Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1979 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Certificat SSL sur serveur interne

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Certificat SSL sur serveur interne

n°179132
fullback
Posté le 10-10-2023 à 14:17:35  profilanswer
 

Bonjour à tous,
 
J'aurais besoin d'un peu d'aide pour un système très particulier. Je travaille actuellement sur un système en grande partie Zumtobel pour permettre la gestion de plusieurs éléments dans un bâtiment, dont les lumières et tout ce qui s'en rapproche. La volonté de la personne qui va s'en servir est de pouvoir tout utiliser à partir d'une interface web créée spécialement pour l'occasion avec l'utilisation de l'API du fabricant.
 
L'utilisation d'un automate AMX a déjà été écartée, même si son usage aurait pu permettre de tout rassembler au même endroit, et on s'est dirigés vers un autre type d'installation. On est actuellement sur un Raspberry Pi qui héberge l'interface et qui permet d'y accéder. Le problème est que le Raspberry ne peut pas avoir de certificat SSL pour permettre d'envoyer des requêtes au serveur qui est, lui, en https.
 
La solution la plus simple aurait été éventuellement de mettre le Raspberry avec un accès internet, et un nom de domaine propre, et sur le même réseau pour permettre d'avoir un certificat SSL tout en pouvant envoyer des requêtes. Toutefois la personne qui va s'en servir ne souhaite en aucun cas avoir un accès internet quelconque sur ce système et on est revenus au point de départ avec un Raspberry qui ne peut pas avoir de certificat SSL à ma connaissance et qui se retrouve sans possibilité d'envoyer de requête à l'API du fait de cette absence.
 
Est-ce qu'il existe une solution pour sauvegarder cet ensemble totalement hors-ligne tout en fournissant au Raspberry un certificat SSL valide ?

mood
Publicité
Posté le 10-10-2023 à 14:17:35  profilanswer
 

n°179133
Je@nb
Modérateur
Kindly give dime
Posté le 10-10-2023 à 15:29:20  profilanswer
 

Pourquoi le raspberry doit avoir un certificat SSL si c'est le serveur qui est en https ?

n°179134
fullback
Posté le 10-10-2023 à 15:31:34  profilanswer
 

Les requêtes HTTP se font sur l'API de Zumtobel qui ne peut être atteinte qu'avec du https. Si le Raspberry a un certificat non valide ou est en http uniquement les requêtes ne fonctionnent pas.


Message édité par fullback le 10-10-2023 à 15:32:00
n°179135
Je@nb
Modérateur
Kindly give dime
Posté le 10-10-2023 à 15:33:49  profilanswer
 

qui est serveur, qui est client ?
C'est pas clair ton histoire.

n°179136
fullback
Posté le 10-10-2023 à 15:37:13  profilanswer
 

Désolé j'ai un peu de mal à tout expliquer :o
 
Là où est hébergé l'interface c'est le Raspberry qui va devoir faire des requêtes, suite à l'action d'un utilisateur, vers un serveur interne à l'entreprise qui contient l'API de Zumtobel. Tout est en circuit fermé sans accès à internet.
 
D'où le problème de ne pas pouvoir avoir de certificat SSL. Sachant que l'on a ni accès à internet, ni accès aux DNS ou à un nom de domaine.

n°179141
Je@nb
Modérateur
Kindly give dime
Posté le 10-10-2023 à 17:32:20  profilanswer
 

User =??=> Interface sur le Raspberry ==https==> API de Zumtobel


 
Donc le Raspberry est client de ton API c'est ça ?
Donc le Raspberry n'a pas à avoir de certificat pour se connecter en https à l'API (sauf si c'est de l'auth based client-certificate mais ça c'est autre chose)
 
C'est comme si tu disais que tu avais besoin d'un certificat pour te connecter à google en https, seul google (le serveur) a besoin d'un certificat

n°179147
fullback
Posté le 10-10-2023 à 19:37:33  profilanswer
 

Je@nb a écrit :

User =??=> Interface sur le Raspberry ==https==> API de Zumtobel

 

Donc le Raspberry est client de ton API c'est ça ?
Donc le Raspberry n'a pas à avoir de certificat pour se connecter en https à l'API (sauf si c'est de l'auth based client-certificate mais ça c'est autre chose)

 

C'est comme si tu disais que tu avais besoin d'un certificat pour te connecter à google en https, seul google (le serveur) a besoin d'un certificat

 

User --> Interface Angular hébergée sur le Raspberry --> API de Zumtobel hébergée sur l'automate propriétaire

 

On accède à l'interface grâce à l'IP du Raspberry et on ne possède aucune possibilité d'ajouter une gestion de DNS ou un nom de domaine, le client ne le veut pas, tout comme l'impossibilité d'utiliser une connexion internet

 

Toutefois si l'interface ressort en http et pas en https, l'API refuse toute requête. On retrouve le même souci quand on arrive à générer un certificat par OpenSSL mais qui du coup n'est pas valide car pas de DNS/nom de domaine spécifique

n°179148
Je@nb
Modérateur
Kindly give dime
Posté le 10-10-2023 à 19:43:13  profilanswer
 

mais l'API se connecte au raspberry (genre un callback) ?
Parce que encore une fois la communication entre l'interface et l'api n'a rien à voir avec l'interface entre le client et l'interface

n°179151
fullback
Posté le 10-10-2023 à 21:36:01  profilanswer
 

Je@nb a écrit :

mais l'API se connecte au raspberry (genre un callback) ?
Parce que encore une fois la communication entre l'interface et l'api n'a rien à voir avec l'interface entre le client et l'interface

 

C'est plutôt le projet Angular sur le Raspberry qui va faire des call API pour récupérer les informations ou en envoyer avec de simples requêtes GET et PUT

n°179153
Je@nb
Modérateur
Kindly give dime
Posté le 10-10-2023 à 22:17:05  profilanswer
 

oui c'est ce que je dis, donc je vois pas pourquoi le raspberry a besoin de certificat, il est client

mood
Publicité
Posté le 10-10-2023 à 22:17:05  profilanswer
 

n°179211
rufo
Pas me confondre avec Lycos!
Posté le 16-10-2023 à 22:46:21  profilanswer
 

Effectivement, je ne vois pas le problème. Tu peux avoir ton interface qui reçoit des requêtes en http et qui ensuite, fait des appels à l'API propriétaire en https.
Pour ma part, j'ai déjà fait ça, notamment quand je développe en local sur mon PC avec un uWamp. Je suis en http://localhost mais mon appli peut faire des requêtes en https (par ex, vers Google Maps). Ca pose pas de souci ;)


---------------
Astres, outil de help-desk GPL : http://sourceforge.net/projects/astres, ICARE, gestion de conf : http://sourceforge.net/projects/icare, Outil Planeta Calandreta : https://framalibre.org/content/planeta-calandreta
n°179212
fullback
Posté le 16-10-2023 à 23:02:46  profilanswer
 

Je vais demain revoir l'installation et faire quelques essais. J'ai peut-être raté quelque chose :jap:


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Certificat SSL sur serveur interne

 

Sujets relatifs
Sauvegarder un serveur à distanceSauvegarde cloud windows serveur 2008 R2
droits specifique sur un serveur RDSMise en place d'un serveur redondant
Deplacer rôle ADCS vers un nouveau serveurGPO et serveur d'impression
serveur d'hébergement d'une base de données PostgreSLQMise à jour certificat Exchange Entreprise, ECP en Anglais
Plus de sujets relatifs à : Certificat SSL sur serveur interne


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR