<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Solutions Serveur pour TPE/PME : Certificat</title><link>http://blogs.technet.com/pierrc/archive/tags/Certificat/default.aspx</link><description>Tags: Certificat</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>Connexion VPN en SSTP sur un serveur Small Business Server 2008</title><link>http://blogs.technet.com/pierrc/archive/2009/07/05/connexion-vpn-en-sstp-sur-un-serveur-small-business-server-2008.aspx</link><pubDate>Sun, 05 Jul 2009 23:20:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3261329</guid><dc:creator>pierrc</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pierrc/comments/3261329.aspx</comments><wfw:commentRss>http://blogs.technet.com/pierrc/commentrss.aspx?PostID=3261329</wfw:commentRss><description>&lt;P&gt;Les connexions VPN en SSTP sur SBS 2008 c'est possible ! :-)&lt;/P&gt;
&lt;P&gt;Vous avez des abonnements avec des opérateurs qui vous bloquent les connexions VPN en filtrant le port TCP 1723 (PPTP) ou UDP 500,4500,1701 (L2TP/IPsec), &lt;STRONG&gt;vous pourrez quand même &lt;/STRONG&gt;vous connectez en VPN sur votre serveur SBS 2008 à l'aide du protocole &lt;B&gt;S&lt;/B&gt;ecure &lt;B&gt;S&lt;/B&gt;ocket &lt;B&gt;T&lt;/B&gt;unneling &lt;B&gt;P&lt;/B&gt;rotocole sur du TCP port 443,&amp;nbsp; c'est à dire au travers de tous pare-feu. Pour en savoir un peu plus : &lt;A href="http://technet.microsoft.com/en-us/magazine/2007.06.cableguy.aspx" mce_href="http://technet.microsoft.com/en-us/magazine/2007.06.cableguy.aspx"&gt;http://technet.microsoft.com/en-us/magazine/2007.06.cableguy.aspx&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_2.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_2.png"&gt;&lt;IMG style="BORDER-RIGHT-WIDTH: 0px; DISPLAY: inline; BORDER-TOP-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px" title=image border=0 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_thumb.png" width=315 height=370 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_thumb.png"&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;Avant de commencer le paramétrage , il faut être à jour au niveau du serveur comme du client et surtout &lt;B&gt;&lt;I&gt;&lt;U&gt;faire une sauvegarde de votre serveur&lt;/U&gt;&lt;/I&gt;&lt;/B&gt;. Attention pour les connexions en SSTP, il faut avoir au minimum un client &lt;STRONG&gt;Windows Vista SP1&lt;/STRONG&gt; !&lt;/P&gt;
&lt;P&gt;Comme vous avez pu le voir, dans le lien plus haut, une connexion SSTP s'appuie sur une session "HTTP over SSL" donc l'installation et le paramétrage du certificat "authentification du serveur" "remote.mon-domaine-pulic.com" sur le serveur SBS 2008 doit être correcte. Normalement, tout cela a été installé automatiquement lors de l'assistant "configurer votre adresse internet".&lt;/P&gt;
&lt;P&gt;C'est le même certificat qui nous servira à nous connecter en SSTP et en HTTPS avec le server IIS&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_6.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_6.png"&gt;&lt;IMG style="BORDER-RIGHT-WIDTH: 0px; DISPLAY: inline; BORDER-TOP-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px" title=image border=0 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_thumb_2.png" width=551 height=148 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_thumb_2.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;N'hésitez pas à aller dans la console pour "checker" votre réseau et lancer l'assistant "Réparer mon réseau" pour fixer les problèmes éventuels.&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_8.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_8.png"&gt;&lt;IMG style="BORDER-RIGHT-WIDTH: 0px; DISPLAY: inline; BORDER-TOP-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px" title=image border=0 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_thumb_3.png" width=568 height=211 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_thumb_3.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Si vous n'avez pas acheté un vrai certificat :-) auprès d'une autorité tiers ( VeriSign, Twate, Godaddy .....), les clients doivent "truster l'autorité du certificat" qui est en fait le serveur de certificat dans SBS 2008.&lt;/P&gt;
&lt;P&gt;Les clients membres du domaine SBS "trustent" l'autorité du certificat de SBS.&lt;/P&gt;
&lt;P&gt;Pour les clients non membres du domaine ou PDA, il existe un utilitaire (C:\Users\Public\Downloads sur le serveur SBS ) pour installer le certificat de l'autorité de certificat ...&lt;/P&gt;
&lt;P&gt;Il est &lt;STRONG&gt;beaucoup plus simple d’acheter un vrai certificat&lt;/STRONG&gt; auprès d’une autorité de certification tiers. Il existe un assistant pour faire la demande et l’installation correctement.&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_10.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_10.png"&gt;&lt;IMG style="BORDER-RIGHT-WIDTH: 0px; DISPLAY: inline; BORDER-TOP-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px" title=image border=0 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_thumb_4.png" width=583 height=207 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_thumb_4.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Pour vérifier que l’installation du certificat est correcte, connectez vous à distance avec un client sur le site &lt;A href="https://remote.mon-domaine.com/" mce_href="https://remote.mon-domaine.com"&gt;https://remote.mon-domaine.com&lt;/A&gt;. Si tout est correct il restera deux étapes.&lt;/P&gt;
&lt;P&gt;1) Dans un premier temps il faut paramétrer le service RRAS du serveur SBS pour les connexions VPN :&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;le plus simple c'est d'aller dans la console de SBS 2008 et de lancer l'assistant &lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_14.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_14.png"&gt;&lt;IMG style="BORDER-RIGHT-WIDTH: 0px; DISPLAY: inline; BORDER-TOP-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px" title=image border=0 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_thumb_6.png" width=587 height=424 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_thumb_6.png"&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp; A la fin de l'assistant , cinq entrées PPTP seront créées, mais aucune pour les connexions SSTP entrantes.&lt;/P&gt;
&lt;P&gt;Pour paramétrer les connexions SSTP entrantes:&lt;/P&gt;
&lt;P&gt;-&amp;gt; Outils d'administration -&amp;gt; Routage et accès distant&lt;/P&gt;
&lt;P&gt;-&amp;gt; Clic droit sur Ports -&amp;gt; sélectionnez Wan Miniport [SSTP] -&amp;gt; Configurer ...-&amp;gt; &lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_11.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_11.png"&gt;&lt;IMG style="BORDER-RIGHT-WIDTH: 0px; DISPLAY: inline; BORDER-TOP-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px" title=image border=0 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_thumb_1.png" width=598 height=554 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_thumb_1.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;Mettre le nombres de connexions entrantes souhaitées et cochez l'option "Connexions d'accès à distance entrantes" &lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_15.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_15.png"&gt;&lt;IMG style="BORDER-RIGHT-WIDTH: 0px; DISPLAY: inline; BORDER-TOP-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px" title=image border=0 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_thumb_5.png" width=426 height=496 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_thumb_5.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;2) Dans un deuxième temps, il restera à paramétrer le certificat pour la connexion SSTP. -Par chance les connexions SSL du serveur IIS et les connexions en SSTP cohabitent :-) ! Il faut passer par des commandes "netsh" de manière à pouvoir “binder le certificat " authentification du serveur" "remote.mon-domaine-pulic.com" pour le service SSTP de RRAS. &lt;/P&gt;
&lt;P&gt;Pour bien comprendre :&lt;/P&gt;
&lt;P&gt;En lançant une "invite de commandes" avec les droits administrateur puis la commande &lt;STRONG&gt;"netsh http show sslcert" &lt;/STRONG&gt;on voit :&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_17.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_17.png"&gt;&lt;IMG style="BORDER-RIGHT-WIDTH: 0px; DISPLAY: inline; BORDER-TOP-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px" title=image border=0 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_thumb_7.png" width=521 height=535 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_thumb_7.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;la partie " Port IP : 0.0.0.0:443" =&amp;gt; correspond à l'adresse IP et le port d'écoute du serveur IIS &lt;/LI&gt;
&lt;LI&gt;la partie "Hachage du certificat : 510072587d6bd6203c6cbaca3d29753f8bb4b0a8" =&amp;gt; correspond au hash du certificat "remote.mon-domaine.com" .Pour vérifier le hash du certificat il suffit de lancer une console "mmc " certificats -&amp;gt; compte ordinateur et sélectionner le certificat "remote.mon-domaine.com" -&amp;gt; "empreinte numérique". &lt;/LI&gt;&lt;/UL&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_19.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_19.png"&gt;&lt;IMG style="BORDER-RIGHT-WIDTH: 0px; DISPLAY: inline; BORDER-TOP-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px" title=image border=0 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_thumb_8.png" width=544 height=414 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_thumb_8.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;la partie " ID de l'application : {4dc3e181-e14b-4a21-b022-59fc669b0914}" =&amp;gt; correspond à l'URI (Uniform Resource Identifier) de IIS 7. Sachant que les connexions SSTP sur RRAS utilisent un URI unique {BA195980-CD49-458b-9E23-C84EE0ADCD75}(cela peut être vérifié dans la base de registre &lt;STRONG&gt;HKLM\ System\ CurrentControlSet\ Services\ Sstpsvc\ Parameters\&lt;/STRONG&gt;&lt;B&gt; &lt;/B&gt;&lt;STRONG&gt;ServerURI)&lt;/STRONG&gt; &lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;&lt;STRONG&gt;Pour binder le certificat, pour les connexions SSTP, lancer les commandes suivantes&lt;/STRONG&gt;&lt;STRONG&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;· “&lt;/STRONG&gt;&lt;STRONG&gt;netsh http delete sslcert ipport=0.0.0.0:443”&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;· “&lt;B&gt;netsh http add sslcert ipport=0.0.0.0:443 certhash=510072587 d6bd6203c6cbaca3d29753f8bb4b0a8 appid={ba195980-cd49-458b-9e23-c84ee0adcd75} certstorename=MY”&lt;/B&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Pour vérifier que cela à bien fonctionner lancer la commande “netsh http show sslcert” et vérifier l‘URI SSTP (ID de l’application) ainsi que le hash du certificat&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_21.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_21.png"&gt;&lt;IMG style="BORDER-RIGHT-WIDTH: 0px; DISPLAY: inline; BORDER-TOP-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px" title=image border=0 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_thumb_9.png" width=509 height=480 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_thumb_9.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;B&gt;Relancer les services IIS et RRAS et c’est terminé pour ceux qui utilisent un&amp;nbsp; certificat acquis auprès d’une autorité publique.&lt;/B&gt;&lt;/P&gt;
&lt;P&gt;Pour ceux qui utilisent un certificat émis par l’autorité de certification de SBS il y aura un paramétrage (bidouillage) supplémentaire à faire sur les postes clients. En effet, avant d’établir la connexion, un client SSTP doit contacter la CRL (Certificate Revocation list) de l’autorité de certification.&lt;/P&gt;
&lt;P&gt;Plus d’info&lt;STRONG&gt; : &lt;/STRONG&gt;&lt;A title=http://fr.wikipedia.org/wiki/Liste_de_r%C3%A9vocation_de_certificats href="http://fr.wikipedia.org/wiki/Liste_de_r%C3%A9vocation_de_certificats" mce_href="http://fr.wikipedia.org/wiki/Liste_de_r%C3%A9vocation_de_certificats"&gt;&lt;STRONG&gt;http://fr.wikipedia.org/wiki/Liste_de_r%C3%A9vocation_de_certificats&lt;/STRONG&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;Regardons la CRL d’un certificat émis par l’autorité de certification de SBS :&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_23.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_23.png"&gt;&lt;IMG style="BORDER-RIGHT-WIDTH: 0px; DISPLAY: inline; BORDER-TOP-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px" title=image border=0 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_thumb_10.png" width=499 height=607 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_thumb_10.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Ceci veut dire que le client SSTP doit se connecter sur l’ URL &lt;A href="http://srv.mtam.local/CertEnroll/mtam-SRV-CA.crl" mce_href="http://srv.mtam.local/CertEnroll/mtam-SRV-CA.crl"&gt;“http://srv.mtam.local/CertEnroll/mtam-SRV-CA.crl&lt;/A&gt;” avant d’établir une connexion SSTP.&lt;/P&gt;
&lt;P&gt;Pour joindre un serveur distant avec un nom FQDN en .local avec un poste connecté à internet, une seule façon, créer une entrée dans le fichier host du client:&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;Lancer une "invite de commandes" avec les droits administrateur &lt;/LI&gt;
&lt;LI&gt;“notepad %windir%\system32\drivers\etc\hosts” &lt;/LI&gt;
&lt;LI&gt;X.X.X.X (l’adresse IP public)&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; mon-serveur-sbs.local &lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;Il ne restera plus qu’à rendre disponible l’URL &lt;A href="http://srv.mtam.local/CertEnroll/mtam-SRV-CA.crl" mce_href="http://srv.mtam.local/CertEnroll/mtam-SRV-CA.crl"&gt;“http://srv.mtam.local/CertEnroll/mtam-SRV-CA.crl&lt;/A&gt;” sur le serveur SBS .&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;Menu “Démarrer” –&amp;gt; “Gestionnaire du serveur” –&amp;gt; “Services de certificats Active Directory”-&amp;gt; “ajouter des services de rôle”-&amp;gt; et “ Inscription de l’autorité de certification via le Web” &lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_25.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_25.png"&gt;&lt;IMG style="BORDER-RIGHT-WIDTH: 0px; DISPLAY: inline; BORDER-TOP-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px" title=image border=0 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_thumb_11.png" width=529 height=396 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_thumb_11.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Ne pas oublier de paramétrer le port forwarding tcp 80 au niveau du routeur/pare-feu. Redémarrer les services IIS et RRAS&amp;nbsp; et c’est terminé :-)&lt;/P&gt;
&lt;P&gt;Pour paramétrer une connexion VPN en SSTP sur le poste client, rien de plus simple !&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image111.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image111.png"&gt;&lt;IMG style="BORDER-BOTTOM: 0px; BORDER-LEFT: 0px; DISPLAY: inline; BORDER-TOP: 0px; BORDER-RIGHT: 0px" title=image border=0 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image111_thumb.png" width=472 height=618 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image111_thumb.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_29.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_29.png"&gt;&lt;IMG style="BORDER-RIGHT-WIDTH: 0px; DISPLAY: inline; BORDER-TOP-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px" title=image border=0 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_thumb_13.png" width=544 height=202 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_thumb_13.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Bon tests !&lt;/P&gt;
&lt;P&gt;Un grand merci à mon collègue &lt;STRONG&gt;Pascal Saulière&lt;/STRONG&gt; pour le prêt de son serveur SBS pour les tests sans oublier &lt;STRONG&gt;Stanislas Quastana&lt;/STRONG&gt; de m’avoir ouvert l’esprit sur la CRL :-)&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3261329" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pierrc/archive/tags/VPN/default.aspx">VPN</category><category domain="http://blogs.technet.com/pierrc/archive/tags/RRAS/default.aspx">RRAS</category><category domain="http://blogs.technet.com/pierrc/archive/tags/Certificat/default.aspx">Certificat</category><category domain="http://blogs.technet.com/pierrc/archive/tags/Small+Business+Server+2008/default.aspx">Small Business Server 2008</category></item><item><title>Certificat web acheté ne fonctionnant pas avec ActiveSync avec votre Server Small Business Server 2008</title><link>http://blogs.technet.com/pierrc/archive/2009/04/08/certificat-web-achet-ne-fonctionnant-pas-avec-activesync-avec-votre-server-small-business-server-2008.aspx</link><pubDate>Wed, 08 Apr 2009 21:01:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3224120</guid><dc:creator>pierrc</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pierrc/comments/3224120.aspx</comments><wfw:commentRss>http://blogs.technet.com/pierrc/commentrss.aspx?PostID=3224120</wfw:commentRss><description>&lt;P&gt;Si vous achetez un certificat Web “Rapid SSL” (&lt;A href="http://www.trustico.fr/" mce_href="http://www.trustico.fr"&gt;http://www.trustico.fr&lt;/A&gt;) et que vous l’installiez sur votre server SBS 2008, cela risque de ne pas fonctionner sur certains PDA ou SmartPhone avec ActiveSync ou avec des connexions https sur votre serveur SBS 2008.&lt;/P&gt;
&lt;P&gt;L’ autorité principale de confiance (root ca) est &lt;STRONG&gt;“ Equifax Secure Global eBusiness CA-1”.&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/AchatdecertificatwebpourvotreServerSmall_DE59/image_2.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/AchatdecertificatwebpourvotreServerSmall_DE59/image_2.png"&gt;&lt;IMG style="BORDER-RIGHT-WIDTH: 0px; DISPLAY: inline; BORDER-TOP-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px" title=image border=0 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/AchatdecertificatwebpourvotreServerSmall_DE59/image_thumb.png" width=366 height=478 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/AchatdecertificatwebpourvotreServerSmall_DE59/image_thumb.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;C’est un certificat à racine unique, reconnu par tous les navigateurs de système d’exploitation. &lt;/P&gt;
&lt;P&gt;Sur certains PDA ou SmartPhone &lt;STRONG&gt;“ Equifax Secure Global eBusiness CA-1”&lt;/STRONG&gt; n’est pas installé dans le magasin de “Certificat Racine”. Voici une des méthodes pour l’installer simplement:&lt;/P&gt;
&lt;P&gt;-&amp;nbsp; allez sur une machine Windows(XP ou Vista) avec un profil administrateur&lt;/P&gt;
&lt;P&gt;- lancez une console MMC /ajouter un composant logiciel enfichable …./ certificat/&lt;STRONG&gt;le compte de l’ordinateur&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;- une fois la console lancée&amp;nbsp; –&amp;gt; Autorités de certification racines de confiance –&amp;gt; Certificats&lt;/P&gt;
&lt;P&gt;- faites un clic droit sur le certificat &lt;STRONG&gt;“ Equifax Secure Global eBusiness CA-1”&lt;/STRONG&gt;-&amp;gt; toutes les tâches –&amp;gt; exporter –&amp;gt; sélectionnez le format “Binaire codé DER X.509 (.cer) –&amp;gt; une fois le certificat exporté et sauvegardé sur votre disque il suffit de le copier sur votre PDA ( Câble, Carte SD ….).&lt;/P&gt;
&lt;P&gt;- sur le PDA ou le SmartPhone il suffit sur le fichier export pour qu’il s’installe correctement dans le bon magasin.&lt;/P&gt;
&lt;P&gt;Cette méthode ne fonctionne qu’ à partir de Windows Mobile 6 ! &lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3224120" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pierrc/archive/tags/Certificat/default.aspx">Certificat</category><category domain="http://blogs.technet.com/pierrc/archive/tags/Small+Business+Server+2008/default.aspx">Small Business Server 2008</category></item><item><title>Certificat Web peu chers pour votre serveur Small Business Server 2008</title><link>http://blogs.technet.com/pierrc/archive/2009/03/27/certificat-web-peu-chers-pour-votre-serveur-small-business-server-2008.aspx</link><pubDate>Sat, 28 Mar 2009 01:27:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3219236</guid><dc:creator>pierrc</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pierrc/comments/3219236.aspx</comments><wfw:commentRss>http://blogs.technet.com/pierrc/commentrss.aspx?PostID=3219236</wfw:commentRss><description>&lt;p&gt;Voici un site ou vous allez pouvoir acheter un certificat Web (RapidSSL 15,60 € /an) qui fonctionne parfaitement avec tous les navigateurs et un certain grand nombre de smart phone. &lt;a href="http://www.trustico.fr/" title="http://www.trustico.fr/" mce_href="http://www.trustico.fr/"&gt;http://www.trustico.fr/&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Pour installer tout cela dans SBS 2008 c’est ici :&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/pierrc/archive/2008/11/17/quatri-me-assistant-dans-small-business-server-2008-ajouter-un-certificat-approuv-partie-4.aspx" title="http://blogs.technet.com/pierrc/archive/2008/11/17/quatri-me-assistant-dans-small-business-server-2008-ajouter-un-certificat-approuv-partie-4.aspx" mce_href="http://blogs.technet.com/pierrc/archive/2008/11/17/quatri-me-assistant-dans-small-business-server-2008-ajouter-un-certificat-approuv-partie-4.aspx"&gt;http://blogs.technet.com/pierrc/archive/2008/11/17/quatri-me-assistant-dans-small-business-server-2008-ajouter-un-certificat-approuv-partie-4.aspx&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Un grand merci à Stanislas pour l’information.&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3219236" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pierrc/archive/tags/Certificat/default.aspx">Certificat</category><category domain="http://blogs.technet.com/pierrc/archive/tags/Small+Business+Server+2008/default.aspx">Small Business Server 2008</category></item><item><title>Quatrième assistant dans Small Business Server 2008 "Ajouter un certificat approuvé"-Partie 4</title><link>http://blogs.technet.com/pierrc/archive/2008/11/17/quatri-me-assistant-dans-small-business-server-2008-ajouter-un-certificat-approuv-partie-4.aspx</link><pubDate>Mon, 17 Nov 2008 09:29:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3155046</guid><dc:creator>pierrc</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/pierrc/comments/3155046.aspx</comments><wfw:commentRss>http://blogs.technet.com/pierrc/commentrss.aspx?PostID=3155046</wfw:commentRss><description>&lt;P&gt;Windows Small Business Server 2008 présente une nouveauté : l' installation du rôle&amp;nbsp; " Services de certificats Active Directory" sur le serveur SBS . Maintenant, SBS fonctionne avec une Autorité de Certificat installée sur le serveur. &lt;/P&gt;
