préparation à l installation d Active Directory

Disque Dur Internet «Découverte» Guide d utilisation du service

COMMENT RESTAURER DES S OUTLOOK AVEC SECURITOO BACKUP

Créer et partager des fichiers

Printer Administration Utility 4.2

LOGICIEL KIPICAM : Manuel d installation et d utilisation

PROCEDURE D EXPORT-IMPORT DU CERTIFICAT InVS INTERNET EXPLORER

INSTALLATION D UN PORTAIL CAPTIF PERSONNALISE PFSENSE

Cours 420-KEG-LG, Gestion de réseaux et support technique. Atelier No2 :

CA Desktop Migration Manager

Sophos Mobile Control as a Service Guide de démarrage. Version du produit : 2.5

Guide de l'utilisateur de l'application mobile

FANTEC HDD-Sneaker MANUEL D'UTILISATION. Comprend: Guide d'installation de materiel Disque dur Formatage manuel PCClone EX Guide d'installation

Installer VMware vsphere

HAYLEM Technologies Inc.

PORTAIL INTERNET DE LA GESTION PUBLIQUE Guide d'utilisation du Portail Internet de la Gestion Publique

pas à pas prise en main du logiciel Le Cloud d Orange - Transfert de fichiers sur PC et MAC Le Cloud

Guide d utilisation du logiciel TdsTexto 1.0

Transcription:

WEBMESTRE : CONCEPTION DE SITES ET ADMINISTRATION DE SERVEURS WEB Installation et administration d un serveur web Module 25793 TP A5 (1/2 valeur) Chapitre 19 Internet Information Services (v.5) Partie 3 - Sécurité

Le plus grand soin a été apporté à la réalisation de ce support pédagogique afin de vous fournir une information complète et fiable. Cependant, le Cnam Champagne-Ardenne n'assume de responsabilités, ni pour son utilisation, ni pour les contrefaçons de brevets ou atteintes aux droits de tierces personnes qui pourraient résulter de cette utilisation. Les exemples ou programmes présents dans cet ouvrage sont fournis pour illustrer les descriptions théoriques. Ils ne sont en aucun cas destinés à une utilisation commerciale ou professionnelle. Le Cnam ne pourra en aucun cas être tenu pour responsable des préjudices ou dommages de quelque nature que ce soit pouvant résulter de l'utilisation de ces exemples ou programmes. Tous les noms de produits ou autres marques cités dans ce support sont des marques déposées par leurs propriétaires respectifs. Ce support pédagogique a été rédigé par Michel Melcior, enseignant vacataire au Cnam Champagne-Ardenne. Copyright 2001-2003 Centre d'enseignement A Distance du Cnam Champagne-Ardenne. Tous droits réservés. Toute reproduction, même partielle, par quelque procédé que ce soit, est interdite sans autorisation préalable du Cnam Champagne-Ardenne. Une copie par xérographie, photographie, film, support magnétique ou autre, constitue une contrefaçon passible des peines prévues par la loi, du 11 mars 1957 et du 3 juillet 1995, sur la protection des droits d'auteur.

INTERNET INFORMATION SERVER (V.5) SECURITE 1. OBJECTIFS A l'issue de cette séquence, vous devriez être capable de : Décrire les étapes permettant de mettre en œuvre un serveur IIS avec SSL. Utiliser un utilitaire permettant d'auditer IIS et de proposer les mises à jour de sécurité. 2. IIS ET SSL Tout comme Apache, IIS supporte le protocole SSL et le système des certificats. Voici la procédure à suivre. 2.1. CREER LA PAIRE DE CLEFS ET LA DEMANDE DE CERTIFICAT. Lancer le Gestionnaire de Service Internet. Ouvrir la fenêtre de propriétés (avec un clic-bouton droit) du site web à sécuriser. Installation et administration d un serveur web 1

Sélectionner l'onglet Sécurité de répertoire Cliquer sur le bouton Certificat de serveur dans la section Communications sécurisées (si vous n'avez jamais utilisé cette option auparavant, le bouton Modifier est grisé) Cliquer sur Suivant au lancement de l'assistant Certificat de serveur web Choisir Créer un certificat Internet Information Services IIS (v.5) 2

La demande doit être préparée mais elle devra être envoyée via les formulaires en ligne sur le site web. Saisie du nom du certificat et la longueur de la clef Installation et administration d un serveur web 3

Choisissez de préférence une clef d'une longueur de 1024 bits. Cette taille est le meilleur compromis entre la sécurité cryptographique et les performances de votre serveur. Si vous souhaitez commander un Certificat Serveur Global, cochez la case Certificat SGC. Votre bi-clé (clef publique + clef privée) est maintenant créée. La clef privée est stockée localement sur votre machine. La partie publique sera transmise à Certplus sous la forme d'une CSR (Certificate Signing Request). Vous allez maintenant renseigner votre CSR. Ces informations seront présentes dans votre certificat et identifieront le propriétaire de la clef privée auprès des utilisateurs. La CSR est seulement utilisée pour demander le certificat. Internet Information Services IIS (v.5) 4

