1 votes

Le certificat auto-signé devient invalide après un certain temps

J'ai un site web hébergé sur le serveur web IIS. J'ai créé un certificat auto-signé pour le site web et je l'ai installé sur une machine cliente. Lorsque j'installe le certificat sur une machine cliente, je peux établir une connexion de confiance entre le client et le site web. Mais il y a un problème : au bout d'un certain temps (environ deux semaines), le certificat installé sur le client devient invalide et je ne peux plus établir de connexion SSL. Il suffit de réinstaller le même certificat pour résoudre le problème. Avez-vous une idée de la raison pour laquelle cela se produit ? Que dois-je faire pour éviter cela ?

EDIT : Le client fonctionne sous Windows 7. Le navigateur est Google Chrome. Lorsque je parle de réinstallation, je veux dire sur la machine du client et en l'ajoutant à la racine de confiance. Cela se produit environ toutes les 2 semaines.

EDIT2 : Je viens de réaliser que le message d'erreur est généré par une application Windows que mon application web utilise pour signer des documents électroniquement. Ce n'est donc pas lié à un navigateur.

1voto

La norme X.509 ( https://en.wikipedia.org/wiki/X.509 ) définit l'aspect des certificats et un champ obligatoire définit la durée de validité d'un certificat.

Je ne sais pas comment vous avez créé le certificat (peut-être à partir du panneau de gestion IIS ?). Mais je suppose que votre outil choisit par défaut une durée de vie courte pour votre certificat. Soit vous trouvez un moyen de créer un certificat à longue durée de vie (un an ou plus) avec votre outil actuel, soit vous utilisez openssl pour le créer à la main (voir https://stackoverflow.com/questions/10175812/how-to-create-a-self-signed-certificate-with-openssl ) afin que vous puissiez choisir explicitement la durée de vie de votre certificat.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X