&lt;P&gt;Par défaut le nom&amp;nbsp; de l' Autorité de Certification est : "Nom_de_domaine_active_directory-Nom_du_serveur-CA". Si vous souhaitez avoir un nom différent il faudra passer par une installation de SBS avec un fichier réponse (pour plus d' informations &lt;A title=http://blogs.technet.com/pierrc/archive/2008/10/08/installation-d-un-serveur-small-business-server-2008.aspx href="http://blogs.technet.com/pierrc/archive/2008/10/08/installation-d-un-serveur-small-business-server-2008.aspx" mce_href="http://blogs.technet.com/pierrc/archive/2008/10/08/installation-d-un-serveur-small-business-server-2008.aspx"&gt;http://blogs.technet.com/pierrc/archive/2008/10/08/installation-d-un-serveur-small-business-server-2008.aspx&lt;/A&gt;)&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/QuatrimeassistantdansSmallBusinessServer_11964/image_4.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/QuatrimeassistantdansSmallBusinessServer_11964/image_4.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=410 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/QuatrimeassistantdansSmallBusinessServer_11964/image_thumb_1.png" width=554 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/QuatrimeassistantdansSmallBusinessServer_11964/image_thumb_1.png"&gt;&lt;/A&gt; &lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/QuatrimeassistantdansSmallBusinessServer_11964/image_2.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/QuatrimeassistantdansSmallBusinessServer_11964/image_2.png"&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;Ce qui veut dire que tous les clients, membres du domaine d' Active Directory du réseau SBS, trustent&amp;nbsp; l' Autorité de certification du serveur SBS. &lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/QuatrimeassistantdansSmallBusinessServer_11964/image_6.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/QuatrimeassistantdansSmallBusinessServer_11964/image_6.png"&gt;&lt;/A&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/QuatrimeassistantdansSmallBusinessServer_11964/image_8.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/QuatrimeassistantdansSmallBusinessServer_11964/image_8.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=544 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/QuatrimeassistantdansSmallBusinessServer_11964/image_thumb_3.png" width=565 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/QuatrimeassistantdansSmallBusinessServer_11964/image_thumb_3.png"&gt;&lt;/A&gt;&amp;nbsp; &lt;/P&gt;
&lt;P&gt;Il n' est possible de se connecter depuis une machine qui n' a pas été mise dans le domaine Active Directory :&lt;/P&gt;
&lt;P&gt;- à une machine sur le réseau (poste de travail web à distance/ Terminal Services Gateway)&lt;/P&gt;
&lt;P&gt;- au Sharepoint&lt;/P&gt;
&lt;P&gt;- en Outlook Anywhere&lt;/P&gt;
&lt;P&gt;Pour pouvoir se connecter en SSL avec une machine extérieure au domaine, il faut obligatoirement truster l' autorité de Certificat de SBS. Pour cela il existe un utilitaire qui permet de le faire soit sur un PC soit sur un PDA (à partir de Windows Mobile 6).&lt;STRONG&gt; Pour cela il faut être administrateur local du PC.&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Vous pouvez le trouver \\mon_server_sbs\public\download&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/QuatrimeassistantdansSmallBusinessServer_11964/image_10.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/QuatrimeassistantdansSmallBusinessServer_11964/image_10.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=426 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/QuatrimeassistantdansSmallBusinessServer_11964/image_thumb_4.png" width=566 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/QuatrimeassistantdansSmallBusinessServer_11964/image_thumb_4.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/QuatrimeassistantdansSmallBusinessServer_11964/image_12.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/QuatrimeassistantdansSmallBusinessServer_11964/image_12.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=273 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/QuatrimeassistantdansSmallBusinessServer_11964/image_thumb_5.png" width=571 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/QuatrimeassistantdansSmallBusinessServer_11964/image_thumb_5.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Si les conditions ci dessus ne sont pas remplies ( vous n' êtes administrateur local du PC ou le PC ne truste pas l' autorité de certification)&lt;/P&gt;
&lt;P&gt;Il faut acheter un certificat Web auprès d' une autorité tierce de certification&amp;nbsp; et l' installer sur le serveur Web de SBS. Pour cela SBS 2008 à un assistant pour faciliter cette tâche.&lt;/P&gt;
&lt;P&gt;Il suffit de lancer l' assistant :&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/QuatrimeassistantdansSmallBusinessServer_11964/image_14.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/QuatrimeassistantdansSmallBusinessServer_11964/image_14.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=395 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/QuatrimeassistantdansSmallBusinessServer_11964/image_thumb_6.png" width=572 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/QuatrimeassistantdansSmallBusinessServer_11964/image_thumb_6.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/QuatrimeassistantdansSmallBusinessServer_11964/image_20.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/QuatrimeassistantdansSmallBusinessServer_11964/image_20.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=472 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/QuatrimeassistantdansSmallBusinessServer_11964/image_thumb_9.png" width=574 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/QuatrimeassistantdansSmallBusinessServer_11964/image_thumb_9.png"&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/QuatrimeassistantdansSmallBusinessServer_11964/image_22.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/QuatrimeassistantdansSmallBusinessServer_11964/image_22.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=481 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/QuatrimeassistantdansSmallBusinessServer_11964/image_thumb_10.png" width=582 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/QuatrimeassistantdansSmallBusinessServer_11964/image_thumb_10.png"&gt;&lt;/A&gt;&amp;nbsp; &lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/QuatrimeassistantdansSmallBusinessServer_11964/image_24.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/QuatrimeassistantdansSmallBusinessServer_11964/image_24.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=481 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/QuatrimeassistantdansSmallBusinessServer_11964/image_thumb_11.png" width=585 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/QuatrimeassistantdansSmallBusinessServer_11964/image_thumb_11.png"&gt;&lt;/A&gt;&amp;nbsp; &lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/QuatrimeassistantdansSmallBusinessServer_11964/image_18.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/QuatrimeassistantdansSmallBusinessServer_11964/image_18.png"&gt;&lt;/A&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Un "certreq" est créé avec la possibilité de le sauvegarder dans un fichier "SBSCertRequest.txt"&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/QuatrimeassistantdansSmallBusinessServer_11964/image_26.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/QuatrimeassistantdansSmallBusinessServer_11964/image_26.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=498 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/QuatrimeassistantdansSmallBusinessServer_11964/image_thumb_12.png" width=600 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/QuatrimeassistantdansSmallBusinessServer_11964/image_thumb_12.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Une fois le "CerReq"créé il suffira de l' envoyer à l' Autorité tierce de Certification de votre choix .&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/QuatrimeassistantdansSmallBusinessServer_11964/image_28.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/QuatrimeassistantdansSmallBusinessServer_11964/image_28.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=494 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/QuatrimeassistantdansSmallBusinessServer_11964/image_thumb_13.png" width=600 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/QuatrimeassistantdansSmallBusinessServer_11964/image_thumb_13.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/QuatrimeassistantdansSmallBusinessServer_11964/image_30.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/QuatrimeassistantdansSmallBusinessServer_11964/image_30.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=495 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/QuatrimeassistantdansSmallBusinessServer_11964/image_thumb_14.png" width=602 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/QuatrimeassistantdansSmallBusinessServer_11964/image_thumb_14.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Une fois votre certificat reçu.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&amp;nbsp; &lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/QuatrimeassistantdansSmallBusinessServer_11964/image_32.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/QuatrimeassistantdansSmallBusinessServer_11964/image_32.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=416 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/QuatrimeassistantdansSmallBusinessServer_11964/image_thumb_15.png" width=607 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/QuatrimeassistantdansSmallBusinessServer_11964/image_thumb_15.png"&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;Il suffira de relancer l' assistant :&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/QuatrimeassistantdansSmallBusinessServer_11964/image_34.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/QuatrimeassistantdansSmallBusinessServer_11964/image_34.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=501 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/QuatrimeassistantdansSmallBusinessServer_11964/image_thumb_16.png" width=609 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/QuatrimeassistantdansSmallBusinessServer_11964/image_thumb_16.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/QuatrimeassistantdansSmallBusinessServer_11964/image_36.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/QuatrimeassistantdansSmallBusinessServer_11964/image_36.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=499 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/QuatrimeassistantdansSmallBusinessServer_11964/image_thumb_17.png" width=607 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/QuatrimeassistantdansSmallBusinessServer_11964/image_thumb_17.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Faire un "copier coller" de votre certificat&amp;nbsp; &lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/QuatrimeassistantdansSmallBusinessServer_11964/image_38.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/QuatrimeassistantdansSmallBusinessServer_11964/image_38.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=506 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/QuatrimeassistantdansSmallBusinessServer_11964/image_thumb_18.png" width=622 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/QuatrimeassistantdansSmallBusinessServer_11964/image_thumb_18.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Et c' est terminé :-)&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3155046" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pierrc/archive/tags/Certificat/default.aspx">Certificat</category><category domain="http://blogs.technet.com/pierrc/archive/tags/Small+Business+Server+2008/default.aspx">Small Business Server 2008</category></item><item><title>Deuxième assistant dans Small Business Server 2008 "Configurer votre adresse Internet"-Partie 2</title><link>http://blogs.technet.com/pierrc/archive/2008/11/13/deuxi-me-assistant-dans-small-business-server-2008-configurer-votre-adresse-internet-partie-2.aspx</link><pubDate>Thu, 13 Nov 2008 18:07:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3152469</guid><dc:creator>pierrc</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pierrc/comments/3152469.aspx</comments><wfw:commentRss>http://blogs.technet.com/pierrc/commentrss.aspx?PostID=3152469</wfw:commentRss><description>&lt;P&gt;L' assistant "Configurer votre adresse Internet" est un assistant qui paramètre toute la gestion du domaine &lt;STRONG&gt;public&lt;/STRONG&gt; avec le serveur Small Business Serveur comme :&lt;/P&gt;
