Sécuriser le portail d'impression avec HTTPS
Introduction
Qu'est-ce que HTTPS ?
Le protocole sécurisé de transfert hypertexte (HTTPS) est la version sécurisée de HTTP, qui est le protocole principal utilisé pour envoyer des données entre un navigateur web et un serveur web. HTTPS est chiffré afin d’augmenter la sécurité des transferts de données.
Comment fonctionne HTTPS ?
HTTPS utilise un protocole de chiffrement pour sécuriser les communications. Ce protocole s'appelle Transport Layer Security (TLS), auparavant connu sous le nom de Secure Sockets Layer (SSL). Pour établir une connexion SSL, un serveur web a besoin d’un certificat SSL.
Qu'est-ce qu'un certificat SSL et comment l'obtenir ?
Les certificats SSL sont de petits fichiers de données qui lient numériquement une clé cryptographique aux informations d'une organisation. Le protocole HTTPS utilise le certificat SSL/TLS installé sur le serveur web pour garantir que toutes les données échangées entre le site web et le navigateur restent privées et sécurisées, protégeant ainsi toute donnée sensible envoyée entre deux systèmes, y compris les informations personnelles et financières.
Il existe différents types de certificats SSL. Pour obtenir un certificat SSL, le propriétaire d’un site web doit en faire la demande auprès d’une autorité de certification (CA). Une CA est un tiers de confiance qui génère et délivre des certificats SSL/TLS pour les sites web. De nombreux hébergeurs web proposent des certificats SSL et configurent automatiquement les serveurs web pour prendre en charge les connexions HTTPS.
Pour les environnements non productifs et les tests, vous pouvez utiliser un certificat SSL auto-signé. Ce type de certificat permet de chiffrer les données, mais il ne sera pas reconnu comme fiable par les navigateurs, sauf si vous ignorez la validation.
Comment sécuriser Print Portal avec HTTPS ?
Ces étapes vous guideront pour obtenir et installer un certificat HTTPS dans Internet Information Services (IIS), puis pour activer le protocole Transport Layer Security (TLS) 1.2 sur les serveurs du site et les systèmes distants.
Cette série se compose de plusieurs parties, listées ci-dessous :
- Créer un certificat SSL auto-signé.
- Ajouter le certificat à la MMC
- Installer un certificat SSL/TLS dans Microsoft IIS
- Vérifier si la connexion de Print Portal est sécurisée
- Activer Transport Layer Security (TLS) 1.2
Étape 1 : Créer un certificat SSL auto-signé
Ce guide utilise un certificat SSL auto-signé à des fins de test. Ce certificat sera aussi sécurisé cryptographiquement que n'importe quel autre, mais il ne sera pas reconnu comme fiable par les navigateurs, ce qui entraînera un avertissement de sécurité.
Pour créer un certificat auto-signé, vous pouvez utiliser la commande New-SelfSignedCertificate qui facilite grandement la création de certificats auto-signés.
- Ouvrez PowerShell en tant qu'administrateur
- Exécutez la commande suivante pour créer un certificat auto-signé pour "localhost"
New-SelfSignedCertificate -DnsName "localhost" -CertStoreLocation "cert:\LocalMachine\My"
Étape 2 : Ajouter le certificat à la MMC
- Appuyez sur la touche Windows et tapez “Exécuter” ou utilisez la combinaison Windows + R pour ouvrir l’application “Exécuter”. Dans la boîte de dialogue, tapez “MMC” et appuyez sur Entrée. Cela ouvrira la console MMC.
- Dans la nouvelle fenêtre de la console MMC, cliquez sur Fichier puis Ajouter/Supprimer un composant logiciel enfichable.
- Une nouvelle fenêtre s’ouvre intitulée “Ajouter/Supprimer des composants logiciels enfichables“
- Cliquez sur Certificats puis Ajouter. Une nouvelle fenêtre s’ouvre intitulée “Composant logiciel enfichable Certificats” comme ci-dessous.
- Cliquez sur le bouton radio Compte d’ordinateur et cliquez sur Suivant.
- Dans la fenêtre intitulée “Sélectionner l’ordinateur“, choisissez “Ordinateur local” puis cliquez sur “Terminer“.
- Cliquez sur la flèche du dossier Certificats pour développer les autres éléments.
- Développez le dossier Personnel - Certificats et vous verrez votre certificat localhost.
- Faites un clic droit dessus et sélectionnez copier.
- Collez le certificat dans le dossier Autorités de certification racines de confiance - Certificats puis fermez la console MMC.
*La dernière étape est facultative. Si vous l’effectuez, vous ne recevrez plus d’avertissement du navigateur concernant la fiabilité de votre certificat SSL lors de la navigation sur Print Portal via "https://localhost"
Étape 3 : Installer un certificat SSL/TLS dans Microsoft IIS
- Appuyez sur la touche Windows et tapez “Exécuter” ou utilisez la combinaison Windows + R pour ouvrir l’application “Exécuter”.
- Dans la barre de recherche, tapez "inetmgr" et appuyez sur ENTRÉE.
- Dans le Gestionnaire des services Internet (IIS), dans l’arborescence Connexions (volet de gauche), développez le nom du serveur qui contient l’application web Print Portal.
- Développez Sites et cliquez sur Default Web Site. Sur la page Accueil de Default Web Site , dans le menu Actions (volet de droite), sous Modifier le site, cliquez sur Liaisons... comme indiqué.
- Dans la fenêtre Liaisons de site , cliquez sur Ajouter.
Dans la fenêtre Ajouter une liaison de site, effectuez les actions suivantes puis cliquez sur OK :
- Type : Dans la liste déroulante, sélectionnez https.
- Adresse IP : Dans la liste déroulante, sélectionnez l’adresse IP du site ou choisissez Toutes non attribuées.
- Port : Saisissez le port 443.
- Certificat SSL : Dans la liste déroulante, sélectionnez votre nouveau certificat SSL "localhost".
Votre certificat SSL est maintenant installé et Print Portal est configuré pour accepter les connexions sécurisées.
Étape 4 : Vérifier si la connexion de Print Portal est sécurisée
Cette section montre comment utiliser le Panneau Sécurité dans les Outils de développement de Chrome pour vérifier que HTTPS est bien mis en place sur Print Portal et pour déterminer le protocole de chiffrement actuellement utilisé par la connexion.
Veuillez suivre les étapes suivantes
- Accédez au site local Print Portal en HTTPS en ouvrant Google Chrome puis en saisissant l’URL suivante : https://localhost/bartender
- Puis, en haut à droite du navigateur, cliquez sur
(trois points) puis sélectionnez Plus d’outils > Outils de développement. - Cliquez sur l’onglet Sécurité pour ouvrir le panneau Sécurité.
Comme indiqué ci-dessous, la connexion à Print Portal est sécurisée en utilisant le TLS 1.2
Étape 5 : Activer Transport Layer Security (TLS) 1.2
HTTPS négociera toujours la version de protocole la plus élevée prise en charge à la fois par le client et le serveur lors d’une conversation chiffrée.
Si vous accédez à Print Portal via HTTPS en utilisant un protocole de chiffrement moins sécurisé et que vous souhaitez activer TLS 1.2 comme protocole sécurisé par défaut dans votre environnement, veuillez consulter le site Microsoft suivant :
https://docs.microsoft.com/fr-fr/mem/configmgr/core/plan-design/security/enable-tls-1-2
Plus d'informations
Nous vous recommandons de consulter votre service informatique pour obtenir un certificat de confiance signé par une autorité de certification.