Activation du protocole SSL à l'aide d'un certificat auto-signé

Ce didacticiel explique comment activer le protocole SSL pour ArcGIS Server à l'aide d'un certificat auto-signé. La procédure d'activation se compose des étapes suivantes :

Créer un certificat auto-signé

Etapes :
  1. Connectez-vous au répertoire d'administrateur d'ArcGIS Server : http://[host name]:6080/arcgis/admin.
  2. Accédez à machines > [nom de la machine] > sslcertificates.
  3. Cliquez sur Générer.
  4. Attribuez des valeurs aux paramètres de cette page :

    Option

    Description

    Alias

    Nom unique permettant d'identifier aisément le certificat.

    Algorithme de la clé

    Utilisez RSA (valeur par défaut) ou DSA.

    Taille de la clé

    Indique la taille, en bits, à utiliser lors de la génération des clés cryptographiques servant à créer le certificat. Plus la taille est importante, plus la clé est difficile à déchiffrer. Cependant, la durée de déchiffrement des données chiffrées est proportionnelle à la taille de la clé. Dans le cas de l'algorithme DSA, la taille de la clé peut être comprise entre 512 et 1 024 ; il est conseillé de choisir une taille de clé de 2 048 ou plus.

    Algorithme de la signature

    Utilisez l'algorithme par défaut (SHA1withRSA). Si votre entreprise applique des restrictions de sécurité spécifiques, l'un des algorithmes suivants peut être utilisé : SHA256withRSA, SHA384withRSA, SHA512withRSA, SHA1withDSA pour DSA.

    Nom courant

    Utilisez le nom de domaine de votre serveur comme nom courant.

    Si votre serveur est accessible sur Internet, par le biais de l'URL https://www.myarcgis.com:6443/arcgis/, utilisez www.myarcgis.com comme nom courant.

    Si votre serveur est accessible uniquement sur votre réseau local, par le biais de l'URL URL https://nom_hôte:6443/arcgis/, utilisez le nom d'hôte comme nom courant.

    Nom de l'organisation

    Nom de votre unité organisationnelle ; Service SIG, par exemple.

    Organisation

    Nom de votre organisation. ESRI, par exemple.

    Ville ou Localité

    Nom de la ville ou de la localité ; Redlands, par exemple.

    Département ou région

    Nom complet de votre département ou région ; Californie, par exemple.

    Code de pays

    Code abrégé de votre pays ; US, par exemple.

    Validité

    Durée de validité totale de ce certificat, exprimée en jours ; 365, par exemple.

  5. Cliquez sur Envoyer pour générer le certificat.

Configurer ArcGIS Server pour qu'il utilise le certificat SSL

Pour indiquer le certificat SSL qui sera utilisé par ArcGIS Server :

Etapes :
  1. Connectez-vous au répertoire d'administrateur d'ArcGIS Server : http://[host name]:6080/arcgis/admin.
  2. Accédez à machines > [nom de la machine].
  3. Cliquez sur Modifier.
  4. Saisissez le nom du certificat SSL à utiliser dans le champ Certificat SSL du serveur.
  5. Cliquez sur Enregistrer les mises à jour pour appliquer vos modifications.
  6. Sur la page en cours, consultez la propriété Certificat SSL du serveur pour vous assurer que le certificat SSL de votre choix sera bien utilisé pour SSL.

Configurer chaque serveur SIG de votre déploiement

Dans le cas d'un déploiement d'ArcGIS Server sur plusieurs machines, vous devez créer un certificat auto-signé pour chaque serveur SIG faisant partie du site et activer l'utilisation du certificat sur chaque machine .

Activer SSL pour votre site

Etapes :
  1. Connectez-vous au répertoire d'administrateur d'ArcGIS Server : http://[host name]:6080/arcgis/admin.
  2. Accédez à sécurité > config > updateIdentityStore.
  3. Pour le paramètre Protocole, sélectionnez l'option HTTPS seulement, puis cliquez sur Mettre à jour. Dans un environnement de développement, vous pouvez également utiliser l'option HTTP et HTTPS. Cette option permet aux utilisateurs d'accéder à ArcGIS Server via HTTP ou HTTPS.
    RemarqueRemarque :

    L'application de modifications au paramètre Protocole a pour effet de redémarrer automatiquement votre site ArcGIS Server.

Accéder à votre site à l'aide du protocole SSL

Dès que le protocole SSL a été configuré, ArcGIS Server surveille la réception de requête HTTPS sur le port 6443. Utilisez les URL ci-dessous pour accéder à ArcGIS Server en toute sécurité :

Gestionnaire ArcGIS Server

https://[nom du serveur]:6443/arcgis/manager

Répertoire des services ArcGIS Server

https://[nom du serveur]:6443/arcgis/rest/services

RemarqueRemarque :

Si vous renommez ArcGIS Server alors que SSL est activé, vous pouvez continuer à accéder ArcGIS Server à l'aide de ce protocole. Vous devez cependant générer un nouveau certificat SSL et configurer ArcGIS Server pour qu'il l'utilise.

9/18/2013