Vous pouvez effectuer toutes opérations du script manuellement. Pour ce faire, suivez les étapes ci-après:
Version 8.5 utilise IIS 7 qui possède ces spécificités. Vous devez lier votre certificat de sécurité à ONLYOFFICE Community Server en utilisant des outils intégrés IIS.
Si vous avez un certificat de sécurité (soit un certificat auto-signé, soit un certificat de tiers), vous pouvez le lier à ONLYOFFICE Community Server:
- Démarrez le Gestionnaire des services Internet (IIS).
- Sélectionnez le site auquel vous souhaitez lier le certificat (ONLYOFFICE portal).
- Cliquez sur Liaisons… dans le menu à droite pour ouvrir la fenêtre Liaisons de site.
- Dans la fenêtre qui s'affiche, cliquez sur Ajouter.
- Remplacez le type par
https
et sélectionnez le certificat que vous avez créé dans le menu déroulant Certificat SSL.
- Cliquez sur OK et fermez la fenêtre Liaisons de site.
Votre certificat sera lié à ONLYOFFICE Community Server. Pour en savoir plus sur des certificats IIS 7, veuillez consulter des article dans base de connaissances Microsoft.
Si vous n'avez pas de certificat, vous pouvez le créer de puis le
Gestionnaire des services Internet (IIS).
- Démarrez le Gestionnaire des services Internet (IIS).
- Sélectionnez le nom de serveur.
- Faites un clic droit sur Certificats de service de IIS.
- Cliquez sur Créer les certificats auto-signés dans le menu à droite pour ouvrir la fenêtre appropriée.
- Saisissez le nom du certificat et cliquer sur OK;
Vous avez donc le certificat auto-signé pour une durée de validité d'un an.
Maintenant, il faut activer les règles de réécriture pour votre serveur pour qu'il réponde uniquement aux demandes HTTPS. Pour ce faire:
- Démarrez le Gestionnaire des services Internet (IIS).
- Sélectionnez le site pour lequel vous souhaitez activer HTTPS.
- Cliquez sur Réécriture d'URL dans le menu à droite pour ouvrir la fenêtre appropriée.
- Recherchez les règles suivantes:
HTTP to HTTPS
et Add Strict-Transport-Security when HTTPS
et sélectionnez Activer la règle sur le panneau à droite pour chaque règle.
Les étapes ci-après sont facultatifs, mais nous vous recommandons vivement de les suivre pour sauvegarder votre ONLYOFFICE Community Server. Passez à IIS Crypto. C'est un outil gratuit permettant aux administrateurs d'activer ou de désactiver les protocoles, le hachage et les algorithmes d'échange de clés sur Windows Server 2008, 2012 et 2016. Il vous permet également de réorganiser les suites de chiffrement SSL/TLS proposées par IIS, de mettre en œuvre les meilleures pratiques en un seul clic, créez des modèles personnalisés et testez votre site web. Téléchargez-le et démarrez-le, sélectionnez Meilleures pratiques, et ensuite Appliquer. Ensuite, redémarrez le système.
Vous pouvez maintenant vérifier que tout est correct:
- Ouvrez votre portail en utilisant https://. Si le portail s'ouvre, tout a été fait correctement.
- Si votre ONLYOFFICE Community Server est disponible via internet, vous pouvez vérifier la sécurité sur SSL Server Test. Saisissez votre nom de domaine dans le champ Hostname et cliquez sur Submit (Envoyer). Attendez les résultats. Le niveau de sécurité soit être au moins A.