Entrer le Nom Commun. Le terme Nom Commun (ou Common Name) est le champ qui identifie le mieux le certificat et est lié à votre site web. Dans le cas d'un certificat SSL, entrer le nom de domaine pleinement qualifié (ex : www.bizness.com, www.monentreprise.com etc.) Installation et administration d un serveur web 5

Saisir les informations géographiques (pays, le département ou la région et la ville) Sélectionner un fichier dans lequel sauvegarder votre CSR. Choisissez un emplacement facile à mémoriser. Vous aurez à ouvrir ce fichier avec le bloc-note. La CSR sera copiée/collée dans notre formulaire web. Une fois que la CSR aura été envoyée à Certplus, celle-ci ne sera plus nécessaire. Internet Information Services IIS (v.5) 6

Confirmer les informations contenues dans votre demande Valider et terminer la procédure de création Installation et administration d un serveur web 7

Internet Information Services IIS (v.5) 8

2.2. INSTALLER LE GESTIONNAIRE DE CERTIFICATS. Pour obtenir un certificat d'entreprise (haut niveau de crédibilité), le serveur gestionnaire de certificats doit être contrôleur de domaine active directory. IIS doit être installé sur ce serveur. La mise en œuvre d'active directory dépasse le cadre de cette unité de valeur. Je vais donc uniquement décrire la procédure permettant d'installer le service de certificats et d'obtenir des certificats autonomes. Il faut passer par la procédure ajout/suppression programme, composants Windows. Vous allez ensuite choisir un certificat de type racine autorité autonome. Installation et administration d un serveur web 9

Il vous est ensuite demandé d'entrer des informations sur votre société certificatrice. Internet Information Services IIS (v.5) 10

Puis un emplacement de stockage des données est proposé. Installation et administration d un serveur web 11

Terminez l'installation. 2.3. DEMANDER LE CERTIFICAT. Il faudra utiliser le formulaire installé par le service de certificats et recopier le contenu du fichier certreq.txt par un copier coller depuis le bloc note vers le formulaire. 2.4. INSTALLER LE CERTIFICAT. La réponse reçue de Certplus contient votre certificat, c'est à dire votre clef publique signée par l'autorité de certification. Faites un copier/coller de la zone -----BEGIN CERTIFICATE----- jusqu'à -----END CERTIFICATE- ---- et le copier, à l'aide du bloc-note dans un fichier et sauvegarder le fichier. 1. Lancer le Gestionnaire de Service Internet. 2. Ouvrir la fenêtre de propriétés (avec un clic-bouton droit) du site web à sécuriser. 3. Sélectionner l'onglet Sécurité de répertoire 4. Cliquer sur le bouton Certificat de serveur dans la section Communications sécurisées 5. Cliquer sur Suivant au lancement de l'assistant Certificat de serveur web Internet Information Services IIS (v.5) 12

6. Sélectionner Traiter la demande en attente et installer le certificat Installation et administration d un serveur web 13

7. Sélectionner le fichier précédemment crée avec le bloc-note contenant votre certificat 8. Vérifier les informations, s'assurer d'utiliser le bon certificat et cliquer sur Suivant Internet Information Services IIS (v.5) 14

9. Cliquer sur terminer. 2.5. INSTALLER SSL POUR IIS. Une fois que vous avez appliqué le certificat du serveur de web, vous devez activer SSL pour IIS. 1. Lancer le Gestionnaire de Service Internet puis, double-cliquer sur le site Internet pour lequel vous désirez activer SSL 2. Sur la feuille Site Web, sélectionner le N de p ort pour SSL (par défaut 443) 3. Allez ensuite sur l onglet sécurité des répertoires / communications sécurisées et cliquez sur OK pour activer la gestion des certificats. 4. Si vous désirez refuser certains répertoires il faut aussi sélectionner le répertoire désiré et aller dans propriétés / sécurité du répertoire / communications sécurisées et désactiver la gestion des certificats. 3. MISES A JOUR DE SECURITE. IIS est un produit possédant de nombreux problèmes de sécurité. Il faut vous tenir très régulièrement au courant des alertes en consultant des sites comme www.cert.org. Des patchs logiciels sont régulièrement publiés par Microsoft. Il faut les installer. Il existe un utilitaire qui peut vous aider pour les mises à jour de sécurité de votre serveur IIS. Il s'agit de IISecure développé par Le laboratoire des technologies Microsoft de Supinfo Paris. http://www.laboratoire-microsoft.org/iisecure/ IISecure est une petite application qui se loge simplement dans la barre des taches et qui, périodiquement, regarde directement sur le site de Microsoft si de nouveaux Hotfix sont apparues. Des qu'un nouveau Hotfix est détecté, IISecure vous avertit par email ou par NetSend. Installation et administration d un serveur web 15

IISecure détecte automatiquement les patches qui sont déjà installés (si il est lancé directement sur le serveur). Vous avez accès, pour chaque Hotfix, à une brève description et a tous les liens nécessaires pour les télécharger depuis le site de Microsoft. Je vous invite à consulter le site de SupInfo et à télécharger l'utilitaire en question. Pour IIS comme pour tout logiciel (dont Apache) une bonne connaissance des actualités en matière d'alertes de sécurité est indispensable. Soyez donc des administrateurs avertis. Internet Information Services IIS (v.5) 16