Certificat securite
Voici comment faire accepter vos certificats de sécurité générés par SME pour que les clients courrier ou explorateur de courrier cessent de se plaindre que le certificat est signé par une autorité non reconnue.... sans que vous ayez à payer pour celà.
Sommaire
Avant tout
Pensez à mettre à ours vos données LDAP par le serveur manager: ce sont ces données qui sont utilisées pour remplir le certificat auto généré par SME.
Par défaut votre SME génère un certificat pour NomDHote.NomDeDomaine.tld. Pour que vos client ne se plaignent pas en se connectant au serveur, il faut leur donner exactement cette adresse pour se connecter, sinon une alerte disant que l'adresse ne correspond pas au certificat présenté apparaitra systématiquement.
Par exemple: nom de domaine principal du SME: pialasse.com
nom de serveur: www
=> certificat généré pour www.pialasse.com (c'est cette adresse qui doit être utilisé dans votre client mail, pour recuperer ou envoyer les mails)
nom de domaine principal du SME: www.pialasse.com
nom de serveur: www
=> certificat généré pour www.www.pialasse.com
SME ne peut gerer qu'un seul certificat. Il faudra faire avec que ce soit pour le courrier (imaps pops smtps) ou pour le web (https).
Firefox (FF)
1.tapez l'adresse du site web du serveur SME avec https devant (https://NomDHote.NomDeDomaine.tld) . Une alerte apparait.
2.cochez accepter definitivement le certificat 3.Firefox ne vous inquiètera plus tant que le certificat ne sera pas régénéré sur le serveur,ET si vous utilisez la bonne adresse ( https://NomDHote.NomDeDomaine.tld)
Thunderbird
- configurez votre compte mail avec pour serveur smtps et pops ou imaps https://NomDHote.NomDeDomaine.tld
- lancez une mise a jour des messages, tapez votre mot de passe pour ce compte s'il n'est pas mémorisé
- une alerte apparait, acceptez définitivement le certificat
- Thunderbird ne vous inquiètera plus tant que le certificat ne sera pas régénéré sur le serveur
Microsoft Internet Explorer 6 (MS IE6)
Coté Serveur par l'Administrateur
recuperez une copie du certificat .crt généré sur le SME dans /home/e-smith/ssl.crt/
cp /home/e-smith/ssl.crt/NomDHote.NomDeDomaine.tld home/e-smith/files/ibays/Primary/html
Pour l'utilisateur
1.récupérez sur le poste ce certificat à l'adresse suivante http://NomDHote.NomDeDomaine.tld/NomDHote.NomDeDomaine.tld.crt, (ou enregistrez le fichier recu par email, ou recuperez par le reseau ou tout autre support et passez au point 4 après avoir double cliqué sur le fichier)
2.enregistrez sur le bureau (ou la ou vous voulez)
3.choisissez ouvrir sur la boite suivante ou double cliquez sur l'icone du certificat fichier NomDHote.NomDeDomaine.tld.cer
4.erreur non systématique choisissez ouvrir, si vous avez cliquer sur l'icone
5.choisissez "installer le certificat"
6.cliquez sur suivant plusieurs fois
7.cliquez sur terminer
8.cliquez sur 'oui' puis 'OK' aux messages de confirmation
9.cliquez sur 'OK' pour fermer le certificat
NB: vous aurez noté que windows transforme via MS IE lors du telechargement l'extension .crt en .cer, ceci n'a aucune importance...
Microsoft Internet Explorer 7 (MS IE7)
Methode 1 => voir MS IE 6
Méthode 2 :
Microsoft Outlook Express
même méthode que MS IE6
Microsoft Outlook
même méthode que MS IE6 Fichier:Exemple.jpg