![]() |
![]() |
![]() |
[ Accueil ] [ Retour
à l'article ] Sécuriser les accès à l’Intranet de Comedu avec le protocole SSL
http://www.profetice.org/comedu/article.php3?id_article=35 mardi 26 avril 2005, par Benoît Thébaud
ProblématiqueLes applications présentes dans l’Intranet de Comedu (messagerie, gestion du B2i, albums photos ...) sont théoriquement visibles seulement dans le réseau local de l’établissement. Cependant, de nombreux établissements souhaitent pouvoir ouvrir ces services sur Internet et permettre par exemple aux enseignants de consulter leur messagerie professionnelle de chez eux. Cette possibilité n’est pas techniquement difficile (ouverture et transfert du port 80 - celui du serveur web - sur le routeur) mais pose de nombreux problèmes de sécurité. Une des réponses est peut-être l’utilisation du protocole SSL. Développé à l’origine par la société Netscape Communications pour son navigateur, le protocole SSL est destiné au cryptage des données. Il permet de vérifier l’authentification, la confidentialité et l’intégrité des données échangées. Vous trouverez dans les lignes suivantes la démarche pour sécuriser le protocole http (utilisé pour l’Intranet) sur le serveur Comedu. Démarche à suivrePremière étape : Editer avec mc (par exemple) /etc/httpd/conf/httpd.conf :
ou
Deuxième étape : Editer avec mc (par exemple) /etc/httpd/conf/ssl/mod_ssl.conf
ou
Troisième étape : Redémarrer apache (le serveur web) : service httpd restart Ainsi, l’Intranet sera dorénavant accessible à l’adresse suivante : Quatrième étape :
Il est fortement recommandé de modifier le fichier /etc/httpd/conf/ssl/ssl.default-vhost.conf qui est paramétré pour ouvrir tout l’Intranet. Ainsi, pour n’autoriser que la messagerie IMP :
La messagerie IMP sera donc accessible de l’extérieur à partir de l’adresse suivante :
Si l’établissement ne dispose pas d’adresse IP fixe, il est possible d’utiliser les services de DNS dynamiques gratuits comme dyndns.org. Pour renforcer la sécurité, d’autres manipulations sont envisageables :
[ Accueil ] [ Retour à l'article ] [ Haut ] |
||
![]() |
![]() |
![]() |