Activation SSL sur ArcGIS for Server en cas d'accès via ArcGIS Web Adaptor

Lorsqu'ArcGIS Web Adaptor a été configuré pour transmettre les requêtes à votre site ArcGIS Server, vous devez activer SSL sur le serveur Web hébergeant l'adaptateur Web et activer SSL sur chaque machine de serveur SIG participant au site ArcGIS for Server. Pour commencer, suivez les étapes décrites dans les sections ci-dessous.

Créer un certificat auto-signé

Etapes :
  1. Connectez-vous au répertoire d'administrateur d'ArcGIS Server : http://[host name]:6080/arcgis/admin.
  2. Accédez à machines > [nom de la machine] > sslcertificates.
  3. Cliquez sur Générer.
  4. Attribuez des valeurs aux paramètres de cette page :

    Option

    Description

    Alias

    Nom unique permettant d'identifier aisément le certificat.

    Algorithme de la clé

    Utilisez RSA (valeur par défaut) ou DSA.

    Taille de la clé

    Indique la taille, en bits, à utiliser lors de la génération des clés cryptographiques servant à créer le certificat. Plus la taille est importante, plus la clé est difficile à déchiffrer. Cependant, la durée de déchiffrement des données chiffrées est proportionnelle à la taille de la clé. Dans le cas de l'algorithme DSA, la taille de la clé peut être comprise entre 512 et 1 024 ; il est conseillé de choisir une taille de clé de 2 048 ou plus.

    Algorithme de la signature

    Utilisez l'algorithme par défaut (SHA1withRSA). Si votre entreprise applique des restrictions de sécurité spécifiques, l'un des algorithmes suivants peut être utilisé : SHA256withRSA, SHA384withRSA, SHA512withRSA, SHA1withDSA pour DSA.

    Nom courant

    Utilisez le nom de domaine de votre serveur comme nom courant.

    Si votre serveur est accessible sur Internet, par le biais de l'URL https://www.myarcgis.com:6443/arcgis/, utilisez www.myarcgis.com comme nom courant.

    Si votre serveur est accessible uniquement sur votre réseau local, par le biais de l'URL URL https://nom_hôte:6443/arcgis/, utilisez le nom d'hôte comme nom courant.

    Nom de l'organisation

    Nom de votre unité organisationnelle ; Service SIG, par exemple.

    Organisation

    Nom de votre organisation. ESRI, par exemple.

    Ville ou Localité

    Nom de la ville ou de la localité ; Redlands, par exemple.

    Département ou région

    Nom complet de votre département ou région ; Californie, par exemple.

    Code de pays

    Code abrégé de votre pays ; US, par exemple.

    Validité

    Durée de validité totale de ce certificat, exprimée en jours ; 365, par exemple.

  5. Cliquez sur Envoyer pour générer le certificat.

Configurer ArcGIS Server pour qu'il utilise le certificat SSL

Pour indiquer le certificat SSL qui sera utilisé par ArcGIS Server :

Etapes :
  1. Connectez-vous au répertoire d'administrateur d'ArcGIS Server : http://[host name]:6080/arcgis/admin.
  2. Accédez à machines > [nom de la machine].
  3. Cliquez sur Modifier.
  4. Saisissez le nom du certificat SSL à utiliser dans le champ Certificat SSL du serveur.
  5. Cliquez sur Enregistrer les mises à jour pour appliquer vos modifications.
  6. Sur la page en cours, consultez la propriété Certificat SSL du serveur pour vous assurer que le certificat SSL de votre choix sera bien utilisé pour SSL.

Configurer chaque serveur SIG de votre déploiement

Dans le cas d'un déploiement d'ArcGIS Server sur plusieurs machines, vous devez créer un certificat auto-signé pour chaque serveur SIG faisant partie du site et activer l'utilisation du certificat sur chaque machine .

Activer SSL pour votre site

Etapes :
  1. Connectez-vous au répertoire d'administrateur d'ArcGIS Server : http://[host name]:6080/arcgis/admin.
  2. Accédez à sécurité > config > updateIdentityStore.
  3. Pour le paramètre Protocole, sélectionnez l'option HTTPS seulement, puis cliquez sur Mettre à jour. Dans un environnement de développement, vous pouvez également utiliser l'option HTTP et HTTPS. Cette option permet aux utilisateurs d'accéder à ArcGIS Server via HTTP ou HTTPS.
    RemarqueRemarque :

    L'application de modifications au paramètre Protocole a pour effet de redémarrer automatiquement votre site ArcGIS Server.

Accéder à votre site à l'aide du protocole SSL

Dès que le protocole SSL a été configuré, ArcGIS Server surveille la réception de requête HTTPS sur le port 6443. Utilisez les URL ci-dessous pour accéder à ArcGIS Server en toute sécurité :

Gestionnaire ArcGIS Server

https://[nom du serveur]:6443/arcgis/manager

Répertoire des services ArcGIS Server

https://[nom du serveur]:6443/arcgis/rest/services

RemarqueRemarque :

Si vous renommez ArcGIS Server alors que SSL est activé, vous pouvez continuer à accéder ArcGIS Server à l'aide de ce protocole. Vous devez cependant générer un nouveau certificat SSL et configurer ArcGIS Server pour qu'il l'utilise.

Configurer SSL sur l'adaptateur Web

Etapes :
  1. Activez SSL sur le serveur Web hébergeant l'adaptateur Web. Pour savoir comment procéder, reportez-vous à la documentation du produit propre à votre serveur Web.
  2. Ouvrez la page de configuration de l'adaptateur Web dans un navigateur Web. En règle générale, cette URL est la suivante : http://localhost/arcgis/webadaptor.
  3. Pour l'URL du serveur SIG, entrez l'URL HTTPS de l'une des machines de serveur SIG du site. Par exemple : https://<nom serveur>:6443/
  4. Indiquez un nom d'utilisateur et un mot de passe pour un compte qui permet une connexion en tant qu'administrateur à votre site.
  5. Cliquez sur Configurer pour appliquer vos paramètres.
  6. Testez votre accès à l'URL HTTPS de votre adaptateur Web, par exemple https://<nom de l'daptateur Web>/arcgis/rest/services.
9/18/2013