&lt;P&gt;- l' achat de domaine, transfert de domaine ... &lt;/P&gt;
&lt;P&gt;- le paramétrage du site "Poste de travail web à distance"&lt;/P&gt;
&lt;P&gt;- le paramétrage de la gestion du domaine public avec Exchange &lt;/P&gt;
&lt;P&gt;- le paramétrage du routeur (port forwarding) s'il est UPnP&lt;/P&gt;
&lt;P&gt;- la création d'une zone DNS principale (active directory)&lt;/P&gt;
&lt;P&gt;- la création du certificat web pour les connexions SSL (Https) des utilisateurs mobiles (Poste de travail Web à distance, Outlook Anywhere, ActiveSync, Outlook Web Acces, Terminal Services Gateway ...)&lt;/P&gt;
&lt;P&gt;Pour lancer cet assistant il suffit d' aller dans la console :&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/DeuximeassistantdansSmallBusinessServer2_F36F/image_4.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/DeuximeassistantdansSmallBusinessServer2_F36F/image_4.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=373 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/DeuximeassistantdansSmallBusinessServer2_F36F/image_thumb_1.png" width=540 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/DeuximeassistantdansSmallBusinessServer2_F36F/image_thumb_1.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/DeuximeassistantdansSmallBusinessServer2_F36F/image_8.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/DeuximeassistantdansSmallBusinessServer2_F36F/image_8.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=438 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/DeuximeassistantdansSmallBusinessServer2_F36F/image_thumb_3.png" width=541 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/DeuximeassistantdansSmallBusinessServer2_F36F/image_thumb_3.png"&gt;&lt;/A&gt; &lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/DeuximeassistantdansSmallBusinessServer2_F36F/image_6.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/DeuximeassistantdansSmallBusinessServer2_F36F/image_6.png"&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;Une nouveauté dans Small Business Server 2008:&amp;nbsp; si vous n' avez pas de nom de domaine public chez un fournisseur, vous pouvez à l' aide de cet assistant être re-dirigé chez trois fournisseurs de votre choix (~ 7 $ /an). De plus SBS à un client DynDns fonctionnant avec ces trois fournisseurs, donc plus besoin d' avoir une adresse IP fixe publique.&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/DeuximeassistantdansSmallBusinessServer2_F36F/image_12.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/DeuximeassistantdansSmallBusinessServer2_F36F/image_12.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=442 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/DeuximeassistantdansSmallBusinessServer2_F36F/image_thumb_5.png" width=547 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/DeuximeassistantdansSmallBusinessServer2_F36F/image_thumb_5.png"&gt;&lt;/A&gt; &lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/DeuximeassistantdansSmallBusinessServer2_F36F/image_10.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/DeuximeassistantdansSmallBusinessServer2_F36F/image_10.png"&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Attention !&lt;/STRONG&gt; on ne peut pas obtenir de "&lt;STRONG&gt;.fr&lt;/STRONG&gt;"avec ces trois fournisseurs.&lt;/P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/DeuximeassistantdansSmallBusinessServer2_F36F/image_13.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/DeuximeassistantdansSmallBusinessServer2_F36F/image_13.png"&gt;&lt;/A&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/DeuximeassistantdansSmallBusinessServer2_F36F/image_15.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/DeuximeassistantdansSmallBusinessServer2_F36F/image_15.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=444 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/DeuximeassistantdansSmallBusinessServer2_F36F/image_thumb_2.png" width=550 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/DeuximeassistantdansSmallBusinessServer2_F36F/image_thumb_2.png"&gt;&lt;/A&gt; A l' aide de cet assistant, on vérifie la disponibilité du nom de domaine public, et on est re-dirigé vers le fournisseur de nom du domaine choisi.&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/DeuximeassistantdansSmallBusinessServer2_F36F/image_17.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/DeuximeassistantdansSmallBusinessServer2_F36F/image_17.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=323 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/DeuximeassistantdansSmallBusinessServer2_F36F/image_thumb_4.png" width=552 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/DeuximeassistantdansSmallBusinessServer2_F36F/image_thumb_4.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/DeuximeassistantdansSmallBusinessServer2_F36F/image_19.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/DeuximeassistantdansSmallBusinessServer2_F36F/image_19.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=450 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/DeuximeassistantdansSmallBusinessServer2_F36F/image_thumb_6.png" width=555 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/DeuximeassistantdansSmallBusinessServer2_F36F/image_thumb_6.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Une fois le nom de domaine acheté, il suffit de remplir ces champs:&lt;/P&gt;
&lt;P&gt;- le nom de domaine public&lt;/P&gt;
&lt;P&gt;- le compte utilisateur chez votre fournisseur de nom ainsi que son mot de passe&lt;/P&gt;
&lt;P&gt;Ces informations sont récupérées par le client DynDns de manière à ce que votre nom de domaine soit à jour avec votre adresse IP publique (par défaut la mise à jour est faite toutes les 10 minutes)&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/DeuximeassistantdansSmallBusinessServer2_F36F/image_21.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/DeuximeassistantdansSmallBusinessServer2_F36F/image_21.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=452 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/DeuximeassistantdansSmallBusinessServer2_F36F/image_thumb_7.png" width=558 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/DeuximeassistantdansSmallBusinessServer2_F36F/image_thumb_7.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/DeuximeassistantdansSmallBusinessServer2_F36F/image_23.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/DeuximeassistantdansSmallBusinessServer2_F36F/image_23.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=456 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/DeuximeassistantdansSmallBusinessServer2_F36F/image_thumb_8.png" width=563 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/DeuximeassistantdansSmallBusinessServer2_F36F/image_thumb_8.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Après cet assistant, tout le paramétrage de la gestion de nom de domaine public a été effectué :&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/DeuximeassistantdansSmallBusinessServer2_F36F/image_26.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/DeuximeassistantdansSmallBusinessServer2_F36F/image_26.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=418 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/DeuximeassistantdansSmallBusinessServer2_F36F/image_thumb.png" width=566 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/DeuximeassistantdansSmallBusinessServer2_F36F/image_thumb.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Un certificat Web a été créé auprès du serveur de certificat SBS, et il a été installé sur le server web .&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/DeuximeassistantdansSmallBusinessServer2_F36F/image_28.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/DeuximeassistantdansSmallBusinessServer2_F36F/image_28.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=427 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/DeuximeassistantdansSmallBusinessServer2_F36F/image_thumb_9.png" width=578 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/DeuximeassistantdansSmallBusinessServer2_F36F/image_thumb_9.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;La gestion du domaine public est paramétrée correctement dans Exchange 2007&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/DeuximeassistantdansSmallBusinessServer2_F36F/image_30.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/DeuximeassistantdansSmallBusinessServer2_F36F/image_30.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=367 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/DeuximeassistantdansSmallBusinessServer2_F36F/image_thumb_10.png" width=586 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/DeuximeassistantdansSmallBusinessServer2_F36F/image_thumb_10.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Les règles de Port Forwarding ont été créées sur votre routeur UPnP:&lt;/P&gt;
&lt;P&gt;- tcp 443 ( connexion ssl pour Outlook Anywhere, Active Sync, Terminal Service Gateway, owa)&lt;/P&gt;
&lt;P&gt;- tcp 987 (publication du site Sharepoint)&lt;/P&gt;
