Configuration SSL de bout en bout
Activez SSL (HTTPS) pour chiffrer entièrement les communications entre les utilisateurs finaux, IIS et tous les services SEI. L’installation sécurise le trafic interne des services via IIS, mais les connexions navigateur peuvent rester non sécurisées tant que vous n’avez pas complété les étapes suivantes.
La configuration SSL de bout en bout est recommandée même pour les déploiements internes (intranet), et elle est fortement conseillée pour les utilisateurs externes ou les environnements sensibles à la sécurité.
Activer le SSL de bout en bout
- Installez tous les services SEI en mode sécurisé.
- Ouvrez IIS Manager sur votre serveur.
- Dans le panneau de gauche, cliquez sur Server Certificates.
- Importez votre certificat SSL et saisissez le mot de passe du certificat si nécessaire.
- Accédez au site Web de votre serveur et sélectionnez Bindings.
- Ajoutez une nouvelle liaison :
- Réglez le type sur https.
- Utilisez le port
443(port HTTPS standard) et sélectionnez votre certificat importé.
- Supprimez la liaison HTTP pour empêcher tout accès non sécurisé.
- Si vous utilisez un port HTTPS personnalisé, modifiez le port de la liaison HTTPS pour qu’il corresponde à la valeur choisie lors de l’installation (la valeur par défaut est
81). - Ouvrez
DistributionInstaller.exe.configet recherchez la balise WebAppURL. - Changez la valeur WebAppURL de
httpàhttps. - Ouvrez le fichier
web.configde votre application Web à l’un des emplacements suivants :C:\Program Files\Nectari\Nectari Server\WebServer\Web.configC:\Program Files\SEI\SEI Server\WebServer\Web.config
- Mettez à jour toute configuration SSO ou URL de redirection dans
web.configpour utiliser https, si applicable.