Another great RocketTheme Joomla Template brought to you by the RocketTheme Joomla Template Club.
Visiteurs: 41147
38.107.191.87

Nuage

serveur debian botnet linux botherder IEEE 802.11g xvid 802.11b 802.11 802.1q résolveur Wi-Fi vlan virtuel dhcp standard switch dns dhcpd
Mise en place d'un réseau sans-fil sécurisé
Écrit par Cgohann   
31-05-2008
Index de l'article
Mise en place d'un réseau sans-fil sécurisé
1 - Installation de Windows Server 2003
2 - Installation Active Directory - Part1
2 - Installation Active Directory - Part2
2 - Installation Active Directory - Part3
3 - Installation Autorité de certification - Part1
3 - Installation Autorité de certification - Part2
4 - Installation du serveur RADIUS (Service IAS) - Part1
4 - Installation du serveur RADIUS (Service IAS) - Part2
5 - Configuration AP Netgear WPN802
6 - Mise en place de stratégies de groupe
7 - Configuration du poste client
8 - Captures

    c) Sécurisation de l’interface web

    Afin de sécuriser les transferts de certificats via l’interface web, il est préférable d’utiliser le protocole SSL pour cette tâche. Ainsi les données transitant entre l’autorité de certification et le client seront cryptées. Pour se faire, lançons le gestionnaire des services Internet par le menu Démarrer / Outils d’administration et sélection de Gestionnaire des services Internet (IIS).

Image

    Ensuite, clic-droit et Propriétés sur Site Web par défaut contenant le répertoire virtuel Certsrv.

Image 

    Sur l’onglet Site Web, dans la section Identification de site Web, on clique sur Avancé.

Image 

    Ici par le bouton Ajouter, nous allons spécifier le port pour la connexion SSL.

Image 

    Ainsi, on insère le port 443, on valide.

Image

    Le port ajouté apparaît donc sur la fenêtre précédente.

Image 

    L’étape suivante se passera sur l’onglet Sécurité de répertoire dans la section Communications Sécurisées. On clique sur le bouton Modifier

Image

    On coche Requérir un canal sécurisé (SSL) et sélectionne Ignorer les certificats clients.

Image 

    Le lancement d’un assistant se lance après un clic sur le bouton Certificat de serveur. Il va permettre de créer un certificat de serveur Web.

Image 

    Nous mettons logiquement Créer un certificat.

Image 

    Comme le serveur se trouve sur le domaine, qui plus est sur le contrôleur de domaine, nous pouvons sélectionner Envoyer immédiatement la demande à une autorité de certification en ligne.

Image

    On précise un nom pour le certificat et une longueur en bits.

 Image

    On précise le nom commun du site web, pour lequel nous mettrons le nom de l’ordinateur : controleur.

Image

    On choisit dans les listes déroulantes différentes informations géographiques.

Image 

    Par la suite, on spécifie le port SSL.

Image

    Enfin, nous sélectionnons une autorité de certification, plus précisément celle du contrôleur de domaine.

 Image

    Un récapitulatif avant la demande de certificat est affiché. On clique sur Suivant et Terminer.

    d) Sauvegarde de l’autorité de certification

    L’autorité de certification doit être régulièrement sauvegardée car elle est la seule à posséder la clé privée permettant de générer des certificats aux clients. Pour cela, nous allons nous placer dans la console enfichable Autorité de certification et effectuer un clic droit sur l’autorité, Toutes les tâches et Sauvegarder l’Autorité de certification.

 Image

    Un assistant vient nous guider dans la manipulation.

Image

    Nous sélectionnons Clés privées et certificats d’Autorité de certification et ciblons l’emplacement de la sauvegarde désirée.

Image 

    Nous allons saisir un mot de passe pour la sauvegarde de la clé privée qui doit à tout pris rester confidentiel.

Image 

    L’assistant de sauvegarde se termine, on clique sur Terminer.

Image



 
Suivant >