&lt;P&gt;- tcp 25 pour la messagerie &lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/DeuximeassistantdansSmallBusinessServer2_F36F/image_32.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/DeuximeassistantdansSmallBusinessServer2_F36F/image_32.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=512 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/DeuximeassistantdansSmallBusinessServer2_F36F/image_thumb_11.png" width=582 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/DeuximeassistantdansSmallBusinessServer2_F36F/image_thumb_11.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;"J' ai acheté un nom de domaine chez "eNomCentral", toutes les entrées dans mon domaine public ont été paramétrées automatiquement."&amp;nbsp; ( A,MX,TXT ..)&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/DeuximeassistantdansSmallBusinessServer2_F36F/image_34.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/DeuximeassistantdansSmallBusinessServer2_F36F/image_34.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=434 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/DeuximeassistantdansSmallBusinessServer2_F36F/image_thumb_12.png" width=581 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/DeuximeassistantdansSmallBusinessServer2_F36F/image_thumb_12.png"&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;Une zone principale "remote.ma-tpe.biz" a été créé sur le serveur DNS de SBS .&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/DeuximeassistantdansSmallBusinessServer2_F36F/image_36.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/DeuximeassistantdansSmallBusinessServer2_F36F/image_36.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=211 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/DeuximeassistantdansSmallBusinessServer2_F36F/image_thumb_13.png" width=588 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/DeuximeassistantdansSmallBusinessServer2_F36F/image_thumb_13.png"&gt;&lt;/A&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3152469" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pierrc/archive/tags/Exchange+Server+2007/default.aspx">Exchange Server 2007</category><category domain="http://blogs.technet.com/pierrc/archive/tags/Certificat/default.aspx">Certificat</category><category domain="http://blogs.technet.com/pierrc/archive/tags/Small+Business+Server+2008/default.aspx">Small Business Server 2008</category></item><item><title>Partie 5 - Installation d' un certificat auto signé (sans autorité principale de confiance) sur un PDA communiquant ou "SmartPhone" pour faire de L'ActiveSync en SSL</title><link>http://blogs.technet.com/pierrc/archive/2007/11/30/partie-5-installation-d-un-certificat-auto-sign-sans-autorit-principale-de-confiance-sur-un-pda-communiquant-ou-smartphone-pour-faire-de-l-activesync-en-ssl.aspx</link><pubDate>Fri, 30 Nov 2007 14:12:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2593800</guid><dc:creator>pierrc</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pierrc/comments/2593800.aspx</comments><wfw:commentRss>http://blogs.technet.com/pierrc/commentrss.aspx?PostID=2593800</wfw:commentRss><description>&lt;P&gt;Slides des Universités Small Business Serveur "mise en oeuvre d' une solution de mobilité autour de Small Business Serveur" 
&lt;P&gt;Pour faire de l'ActiveSync en SSL entre&amp;nbsp; un serveur SBS Premium (ISA Server) et un PDA communiquant ou SmartPhone avec un certificat auto signé , nous sommes obligés d' installer le certificat auto signé sur le PDA ou le SmartPhone.&lt;/P&gt;
&lt;P&gt;S' il n' est pas installé voici le type d' erreur :-)&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie5InstallationdunCertificatAutosign_1287B/image_24.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie5InstallationdunCertificatAutosign_1287B/image_24.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=325 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie5InstallationdunCertificatAutosign_1287B/image_thumb_1.png" width=536 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie5InstallationdunCertificatAutosign_1287B/image_thumb_1.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;La première tâche à effectuer est de lancer "L assistant de configuration de la messagerie et de la connexion Internet"&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie5InstallationdunCertificatAutosign_1287B/image_2.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie5InstallationdunCertificatAutosign_1287B/image_2.png"&gt;&lt;/A&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie5InstallationdunCertificatAutosign_1287B/image_6.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie5InstallationdunCertificatAutosign_1287B/image_6.png"&gt;&lt;/A&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie5InstallationdunCertificatAutosign_1287B/image_8.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie5InstallationdunCertificatAutosign_1287B/image_8.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=436 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie5InstallationdunCertificatAutosign_1287B/image_thumb_3.png" width=539 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie5InstallationdunCertificatAutosign_1287B/image_thumb_3.png"&gt;&lt;/A&gt;&amp;nbsp;&amp;nbsp; &lt;/P&gt;
&lt;P&gt;En cochant sur "Outlook Mobile Access" l' assistant va configurer automatiquement toute la configuration Exchange/IIS nécessaire pour couvrir les scénarios :&lt;/P&gt;
&lt;P&gt;- Outllook Mobile Access&amp;nbsp; en SSL (mail dans explorer de PDA ou SmartPhone)&lt;/P&gt;
&lt;P&gt;- ActiveSync en SSL ( Mails, Calendrier, Contacts, Tâches ...) &lt;/P&gt;
&lt;P&gt;La deuxième tâche à effectuer est d' installer le certificat auto signé qui a été généré pendant "L assistant de configuration de la messagerie et de la connexion Internet"&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie5InstallationdunCertificatAutosign_1287B/image_14.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie5InstallationdunCertificatAutosign_1287B/image_14.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=444 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie5InstallationdunCertificatAutosign_1287B/image_thumb.png" width=545 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie5InstallationdunCertificatAutosign_1287B/image_thumb.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Encore une fois "remote.ma-tpe.fr" doit matcher avec le nom FQDN public&amp;nbsp; de votre serveur SBS.&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;La copie du certificat sur PDA en Windows Mobile 6&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;Pour effectuer, cette tâche nous allons devoir copier le certificat sur le PDA, le mieux est de prendre un ordinateur et se connecter sur votre "Poste de travail Web à distance" en &lt;STRONG&gt;https. &lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Exemple : https://remote.ma-tpe.fr/remote&amp;nbsp; &lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;Une fois connecté : &lt;/P&gt;
&lt;P&gt;-&amp;nbsp; soit le certificat est déjà installé sur votre ordinateur,&amp;nbsp; il suffira de l' exporter via l' internet Explorer et de le copier dans votre PDA. &lt;/P&gt;
&lt;P&gt;- soit le certificat n' est pas installé il faudra alors l' installer sur le PC , puis l' exporter via l' internet Explorer, et le copier dans le PDA . &lt;A href="http://blogs.technet.com/pierrc/archive/2007/11/22/partie-3-certificat-web-dans-small-business-serveur.aspx" mce_href="http://blogs.technet.com/pierrc/archive/2007/11/22/partie-3-certificat-web-dans-small-business-serveur.aspx"&gt;Voir ici la méthode&lt;/A&gt; pour installer le certificat . &lt;/P&gt;
&lt;P&gt;&amp;nbsp;&amp;nbsp; &lt;/P&gt;
&lt;P&gt;Une fois le certificat exporté (sur le poste de travail), pour installer le certificat sur le PDA il faut installer pour :&lt;/P&gt;
&lt;P&gt;les PCs avec Windows Vista&amp;nbsp; le "&lt;A href="http://www.microsoft.com/france/windowsmobile/devicecenter.mspx" mce_href="http://www.microsoft.com/france/windowsmobile/devicecenter.mspx"&gt;Gestionnaire pour appareils Mobile&lt;/A&gt;" &lt;/P&gt;
&lt;P&gt;les postes avec Windows XP "&lt;A href="http://www.microsoft.com/downloads/details.aspx?FamilyID=9e641c34-6f7f-404d-a04b-dc09f8141141&amp;amp;displaylang=fr" mce_href="http://www.microsoft.com/downloads/details.aspx?FamilyID=9e641c34-6f7f-404d-a04b-dc09f8141141&amp;amp;displaylang=fr"&gt;ActiveSync 4.5&lt;/A&gt;"&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie5InstallationdunCertificatAutosign_1287B/image_10.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie5InstallationdunCertificatAutosign_1287B/image_10.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=421 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie5InstallationdunCertificatAutosign_1287B/image_thumb_4.png" width=560 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie5InstallationdunCertificatAutosign_1287B/image_thumb_4.png"&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie5InstallationdunCertificatAutosign_1287B/image_12.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie5InstallationdunCertificatAutosign_1287B/image_12.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=428 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie5InstallationdunCertificatAutosign_1287B/image_thumb_5.png" width=569 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie5InstallationdunCertificatAutosign_1287B/image_thumb_5.png"&gt;&lt;/A&gt;&amp;nbsp; &lt;/P&gt;
&lt;P&gt;copie du certificat&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie5InstallationdunCertificatAutosign_1287B/image_16.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie5InstallationdunCertificatAutosign_1287B/image_16.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=429 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie5InstallationdunCertificatAutosign_1287B/image_thumb_7.png" width=570 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie5InstallationdunCertificatAutosign_1287B/image_thumb_7.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie5InstallationdunCertificatAutosign_1287B/image_18.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie5InstallationdunCertificatAutosign_1287B/image_18.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=429 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie5InstallationdunCertificatAutosign_1287B/image_thumb_8.png" width=571 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie5InstallationdunCertificatAutosign_1287B/image_thumb_8.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;installation du certificat en cliquant dessus&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie5InstallationdunCertificatAutosign_1287B/image_20.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie5InstallationdunCertificatAutosign_1287B/image_20.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=431 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie5InstallationdunCertificatAutosign_1287B/image_thumb_9.png" width=573 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie5InstallationdunCertificatAutosign_1287B/image_thumb_9.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Par contre si vous êtes en Windows Mobile 2003 ou Windows Mobile 5 cette méthode (ci dessus)&amp;nbsp; risque de ne pas fonctionner en fonction l' opérateur ou de votre matériel . &lt;/P&gt;
&lt;P&gt;Il faudra alors vous procurer un logiciel qui soit capable d' éditer et de modifier la base de registre de votre PDA (ex : Pocket Controler -Pro) et de changer ces paramètres avant de lancer la procédure (ci-dessus)&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie5InstallationdunCertificatAutosign_1287B/image_22.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie5InstallationdunCertificatAutosign_1287B/image_22.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=433 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie5InstallationdunCertificatAutosign_1287B/image_thumb_10.png" width=576 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie5InstallationdunCertificatAutosign_1287B/image_thumb_10.png"&gt;&lt;/A&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2593800" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pierrc/archive/tags/Certificat/default.aspx">Certificat</category><category domain="http://blogs.technet.com/pierrc/archive/tags/Small+Business+Server+2003+R2/default.aspx">Small Business Server 2003 R2</category></item><item><title>Partie 4 - Installation d' un certificat Web avec une autorité principale de confiance dans une Version de Small Business Server Premium -</title><link>http://blogs.technet.com/pierrc/archive/2007/11/27/partie-4-installation-d-un-certificat-web-avec-une-autorit-principale-de-confiance-dans-une-version-de-small-busuness-server-premium.aspx</link><pubDate>Tue, 27 Nov 2007 22:16:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2574837</guid><dc:creator>pierrc</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pierrc/comments/2574837.aspx</comments><wfw:commentRss>http://blogs.technet.com/pierrc/commentrss.aspx?PostID=2574837</wfw:commentRss><description>&lt;P&gt;Slides des Universités Small Business Serveur "mise en oeuvre d' une solution de mobilité autour de Small Business Serveur"&lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_2.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_2.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=419 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb.png" width=554 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Une fois que "L' assistant de configuration de la messagerie et de la connexion Internet" a été exécuté nous nous retrouvons avec deux Certificats Auto signés installés:&lt;/P&gt;
