Soucis certificat SSL

JonioDiPonio 21 Reputation points
2022-01-25T13:55:06.807+00:00

Bonjour,

J'ai un projet de créer une ferme RDS avec un accès Web.
Tout est OK puis viens l'étape du certificat SSL.
Mon certificat créé avec tout les CN dedans et les adresse IP (IP surtout pour tester mes 2 serveurs Web un par un car les 2 sont en cluster avec une redirection DNS dessus).
Sauf que quand je vais sur mon serveur Web avec les CN sur Edge mon certificat ne fonctionne pas alors qu'il est valide quand je regarde mais quand j’accède à mon serveur via l'IP il n'y a pas de soucis de certificat.
Puis j'ai essayé sur Explorer, car explorer est mieux pour RDWeb, et la aucun soucis de certificat par CN ou par IP, même en utilisant ma redirection DNS le certificat est valide.

J'ai cherché des solutions mais elles n'ont été d'aucune aide, j'ai essayé de refaire un certificat avec juste 1 seul CN (celui de mon serveur web) et toujours le même problème sur Edge le certificat ne fonctionne pas alors que sur Explorer aucun soucis.
J'ai essayé d'intégrer le certificat directement dans Edge mais non même soucis il ne prend pas les CN compris dans mon certificat.

J'ai aussi refait mon certificat à 0 (nouveau modèle) et toujours le même problème.
(Autorité de certificat interne à l'entreprise).

Je voudrais savoir si il y a une fonctionnalité quelque part dans Edge pour résoudre ce problème assez perturbant.

Merci

Microsoft Edge
Microsoft Edge
A Microsoft cross-platform web browser that provides privacy, learning, and accessibility tools.
2,203 questions
0 comments No comments
{count} votes

Accepted answer
  1. cthivierge 4,056 Reputation points
    2022-01-25T15:25:59.607+00:00

    Refaite le certificat mais ajoutez le nom "portail-interne" dans les Subject Alternate Name (autre nom de l'objet).

    Les différents browsers tels que Edge et Chrome exigent que le nom du site Web soit dans le SAN afin qu'il soit valide.

    Ça devrait ressembler à quelque chose comme ça...

    DNS Name=portail-interne


1 additional answer

Sort by: Most helpful
  1. Philippe Levesque 5,706 Reputation points MVP
    2022-01-25T14:09:21.363+00:00

    Salut

    Avez-vous installé le certificat dans le store de la machine ?

    Sinon je crois que le certificat racine doit être a une clé minimum de 4096 pour Edge.