- Accueil
- Workspace
- Installation
- Communauté
- Windows
- Passer ONLYOFFICE Workspace Communauté en HTTPS
Passer ONLYOFFICE Workspace Communauté en HTTPS
Introduction
Dans la plupart des cas, l'accès au portail via le protocole HTTPS est bien plus sûr que via le protocole HTTP, utilisé par défaut. Changer la méthode d'accès au portail suppose toutefois d'effectuer certaines opérations.
Avant de pouvoir faire passer votre ONLYOFFICE Workspace Communauté en HTTPS, vous devez créer un certificat de sécurité au format .pem.
Une fois le certificat obtenu, suivez les étapes ci-dessous pour savoir comment faire passer votre ONLYOFFICE Workspace Communauté en HTTPS.
Faire passer ONLYOFFICE Workspace Communauté en HTTPS à l'aide du script
Le moyen le plus rapide de faire passer ONLYOFFICE Workspace Communauté en HTTPS consiste à utiliser le script. Consultez cet article pour savoir comment procéder.
Faire passer manuellement ONLYOFFICE Serveur Communauté 8.5 et versions ultérieures vers HTTPS
Vous pouvez effectuer manuellement toutes les opérations du script. Pour ce faire, procédez comme suit.
La version 8.5 utilise IIS 7, qui présente ses propres particularités. Vous devrez lier votre certificat de sécurité à ONLYOFFICE Serveur Communauté à l'aide des outils IIS intégrés.
Si vous disposez d'un certificat de sécurité (auto-signé ou délivré par un tiers), vous pouvez le lier à ONLYOFFICE Serveur Communauté :
- Ouvrez le Gestionnaire des services Internet (IIS).
- Sélectionnez le site auquel vous souhaitez lier le certificat (le portail ONLYOFFICE).
- Cliquez sur l'option Liaisons… du menu de droite pour ouvrir la fenêtre Liaisons de site.
- Dans la fenêtre qui s'affiche, cliquez sur Ajouter….
- Remplacez le type par
httpset sélectionnez le certificat créé précédemment dans le menu déroulant Certificat SSL. - Cliquez sur OK, puis fermez la fenêtre Liaisons de site.
Votre certificat est alors lié à ONLYOFFICE Serveur Communauté. Si vous avez d'autres questions sur les certificats dans IIS 7, consultez les articles correspondants de la base de connaissances Microsoft.
- Ouvrez le Gestionnaire des services Internet (IIS).
- Accédez au nom du serveur et sélectionnez-le.
- Double-cliquez sur l'option Certificats de service de la section IIS.
- Cliquez sur l'option Créer un certificat auto-signé du menu de droite pour ouvrir la fenêtre correspondante.
- Saisissez le nom de certificat souhaité et cliquez sur OK.
Vous devez maintenant activer les règles de réécriture sur votre serveur afin qu'il traite les requêtes HTTPS au lieu des requêtes HTTP. Pour ce faire :
- Ouvrez le Gestionnaire des services Internet (IIS).
- Sélectionnez le site pour lequel vous souhaitez activer HTTPS.
- Cliquez sur l'option Réécriture d'URL du menu de droite pour ouvrir la fenêtre Réécriture d'URL.
- Recherchez les règles suivantes :
HTTP to HTTPSetAdd Strict-Transport-Security when HTTPS, puis sélectionnez Activer la règle dans le panneau de droite pour chacune d'elles.
Les étapes suivantes sont facultatives, mais nous vous recommandons vivement de les suivre pour sécuriser votre installation ONLYOFFICE Serveur Communauté. Rendez-vous sur la page IIS Crypto. Cet outil gratuit permet aux administrateurs d'activer ou de désactiver les protocoles, les algorithmes de chiffrement, les fonctions de hachage et les algorithmes d'échange de clés sous Windows Server 2008, 2012 et 2016. Il permet également de réorganiser les suites de chiffrement SSL/TLS proposées par IIS, d'appliquer les bonnes pratiques en un seul clic, de créer des modèles personnalisés et de tester votre site web. Téléchargez-le et exécutez-le, sélectionnez Best Practices (Bonnes pratiques), puis Apply (Appliquer). Redémarrez ensuite votre serveur.