&lt;P&gt;Un pour les connexions SSL Internet "ISACert" (remote.ma-tpe.fr) installé sur le port d' écoute d'Isa Serveur (SBS Web Listener) et l' autre SBSCert (publishing.ma-tep.local) pour les connexions SSL Interne.&lt;/P&gt;
&lt;P&gt;Le but est donc d' acheter un certificat WEB auprès d' une autorité approuvée de type ( Verisign, Twate, UTN-USERFirst-Network Applications ....) et de l' installer sur le port d' écoute "SBS Web listener" de Isa Server&amp;nbsp; afin de remplacer le certificat Web auto signé "ISACert".&lt;/P&gt;
&lt;P&gt;Dans un premier temps nous allons effectuer une demande de certificat (CSR, &lt;EM&gt;Certificate Signing Request&lt;/EM&gt;) à l' aide de l' assistant " Assistant Certificat de serveur Web" de IIS. 
&lt;P&gt;Au préalable, pour effectuer cette tâche à l' aide de cet assistant,&amp;nbsp; nous devons sauvegarder le certificat "Publishing.ma-tpe.fr" installé dans IIS en l' exportant de manière à le ré-installer une fois la demande de certificat faite. Pour rappel il n' est pas possible de faire une demande de certificat avec un certificat déjà installé dans IIS...&amp;nbsp;&amp;nbsp;&amp;nbsp; 
&lt;P&gt;Pour exporter (sauvegarde) le certificat "Publishing.ma-tpe.fr" : 
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_6.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_6.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=398 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb_2.png" width=538 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb_2.png"&gt;&lt;/A&gt; 
&lt;P&gt;Allez dans "Certificat de serveur" 
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_8.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_8.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=403 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb_3.png" width=536 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb_3.png"&gt;&lt;/A&gt; 
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_10.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_10.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=406 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb_4.png" width=538 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb_4.png"&gt;&lt;/A&gt; 
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_12.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_12.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=418 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb_5.png" width=544 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb_5.png"&gt;&lt;/A&gt; 
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_14.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_14.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=412 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb_6.png" width=548 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb_6.png"&gt;&lt;/A&gt; 
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_16.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_16.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=422 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb_7.png" width=552 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb_7.png"&gt;&lt;/A&gt; 
&lt;P&gt;Une fois la sauvegarde terminée, nous allons pouvoir supprimer le certificat &lt;STRONG&gt;publishing.ma-tpe.local&lt;/STRONG&gt; avant de commencer notre demande de certificat . Il suffit de relancer l' assistant&amp;nbsp;&amp;nbsp; 
&lt;P&gt;&amp;nbsp;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_8.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_8.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=413 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb_3.png" width=549 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb_3.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_18.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_18.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=419 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb_8.png" width=554 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb_8.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Procédure pour faire notre demande de certificat à l' aide de l' assistant.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_8.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_8.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=413 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb_3.png" width=549 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb_3.png"&gt;&lt;/A&gt;&amp;nbsp;&amp;nbsp; &lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_20.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_20.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=426 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb_9.png" width=555 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb_9.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_22.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_22.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=419 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb_10.png" width=554 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb_10.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_24.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_24.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=419 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb_11.png" width=557 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb_11.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_26.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_26.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=419 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb_12.png" width=558 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb_12.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_28.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_28.png"&gt;&lt;/A&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_30.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_30.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=425 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb_14.png" width=562 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb_14.png"&gt;&lt;/A&gt;&amp;nbsp; &lt;/P&gt;
&lt;P&gt;Important! Vous devez mettre dans ce champs le nom FQDN public&amp;nbsp; de votre serveur SBS &lt;/P&gt;
&lt;P&gt;ex : d' un poste&amp;nbsp; internet nous lancerons https://remote.ma-tpe.fr&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_32.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_32.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=424 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb_15.png" width=561 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb_15.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_36.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_36.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=427 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb_17.png" width=568 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb_17.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_38.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_38.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=437 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb_18.png" width=574 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb_18.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Une fois l' assistant terminé nous nous retrouvons avec un fichier "c:\certreq.txt" qui contient :&lt;/P&gt;
&lt;P&gt;- notre requête avec toutes les informations saisies (nom de l' organisation, nom du site, infos&amp;nbsp; &lt;/P&gt;
&lt;P&gt;&amp;nbsp;&amp;nbsp; géographique etc ...)&lt;/P&gt;
&lt;P&gt;- notre clé publique&lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_40.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_40.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=535 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb_19.png" width=575 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb_19.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;En fonction de votre fournisseur il suffira d' envoyer le fichier "certreq.txt" ou de faire un "copier" "coller" dans le formulaire de votre fournisseur d' autorité ( Verisign, Twate, UTN-USERFirst-Network Applications ....)&lt;/P&gt;
&lt;P&gt;Le fournisseur vous renverra un certificat soit *.cer ou sous cette forme (ci-dessous). &lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_42.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_42.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=378 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb_20.png" width=590 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb_20.png"&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;Pour faire simple , c' est notre demande de certificat signée avec la signature numérique du fournisseur d' autorité ....&lt;/P&gt;
&lt;P&gt;A ce stade, il suffira simplement de copier tout ce contenu dans un notepad et de le sauvegarder en fichier *.cer&lt;/P&gt;
&lt;P&gt;ex: ma-tpe.cer&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_44.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_44.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=384 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb_21.png" width=612 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb_21.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_52.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_52.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=404 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb_25.png" width=615 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb_25.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Maintenant, il nous reste à installer ce certificat dans le bon magasin .&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_46.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_46.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=409 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb_22.png" width=615 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb_22.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_48.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_48.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=411 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb_23.png" width=614 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb_23.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_50.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_50.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=412 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb_24.png" width=624 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb_24.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Et de l' installer sur le port d' écoute d'Isa Serveur (SBS Web Listener)&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_54.