Passer votre bureau en HTTPS sous Windows

Introduction

Lorsque vous installez ONLYOFFICE Workspace Entreprise sous Windows, la section HTTPS est absente du Panneau de configuration. Cela ne signifie pas pour autant que vous ne pourrez pas faire passer votre portail en HTTPS.

À partir de la version 9.1, le service et le script letsencrypt.org permettent de créer un certificat signé par l'autorité de certification et de faire passer le portail en HTTPS à l'aide d'une seule commande.

L'article ci-dessous explique comment procéder. Pour installer votre propre certificat, consultez cet article.

Créer et installer un certificat signé par l'autorité de certification

Étape 1. Vérifier la version de PowerShell

PowerShell version 5.1 ou ultérieure doit être installé sur votre ordinateur. Par défaut, PowerShell est installé dans le chemin d'accès suivant :

C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe

Pour vérifier votre version de PowerShell, ouvrez PowerShell et exécutez :

$PSVersionTable.PSVersion

Si la version est antérieure à 5.1, mettez PowerShell à jour avant de poursuivre.


Étape 2. Ouvrir PowerShell en tant qu'administrateur

Cliquez avec le bouton droit sur le raccourci PowerShell et sélectionnez Exécuter en tant qu'administrateur.


Étape 3. Accéder au répertoire Tools

Dans la console PowerShell, accédez au répertoire Tools à l'aide de la commande suivante :

cd "C:\Program Files (x86)\Ascensio System SIA\CommunityServer\Tools"
Étape 4. Exécuter le script Let's Encrypt
Avant d'exécuter le script, assurez-vous que les enregistrements DNS A de votre domaine et de tous vos sous-domaines sont correctement configurés et pointent vers votre serveur (vérifiez-le par exemple à l'aide de nslookup ou ping). Le certificat ne sera pas délivré si le DNS n'est pas configuré correctement.

Exécutez le script suivant :

.\letsencrypt.ps1 yourdomain.com subdomain1.yourdomain.com subdomain2.yourdomain.com

yourdomain.com est l'adresse du domaine sur lequel votre portail ONLYOFFICE Workspace Entreprise est installé, et subdomain1.yourdomain.com et subdomain2.yourdomain.com (ainsi que tout sous-domaine supplémentaire, chacun séparé par un espace) sont les sous-domaines du domaine principal que vous utilisez.

Le script crée et installe le certificat signé par l'autorité de certification sur votre serveur. Une fois l'opération terminée, votre portail est accessible à son adresse https://.

Une tâche de renouvellement automatique du certificat sera ajoutée au Planificateur de tâches. Vous n'aurez pas à réexécuter le script à l'expiration du certificat.
Articles avec le tag :
Parcourir tous les tags