[Résolu] Mauvais certificat "mis en avant"

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. Une description est donnée sur le portail phénIXUS : http://www.ixus.net/ipcop/.

[Résolu] Mauvais certificat "mis en avant"

Message par shwing » 06 Mai 2014 11:36

Bonjour,

Ma config:

WAN---IPCOP----Serveur. (red & green)

Ipcop est en place de puis 1 mois. Il tourne, configuré, tout va "presque" bien. Sauf que...
Depuis qu'il est en place, lorsque depuis mon smartphone je veux mettre à jour mes contacts ou calandar (CardDav / CalDav) mon smartphone ne
me propose plus le certificats du serveur, mais celui d'Ipcop. Je ne suis pas un expert admin certifié :roll: , donc j'ai tenté de "jouer" avec les Alias, c'est à dire de renseigner le nom du serveur, son Ip et accessoirement son nom de domaine - mais sans résultat.

Donc je me pose la question suivante, comment configurer ipcop correctement pour que se soit bien les certifs de mon serveur et non celui d'Ipcop qui me soit proposé.

Merci :)

---> EDIT --->

Contexte :
Ipcop me propose son certificat SSL à la place de celui de mon serveur. (CalDav port:8443)

Besoin :
Besoin d'utiliser le certificat du service CalDav de mon serveur

Schéma :
Internet <-> routeur <-> (Red) Ipcop (Green) <-> Lan (smartphones - ordis - serveur)

Modem/Routeur/Box :
Routeur DSL, en mode "transparence Ip" (tous les ports qui ne sont spécifiquement inscrit dans le routeur, sont "forwardé" à la RED)

Firewall/Serveur-passerelle multifonctions :
Ipcop RED & GREEN, Squid + URL filter, & NAT

Adressages :
RED: 192.168.1.X
GREEN: 192.168.34.X

Question :
Mon smartphone me propose le certificats SSL d'Ipcop, à la place de celui de mon serveur.

Pistes imaginées :
---

Recherches :
---

Logs et tests :
---

Solution :

Vous ignorez l'adage essentiel "un problème bien défini est à moitié résolu" --> Est résolu.
Je reconnais que mon post était pauvre en informations détaillées. En posant correctement le problème il m'est apparu que je n'ai pas fais attention au port https d'ipcop (8443) et celui de Caldav (Apple) qui sont identiques. Faute d'inattention.... :? :? :?

Merci JHD pour ta remarque, elle m'a été très utile :D ;) :D

<--- EDIT <---
Dernière édition par shwing le 07 Mai 2014 08:33, édité 1 fois.
shwing
 
Message(s) : 3
Inscription : 02 Nov 2011 16:56

Re: Mauvais certificat "mis en avant"

Message par jdh » 06 Mai 2014 16:34

Vous ignorez l'adage essentiel "un problème bien défini est à moitié résolu" (et c'est dommage).
Vous ignorez (malgré une inscription en 2011) qu'il faut utiliser un formulaire de présentation qui aide (fortement) à la compréhension des lecteurs.


Votre schéma est :
WAN <-> (Red) Ipcop (Green) <-> Lan dont serveurs

Mais il devrait être, encore mieux :
Internet <-> routeur <-> (Red) Ipcop (Green) <-> Lan dont serveurs

Avez vous regardé la doc et précisément la section 2.6.10 ?
L'intelligence artificielle n'est rien à côté de la stupidité naturelle.
jdh
 
Message(s) : 731
Inscription : 02 Nov 2011 00:36
Localisation : Nantes - Angers

Re: [Résolu] Mauvais certificat "mis en avant"

Message par jdh » 07 Mai 2014 13:16

L'utilisation du formulaire permet 2 choses :
- fournit plus d'informations aux lecteurs
- force celui qui questionne à être clair ... et quelque fois lui permet de trouver la réponse !

Description de la solution :
Dans le schéma, le routeur renvoi tout le trafic vers RED : mode "DMZ auto"

Le protocole à forwarder dans Ipcop étant le même que le port d'administration (8443/tcp), il faut
- d'abord changer le port d'administration d'Ipcop,
- puis faire le forward correct
L'intelligence artificielle n'est rien à côté de la stupidité naturelle.
jdh
 
Message(s) : 731
Inscription : 02 Nov 2011 00:36
Localisation : Nantes - Angers


Retour vers ipcop

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit et 1 invité

cron