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_54.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=427 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb_26.png" width=638 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb_26.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Pour finir nous devons remettre le certificat "publishing.ma-tpe.local" sur le site d' IIS de SBS&amp;nbsp; (site Web par défaut)&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_60.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_60.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=450 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb_29.png" width=592 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb_29.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_56.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_56.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=448 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb_27.png" width=592 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb_27.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_58.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_58.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=452 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb_28.png" width=595 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb_28.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_62.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_62.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=440 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb_30.png" width=586 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb_30.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_64.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_64.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=443 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb_31.png" width=587 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb_31.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_68.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_68.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=446 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb_33.png" width=593 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb_33.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_70.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_70.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=452 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb_34.png" width=601 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb_34.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_74.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_74.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=461 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb_36.png" width=607 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb_36.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_78.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_78.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=463 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb_38.png" width=609 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie4Installationduncertificatavecunea_902C/image_thumb_38.png"&gt;&lt;/A&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2574837" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pierrc/archive/tags/Certificat/default.aspx">Certificat</category><category domain="http://blogs.technet.com/pierrc/archive/tags/Small+Business+Server+2003+R2/default.aspx">Small Business Server 2003 R2</category><category domain="http://blogs.technet.com/pierrc/archive/tags/SBS/default.aspx">SBS</category><category domain="http://blogs.technet.com/pierrc/archive/tags/SSL/default.aspx">SSL</category></item><item><title>Partie 3 - Certificat Web dans Small Business Serveur -</title><link>http://blogs.technet.com/pierrc/archive/2007/11/22/partie-3-certificat-web-dans-small-business-serveur.aspx</link><pubDate>Fri, 23 Nov 2007 02:33:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2545323</guid><dc:creator>pierrc</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pierrc/comments/2545323.aspx</comments><wfw:commentRss>http://blogs.technet.com/pierrc/commentrss.aspx?PostID=2545323</wfw:commentRss><description>&lt;P&gt;Slides des Universités Small Business Serveur "mise en oeuvre d' une solution de mobilité autour de Small Business Serveur"&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie3CertificatwebdansSmallBusinessSer_13C5A/image_2.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie3CertificatwebdansSmallBusinessSer_13C5A/image_2.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=420 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie3CertificatwebdansSmallBusinessSer_13C5A/image_thumb.png" width=558 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie3CertificatwebdansSmallBusinessSer_13C5A/image_thumb.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Dans la version Standard de SBS&amp;nbsp; un seul certificat web auto-signé est généré "sbscert.cer". Il servira aux connexions SSL internes et externes entre les postes et le serveur (remote.ma-tpe.fr; srvsbs.ma-tpe.local; srvsbs; localhost; companyweb ).&lt;/P&gt;
&lt;P&gt;Ce Certificat est installé automatiquement sur les postes clients si l' on passe par l' assistant "ajout d' ordinateur"&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie3CertificatwebdansSmallBusinessSer_13C5A/image_4.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie3CertificatwebdansSmallBusinessSer_13C5A/image_4.png"&gt;&lt;IMG style="BORDER-RIGHT: 0px; BORDER-TOP: 0px; BORDER-LEFT: 0px; BORDER-BOTTOM: 0px" height=421 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie3CertificatwebdansSmallBusinessSer_13C5A/image_thumb_1.png" width=559 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie3CertificatwebdansSmallBusinessSer_13C5A/image_thumb_1.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie3CertificatwebdansSmallBusinessSer_13C5A/image_6.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie3CertificatwebdansSmallBusinessSer_13C5A/image_6.png"&gt;&lt;IMG style="BORDER-RIGHT: 0px; BORDER-TOP: 0px; BORDER-LEFT: 0px; BORDER-BOTTOM: 0px" height=423 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie3CertificatwebdansSmallBusinessSer_13C5A/image_thumb_2.png" width=562 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie3CertificatwebdansSmallBusinessSer_13C5A/image_thumb_2.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie3CertificatwebdansSmallBusinessSer_13C5A/image_8.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie3CertificatwebdansSmallBusinessSer_13C5A/image_8.png"&gt;&lt;/A&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie3CertificatwebdansSmallBusinessSer_13C5A/image_36.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie3CertificatwebdansSmallBusinessSer_13C5A/image_36.png"&gt;&lt;IMG style="BORDER-RIGHT: 0px; BORDER-TOP: 0px; BORDER-LEFT: 0px; BORDER-BOTTOM: 0px" height=423 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie3CertificatwebdansSmallBusinessSer_13C5A/image_thumb_17.png" width=562 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie3CertificatwebdansSmallBusinessSer_13C5A/image_thumb_17.png"&gt;&lt;/A&gt;&amp;nbsp; &lt;/P&gt;
&lt;P&gt;Dans la version Premium de SBS deux certificats auto-signés sont générés :&lt;/P&gt;
&lt;P&gt;-&amp;nbsp;&amp;nbsp;&amp;nbsp; "SBSCert.cer" pour les connexions SSL&amp;nbsp; internes entre IIS et les postes clients ( publishing.ma-tpe.local ;&amp;nbsp;companyweb; srvsbs ; localhost; srvsbs.ma-tpe.local)&amp;nbsp; &lt;/P&gt;
&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;
&lt;P&gt;-&amp;nbsp;&amp;nbsp;&amp;nbsp; "ISAcert.cer" pour les connexions SSL externes entre les postes clients et le port d' écoute d' ISA Serveur (remote.ma-tpe.fr)&amp;nbsp; &lt;/P&gt;
&lt;P&gt;Ces deux certificats sont installés automatiquement sur les postes clients si l' on passe par l' assistant "ajout ordinateur"&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie3CertificatwebdansSmallBusinessSer_13C5A/image_10.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie3CertificatwebdansSmallBusinessSer_13C5A/image_10.png"&gt;&lt;/A&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie3CertificatwebdansSmallBusinessSer_13C5A/image_12.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie3CertificatwebdansSmallBusinessSer_13C5A/image_12.png"&gt;&lt;/A&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie3CertificatwebdansSmallBusinessSer_13C5A/image_14.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie3CertificatwebdansSmallBusinessSer_13C5A/image_14.png"&gt;&lt;/A&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie3CertificatwebdansSmallBusinessSer_13C5A/image_38.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie3CertificatwebdansSmallBusinessSer_13C5A/image_38.png"&gt;&lt;IMG style="BORDER-RIGHT: 0px; BORDER-TOP: 0px; BORDER-LEFT: 0px; BORDER-BOTTOM: 0px" height=434 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie3CertificatwebdansSmallBusinessSer_13C5A/image_thumb_18.png" width=577 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie3CertificatwebdansSmallBusinessSer_13C5A/image_thumb_18.png"&gt;&lt;/A&gt;&amp;nbsp; &lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie3CertificatwebdansSmallBusinessSer_13C5A/image_16.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie3CertificatwebdansSmallBusinessSer_13C5A/image_16.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=428 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie3CertificatwebdansSmallBusinessSer_13C5A/image_thumb_7.png" width=569 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie3CertificatwebdansSmallBusinessSer_13C5A/image_thumb_7.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Il faut installer le ou les certificats manuellement sur les clients s' ils n' ont pas été déployés dans le domaine à l' aide de l' assistant.&lt;/P&gt;
&lt;P&gt;il faudra aussi installer le ou les certificats manuellement sur les PDA ou les Smartphones si l' on veut mettre en oeuvre une solution de mobilité avec ActiveSync en SSL.&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie3CertificatwebdansSmallBusinessSer_13C5A/image_18.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie3CertificatwebdansSmallBusinessSer_13C5A/image_18.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=430 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie3CertificatwebdansSmallBusinessSer_13C5A/image_thumb_8.png" width=572 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie3CertificatwebdansSmallBusinessSer_13C5A/image_thumb_8.png"&gt;&lt;/A&gt;&amp;nbsp;&amp;nbsp; &lt;/P&gt;
