Forum Discussion

Viatte's avatar
Viatte
Copper Contributor
Jul 01, 2021

Certificats sur Ferme RDS avec Brocker HA

Bonjour à tous,

 

Nous sommes en cours de mise en place d'une infrastructure comme ci-dessous :

 

2x Serveurs Broker

2x Serveurs TS

1x GTW - WebAccess - Licence

 

Nous rencontrons un problème pour la mise en place des certificats.

 

Le domaine interne et public est différent (.com / .local). Y a t-il un "best practice" pour gérer correctement les certificats ? 

 

L'infrastructure actuelle fonctionne correctement mise à part les messages d'avertissement dû au certificats qui ne correspondes pas. En HTML5 (WebAccess), c'est par contre bloqué à cause de ce problème.

 

Côté public, nous avons déjà un certificat SSL (rds.entreprise.com) qui pointe donc sur notre passerelle, c'est fonctionnel. C'est donc la partie local que nous savons pas comment nous y prendre.

 

D'avance je vous remercie.

3 Replies

  • Yfavre's avatar
    Yfavre
    Copper Contributor

    Viatte 

    Bonjour,

    avez-vous trouvé la solution ? 

    J'ai un problème similaire et je pense que ça vient de mon certificat qui n'est pas un wildcard. 

    Tout fonctionne bien sauf la partie Html5.

    J'aimerai une confirmation avant d'acheter un nouveau certificat. 

     

    Je vous remercie, 

     

    • Viatte's avatar
      Viatte
      Copper Contributor

      Yfavre 

      Bonjour,

      Nous avions finalement installés deux certificats. 1 pour la partie Broker interne (rdsbroker.domain.com) et un second pour la partie gateway, web access (rds.domain.com). Une Wildcard serait je pense mieux adaptée maintenant. 

       

      Pour la partie HTML5, il vous faut charger le certificat public installé sur les brokers. Voici un lien qui pourrait vous aider.

       

      https://woodward.digital/install-html-5-web-client-for-rds-server/

       

      Salutations.

      • Yfavre's avatar
        Yfavre
        Copper Contributor

        Viatte 

         

        Bonjour, 

        effectivement, mon problème venait bien de mon certificat qui n'était pas en Wildcard...

        Une fois le bon certificat et les importations faites correctement, tout s'est aligné. 

        Tout fonctionne parfaitement maintenant ! 

        Merci de m'avoir redonné espoir et permis de me replonger dans ce soucis qui perdurais depuis plusieurs mois et que j'avais fini par laissé de coté.

         

        En vous remerciant, 

        Sincères salutations !