Aller au contenu principal

Configuration SSL de bout en bout

Activez SSL (HTTPS) pour chiffrer complètement les communications entre les utilisateurs finaux, IIS et tous les services Nectari. Par défaut, l'installation sécurise le trafic des services internes avec IIS, mais elle peut ne pas sécuriser les connexions depuis les navigateurs des utilisateurs, à moins que vous ne complétiez ces étapes.

Vous n'avez peut-être pas besoin de SSL complet de bout en bout pour des déploiements uniquement internes (intranet), mais il est fortement recommandé pour les utilisateurs externes ou les environnements sensibles à la sécurité.

Activer le SSL de bout en bout

  1. Installez tous les services Nectari en mode sécurisé.
  2. Ouvrez IIS Manager sur votre serveur.
  3. Cliquez sur Certificats de serveur.
  4. Importez votre certificat SSL et saisissez le mot de passe du certificat si nécessaire.
  5. Allez sur votre site Web et cliquez sur Liens.
  6. Ajoutez un nouveau lien :
    • Réglez le type sur https.
    • Utilisez le port 443 (le port HTTPS standard) et sélectionnez votre certificat importé.
  7. Supprimez le lien HTTP existant pour empêcher l'accès non sécurisé.
  8. Si votre déploiement utilise un port HTTPS personnalisé, changez le port du lien HTTPS pour correspondre à la valeur que vous avez choisie lors de l'installation (par défaut, c'est 81).
  9. Ouvrez DistributionInstaller.exe.config et trouvez la balise WebAppURL.
  10. Changez la valeur WebAppURL de http à https.
  11. Ouvrez le fichier web.config de votre application Web :
    • C:\Program Files\Nectari\Nectari Server\WebServer\Web.config
    • C:\Program Files\SEI\SEI Server\WebServer\Web.config
  12. Mettez à jour toute configuration SSO ou URL de redirection dans web.config pour utiliser https si applicable.