&lt;P&gt;Pour installer un certificat manuellement sur un PC fonctionnant sous&amp;nbsp; Windows Vista il faut lancer Internet explorer en mode "Executer en tant qu' administrateur".&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie3CertificatwebdansSmallBusinessSer_13C5A/image_20.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie3CertificatwebdansSmallBusinessSer_13C5A/image_20.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=434 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie3CertificatwebdansSmallBusinessSer_13C5A/image_thumb_9.png" width=577 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie3CertificatwebdansSmallBusinessSer_13C5A/image_thumb_9.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie3CertificatwebdansSmallBusinessSer_13C5A/image_22.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie3CertificatwebdansSmallBusinessSer_13C5A/image_22.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=436 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie3CertificatwebdansSmallBusinessSer_13C5A/image_thumb_10.png" width=580 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie3CertificatwebdansSmallBusinessSer_13C5A/image_thumb_10.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie3CertificatwebdansSmallBusinessSer_13C5A/image_24.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie3CertificatwebdansSmallBusinessSer_13C5A/image_24.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=438 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie3CertificatwebdansSmallBusinessSer_13C5A/image_thumb_11.png" width=582 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie3CertificatwebdansSmallBusinessSer_13C5A/image_thumb_11.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie3CertificatwebdansSmallBusinessSer_13C5A/image_26.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie3CertificatwebdansSmallBusinessSer_13C5A/image_26.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=438 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie3CertificatwebdansSmallBusinessSer_13C5A/image_thumb_12.png" width=583 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie3CertificatwebdansSmallBusinessSer_13C5A/image_thumb_12.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie3CertificatwebdansSmallBusinessSer_13C5A/image_28.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie3CertificatwebdansSmallBusinessSer_13C5A/image_28.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=443 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie3CertificatwebdansSmallBusinessSer_13C5A/image_thumb_13.png" width=589 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie3CertificatwebdansSmallBusinessSer_13C5A/image_thumb_13.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Il faut installer le certificat dans "Autorités de certification racines de confiance"&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie3CertificatwebdansSmallBusinessSer_13C5A/image_32.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie3CertificatwebdansSmallBusinessSer_13C5A/image_32.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=446 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie3CertificatwebdansSmallBusinessSer_13C5A/image_thumb_15.png" width=594 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie3CertificatwebdansSmallBusinessSer_13C5A/image_thumb_15.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie3CertificatwebdansSmallBusinessSer_13C5A/image_34.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie3CertificatwebdansSmallBusinessSer_13C5A/image_34.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=448 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie3CertificatwebdansSmallBusinessSer_13C5A/image_thumb_16.png" width=597 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie3CertificatwebdansSmallBusinessSer_13C5A/image_thumb_16.png"&gt;&lt;/A&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2545323" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pierrc/archive/tags/Certificat/default.aspx">Certificat</category><category domain="http://blogs.technet.com/pierrc/archive/tags/Small+Business+Server+2003+R2/default.aspx">Small Business Server 2003 R2</category><category domain="http://blogs.technet.com/pierrc/archive/tags/SBS/default.aspx">SBS</category><category domain="http://blogs.technet.com/pierrc/archive/tags/SSL/default.aspx">SSL</category></item><item><title>partie 2 - L' assistant de configuration de la messagerie et de la connexion Internet -</title><link>http://blogs.technet.com/pierrc/archive/2007/11/21/slides-des-universit-s-small-business-serveur-mise-en-oeuvre-d-une-solution-de-mobilit-autour-de-small-business-serveur-partie-2-ceicw.aspx</link><pubDate>Thu, 22 Nov 2007 00:47:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2540602</guid><dc:creator>pierrc</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pierrc/comments/2540602.aspx</comments><wfw:commentRss>http://blogs.technet.com/pierrc/commentrss.aspx?PostID=2540602</wfw:commentRss><description>&lt;P&gt;Slides des Universités Small Business Serveur "mise en oeuvre d'une solution de mobilité autour de Small Business Serveur"&amp;nbsp;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;L' assistant de configuration de la messagerie et de la connexion Internet est la première tâche à effectuer sur le serveur SBS il va nous aider à configurer :&lt;/P&gt;
&lt;P&gt;- La connexion du serveur SBS sur Internet ( carte réseau, modem .... )&lt;/P&gt;
&lt;P&gt;- Le pare-feu (RRAS et ISA Serveur pour les versions Premium)&lt;/P&gt;
&lt;P&gt;- Les règles de flux entrantes sur la carte Externe du serveur (SMTP, PPTP, .... )&lt;/P&gt;
&lt;P&gt;- Les règles de flux HTTP et HTTPS entrantes sur la carte Externe du serveur&amp;nbsp;et les paramètres&amp;nbsp; des sites de IIS &lt;/P&gt;
&lt;P&gt;- la gestion d' un certificat Web pour les connexions SSL&lt;/P&gt;
&lt;P&gt;- la gestion de la messagerie ( connecteur SMTP d'exchange, méthode de remise, relay SMTP, connecteur POP3, pièces jointes&lt;/P&gt;
&lt;P&gt;Cet assistant SBS génère un fichier C:\Program Files\Microsoft Windows Small Business Server\config.vbs que l'on peut re-exécuter à tout moment . &lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/SlidesdesUniversitsSmallBusinessServeurm_12760/image_2.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/SlidesdesUniversitsSmallBusinessServeurm_12760/image_2.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=421 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/SlidesdesUniversitsSmallBusinessServeurm_12760/image_thumb.png" width=561 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/SlidesdesUniversitsSmallBusinessServeurm_12760/image_thumb.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/SlidesdesUniversitsSmallBusinessServeurm_12760/image_4.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/SlidesdesUniversitsSmallBusinessServeurm_12760/image_4.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=421 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/SlidesdesUniversitsSmallBusinessServeurm_12760/image_thumb_1.png" width=561 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/SlidesdesUniversitsSmallBusinessServeurm_12760/image_thumb_1.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Il est fortement recommandé d' utiliser une version de SBS Premium (ISA Serveur) pour connecter son serveur sur Internet . Pour la version standard c' est le composant RRAS de Windows 2003 qui gère la partie pare-feu&amp;nbsp;donc:&lt;/P&gt;
&lt;P&gt;- aucun contrôle des flux sortants&lt;/P&gt;
&lt;P&gt;- pare-feu niveau 3 et 4&lt;/P&gt;
&lt;P&gt;- compliqué pour récupérer les logs&lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/SlidesdesUniversitsSmallBusinessServeurm_12760/image_6.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/SlidesdesUniversitsSmallBusinessServeurm_12760/image_6.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=427 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/SlidesdesUniversitsSmallBusinessServeurm_12760/image_thumb_2.png" width=568 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/SlidesdesUniversitsSmallBusinessServeurm_12760/image_thumb_2.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Contrôle des flux entrants sur la carte externe de SBS (TCP 25, TCP 1723, TCP 3389, TCP 21)&lt;/P&gt;
&lt;P&gt;Pour la version Standard les filtres sont créés dans RRAS &lt;/P&gt;
&lt;P&gt;Pour la version Premium les règles des flux entrants sont créées dans Isa Serveur &lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/SlidesdesUniversitsSmallBusinessServeurm_12760/image_8.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/SlidesdesUniversitsSmallBusinessServeurm_12760/image_8.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=427 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/SlidesdesUniversitsSmallBusinessServeurm_12760/image_thumb_3.png" width=568 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/SlidesdesUniversitsSmallBusinessServeurm_12760/image_thumb_3.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Contrôle des flux HTTPs entrants sur la carte externe de SBS plus les paramètres&amp;nbsp; des sites de IIS (restriction d' accès par adresse IP)&lt;/P&gt;
&lt;P&gt;Pour la version Premium les règles de publication seront créées dans Isa Serveur&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/SlidesdesUniversitsSmallBusinessServeurm_12760/image_10.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/SlidesdesUniversitsSmallBusinessServeurm_12760/image_10.png"&gt;&lt;/A&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/SlidesdesUniversitsSmallBusinessServeurm_12760/image_12.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/SlidesdesUniversitsSmallBusinessServeurm_12760/image_12.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=427 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/SlidesdesUniversitsSmallBusinessServeurm_12760/image_thumb_5.png" width=568 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/SlidesdesUniversitsSmallBusinessServeurm_12760/image_thumb_5.png"&gt;&lt;/A&gt;&amp;nbsp; &lt;/P&gt;
&lt;P&gt;Si vous voulez mettre en oeuvre ActiveSync en SSL ou les RPC over HTTPs le nom du certificat doit absolument matcher avec le nom public de votre serveur SBS ...&lt;/P&gt;
&lt;P&gt;Exemple, si je mets "remote.ma-tpe.fr " l' assistant&amp;nbsp; va nous créer un certificat auto-généré&amp;nbsp;sans autorités principales de confiance&amp;nbsp;, bien évidemment remote.ma-tpe.fr doit pouvoir être résolu dans votre domaine public.&lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/SlidesdesUniversitsSmallBusinessServeurm_12760/image_14.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/SlidesdesUniversitsSmallBusinessServeurm_12760/image_14.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=436 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/SlidesdesUniversitsSmallBusinessServeurm_12760/image_thumb_6.png" width=579 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/SlidesdesUniversitsSmallBusinessServeurm_12760/image_thumb_6.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Comment sont envoyés les mails (connecteur SMPT d' Exchange ou un relais SMPT d'un FAI) ?&lt;/P&gt;
&lt;P&gt;Important ! le nom du domaine de messagerie doit être votre nom de domaine public &lt;/P&gt;
&lt;P&gt;exemple : ma-tpe.fr &lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2540602" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pierrc/archive/tags/VPN/default.aspx">VPN</category><category domain="http://blogs.technet.com/pierrc/archive/tags/RRAS/default.aspx">RRAS</category><category domain="http://blogs.technet.com/pierrc/archive/tags/RPC+over+HTTPs/default.aspx">RPC over HTTPs</category><category domain="http://blogs.technet.com/pierrc/archive/tags/Certificat/default.aspx">Certificat</category><category domain="http://blogs.technet.com/pierrc/archive/tags/Small+Business+Server+2003+R2/default.aspx">Small Business Server 2003 R2</category><category domain="http://blogs.technet.com/pierrc/archive/tags/SBS/default.aspx">SBS</category><category domain="http://blogs.technet.com/pierrc/archive/tags/ActiveSync/default.aspx">ActiveSync</category><category domain="http://blogs.technet.com/pierrc/archive/tags/SSL/default.aspx">SSL</category></item></channel></rss>