webmail en https

Forum destiné aux questions d'administration

webmail en https

Messagepar IvyAlice » 01 Fév 2010 à 14:14

Bonjour à tous,

J'ai un petit soucis pour configurer le webmail sur notre nouvelle installation de domino 8.5.
En fait le but est d'y accéder par https que ce soit depuis l'intranet ou Internet.

J'ai créer un keyring auto-certifié et j'ai configuré dans l'onglet port/internet ports/ web
TCP/IP status : redirect to SSL
SSL port status : enabled
et l'authentification se fait par login/pwd.

j'imagine que le serveur http de lotus fonctionne car je peux voir l'aide si je vais en http sur la machine qui héberge lotus.

Par contre quand j'essaie de me connecter (de l'intérieur ou de l'extérieur) en https j'ai un message d'erreur comme quoi l'url est fausse. (alors que la même url en http fonctionne, depuis l'intérieur uniquement)

J'ai également une erreur dans les logs du serveur apache2 qui tourne sur la même machine à chaque fois que j'essaie de me connecter en https :
file doesn't exist /htdocs

Alors que je pensais que apache2 et le serveur web de lotus étaient indépendant l'un de l'autre.

Je ne comprend plus très bien ce que j'aurais raté (niveau config ou compéhension), ni comment débugger.

Merci d'avance pour tous vos conseils et suggestions.

Ivy
IvyAlice
Posteur néophyte
Posteur néophyte
 
Message(s) : 54
Inscrit(e) le : 02 Oct 2009 à 13:43

Messagepar roubech » 02 Fév 2010 à 08:56

Domino et Apache n'essayeraient pas par hasard d'écouter sur le même port ?
Avatar de l’utilisateur
roubech
Modérateur
Modérateur
 
Message(s) : 4976
Inscrit(e) le : 01 Fév 2007 à 20:22
Localisation : Lille

Messagepar IvyAlice » 02 Fév 2010 à 11:14

Salut Roubech,

Merci pour ta réponse.

Il y a des chances en effet.
-Apache2 écoute sur le 443 (utilisé par un autre service)
J'ai également essayé avec 'TCP/IP port number' : 8080 (ça fonctionnait en https sur le port 8080 depuis l'extérieur avant qu'on migre , les firewalls sont configuré pour le redirigé vers lotus ... sur le port 443 Oo) mais sans plus de succès(forcément) et tjr cette erreur dans les logs d'apache(forcément)

Je ne comprend pas car avant la migration svn fonctionnait de manière identique et pourtant... ça n'empêchait pas lotus en https de fonctionner.

/me va remonter son ancien serveur pour voir comment fonctionnait le schmilblick...
IvyAlice
Posteur néophyte
Posteur néophyte
 
Message(s) : 54
Inscrit(e) le : 02 Oct 2009 à 13:43

Messagepar eru » 02 Fév 2010 à 11:57

443 c'est le port SSL quelque soit l'appli, IE, Apache ou Domino

LE 443 est paramétré de base quand tu fais du SSL c'est comme le port 80 en HTTP.

Si tu change les numéro de port, cela va marcher mais tu risque de le regrétter plus tard, c'est jamais bon de changer les port par defaut sauf si tu veux blinder ta sécurité.

Il vaut mieux rajouter une IP sur la carte de la machine, une pour apache, une pour domino

surtout que tu peux en rajouter pas mal
Avatar de l’utilisateur
eru
Posteur expérimenté
Posteur expérimenté
 
Message(s) : 310
Inscrit(e) le : 05 Nov 2009 à 15:13

Messagepar IvyAlice » 08 Fév 2010 à 17:19

Bonjour à tous
Lotus était finalement bien configuré seulement mon prédécesseur avait fait une adresse virtuelle dans apache, pour qu'il redirige ce qui lui arrivait à cette adresse sur le port 443 sur le port prévu pour lotus.

Maintenant qu'apache est configuré comme il faut, ça fonctionne

Merci à tous pour vos conseils
IvyAlice
Posteur néophyte
Posteur néophyte
 
Message(s) : 54
Inscrit(e) le : 02 Oct 2009 à 13:43


Retour vers Administration

cron