SÉCURISATION


Configuration du port SSL
Le protocole SSL fournit toujours un canal de communication chiffré, dont l'intégrité a été vérifiée, et assure l'authentification de l'identité du serveur. Facultativement, les serveurs SSL peuvent être configurés pour demander diverses formes d'authentification de l'identité du client.

Vous devez activer SSL en fonction du protocole, au cas par cas. Certains protocoles Internet ne prennent pas en charge l'authentification des certificats client.

Pour configurer un port pour l'authentification SSL, procédez comme suit :

1. Configurez le port.

2. Déterminez si vous voulez que les utilisateurs accèdent au serveur uniquement via SSL ou avec SSL et TCP/IP.

Si vous utilisez des documents de site Internet, vous configurez la plupart des paramètres de port SSL dans le document de site Internet associé à chaque protocole. Toutefois, vous devez toujours configurer dans le document Serveur relatif aux différents protocoles Internet mis en oeuvre les paramètres de port et d'état TCP/IP et de port et d'état SSL. Il est également nécessaire de spécifier si vous voulez appliquer les paramètres d'accès au serveur pour le port TCP/IP d'un protocole donné.

Utilisation de l'authentification serveur uniquement

Cette méthode chiffre les données et authentifie l'identité du serveur. Configurez une authentification par nom et mot de passe si vous voulez contrôler l'accès aux bases de documents du serveur par nom d'utilisateur. Pour activer SSL en vue d'une authentification serveur uniquement :


Utilisation de l'authentification des certificats client

En plus de la sécurité fournie par l'authentification serveur, l'authentification des certificats client permet de vérifier l'identité du client via l'utilisation des certificats client Internet (X.509). Grâce à l'authentification des certificats client et serveur, vous pouvez contrôler l'accès aux bases de documents, en spécifiant dans les LCA des bases des noms d'utilisateurs spécifiques. Pour activer SSL en vue d'une authentification des certificats client :


Concepts associés
Authentification par nom et mot de passe pour les clients Internet et intranet
SSL et S/MIME pour les clients

Tâches associées
Configuration d'un port pour SSL
Demande de connexion SSL à un serveur
Configuration de SSL sur un serveur Domino
Configuration de la sécurité Domino des documents de site Internet