Vous pouvez maintenant vérifier que tout est correctement configuré de la manière suivante :
- Ouvrez votre portail avec le préfixe https://. S'il s'ouvre et fonctionne, tout est correctement configuré.
- Si votre ONLYOFFICE Serveur Communauté est accessible depuis Internet, vous pouvez tester sa sécurité sur le site SSL Server Test. Saisissez votre nom de domaine dans le champ Hostname (Nom d'hôte) et cliquez sur Submit (Envoyer). Attendez les résultats. Votre niveau de sécurité ne devrait pas être inférieur à A.
Faire passer ONLYOFFICE Serveur Communauté 7.7.1 et versions ultérieures vers HTTPS (inférieures à 8.5)
- Créez le dossier ssl_cert dans le répertoire
c:\Program Files\Ascensio System SIA\ONLYOFFICE\Router\. - Copiez le certificat au format
.pemdans ce répertoire que vous venez de créer. - Redémarrez le service ONLYOFFICE Router.
Le port 443 doit être ouvert pour que le portail fonctionne correctement.
- Recherchez et ouvrez le fichier Web.config dans le dossier
WebStudio(des droits d'administrateur sont nécessaires pour enregistrer les modifications), puis repérez la section suivante :
Remplacez tout le contenu de cette section (représenté par « ... » ci-dessus) par les règles suivantes :<rewrite> <rules> ... </rules> </rewrite><rule name="HTTP to HTTPS" stopProcessing="true"> <match url=".*" /> <conditions> <add input="{HTTPS}" pattern="off" /> <add input="{REQUEST_URI}" pattern="^/api/2.0/" negate="true" /> <add input="{REQUEST_URI}" pattern="products/files/services/wcfservice/service.svc.*" negate="true" /> </conditions> <action type="Redirect" url="https://{HTTP_HOST}/{R:0}" appendQueryString="true" redirectType="Temporary" /> </rule> <rule name="WCF files HTTPS to HTTP" stopProcessing="true"> <match url="products/files/services/wcfservice/service.svc.*" /> <conditions> <add input="{HTTPS}" pattern="on" /> </conditions> <action type="Rewrite" url="http://{HTTP_HOST}/{R:0}" appendQueryString="true" /> </rule>
Faire passer des versions antérieures d'ONLYOFFICE Serveur Communauté vers HTTPS (inférieures à 7.7.1)
Pour faire passer des versions antérieures d'ONLYOFFICE Serveur Communauté en HTTPS, procédez comme suit :
- Placez le certificat au format
.pemcontenant la clé privée dans un dossier de l'ordinateur sur lequel ONLYOFFICE Serveur Communauté est installé. - Accédez au dossier
c:\Program Files\Ascensio System SIA\ONLYOFFICE\Router\et ouvrez le fichier config.js dans un éditeur de texte. Des droits d'administrateur sont nécessaires pour pouvoir enregistrer les modifications. - Repérez la ligne suivante :
Remplacezconfig.sslCertPath = '../Cert/https-cert.pem';../Cert/https-cert.pempar le chemin d'accès où vous avez placé le certificat.Veuillez noter que vous devez indiquer le chemin d'accès absolu du fichier de certificat (par ex.C:/Cert/mycertificate.pem) et utiliser des barres obliques (et non des barres obliques inverses) dans le chemin d'accès, exactement comme dans l'exemple. - Redémarrez le service ONLYOFFICE Router.
Les ports appropriés doivent être ouverts et
node.jsdoit être ajouté aux exceptions ou aux règles d'autorisation du pare-feu.
Il peut également être nécessaire de remplacer sslCertPath par sslCert dans la ligne du paramètre config.sslCertPath.