Partager via


Vous rencontrez des problèmes d’authentification par certificat SSL lorsque vous utilisez SharePoint Online

Problème

Examinez les scénarios suivants.

Scénario 1

  • Vous disposez d’une solution personnalisée qui s’authentifie auprès de SharePoint Online.

  • Votre solution est codée pour utiliser exclusivement le certificat GTE CyberTrust Global Root.

  • Lorsque vous essayez d’utiliser la solution, l’authentification ne se termine pas.

Scénario 2

  • Vous utilisez une combinaison de système d’exploitation et de navigateur qui n’a pas le certificat Racine Baltimore CyberTrust installé.

Remarque

Les symptômes des deux scénarios s’appliquent uniquement aux noms de domaine appartenant à Microsoft. Ils ne s’appliquent pas aux noms de domaine personnalisés que vous avez spécifiés pour le site web public.

Solution

Pour résoudre ce problème, mettez à jour votre système d’exploitation ou votre appareil en installant le certificat racine Baltimore CyberTrust, ou mettez à jour votre solution pour accepter le certificat racine Baltimore CyberTrust pour l’authentification auprès de SharePoint Online.

Remarque

Nous vous recommandons de ne pas coder en dur les listes racines approuvées pour la validation de certificat. Au lieu de cela, vous devez utiliser la validation de certificat racine basée sur des stratégies qui peut être mise à jour à mesure que les normes du secteur ou les autorités de certification changent.

Pour Windows 8, Windows 7 et Windows Vista

Le certificat racine Baltimore CyberTrust est le plus fréquemment installé avec le système d’exploitation. Le certificat est fourni via Windows Update. Pour résoudre ce problème si le certificat racine automatique n’existe pas et que le mécanisme de mise à jour est désactivé sur un ordinateur client, installez les derniers certificats racines pour vous assurer que l’ordinateur client est up-to-date et sécurisé.

Vous pouvez utiliser le catalogue Microsoft Update pour rechercher les dernières mises à jour de certificat racine. Vous pouvez rechercher « mise à jour racine » ou le numéro d’article de la Base de connaissances Microsoft pour le programme de certificat racine Windows (KB931125), puis télécharger le dernier package de mise à jour racine. Les packages de mise à jour racine sont cumulatifs. Par conséquent, vous devez installer uniquement le dernier package pour recevoir tous les certificats racines dans le programme.

Pour plus d’informations sur le programme de certificat racine et sur d’autres façons d’installer le package, cliquez sur le numéro d’article suivant pour accéder aux membres du programme de certificat racine Windows.

Pour les appareils Windows Phone et Windows Mobile

Le certificat racine Baltimore CyberTrust est inclus avec Windows Phone 8, Windows Phone 7, Windows Mobile 6 ou Windows Mobile 5.

Pour les appareils Apple iOS

Le certificat Baltimore CyberTrust est préinstallé sur de nombreux appareils iOS Apple, tels que l’iPad et l’iPhone.

Pour plus d’informations, consultez Listes de certificats racines approuvés disponibles dans iOS.

Si le certificat Baltimore CyberTrust n’est pas présent sur votre appareil, installez le certificat. Pour ce faire, téléchargez et ouvrez le certificat, puis sélectionnez l’option permettant d’ajouter le certificat.

Remarque

Étant donné que la compatibilité des appareils pour les certificats peut varier, nous vous recommandons de contacter le fabricant de votre appareil si vous rencontrez des problèmes spécifiques à votre appareil.

Pour d’autres appareils et systèmes d’exploitation

En règle générale, la plupart des appareils et des systèmes d’exploitation fournissent la racine Baltimore CyberTrust avec le système d’exploitation ou via une mise à jour. Si vous rencontrez ce problème et que la compatibilité des appareils pour les certificats peut varier, nous vous recommandons de contacter le fabricant de votre appareil pour déterminer si la prise en charge de Baltimore a été ajoutée à votre appareil ou à votre système d’exploitation.

Plus d’informations

Microsoft est passé de gte CyberTrust Global Root à Baltimore CyberTrust Root pour tous les services HTTPs publics. Nous avons apporté cette modification pour rester au fait des meilleures pratiques de sécurité à l’échelle du secteur pour les certificats racines approuvés. Le nouveau certificat racine utilise une longueur de clé plus forte et un algorithme de hachage.

Les produits tiers abordés par cet article sont fabriqués par des entreprises indépendantes de Microsoft. Microsoft ne donne aucune garantie, implicite ou autre, concernant la performance ou la fiabilité de ces produits.

Microsoft fournit les informations de contacts tiers pour vous aider à trouver un support technique. Ces informations de contact peuvent changer sans préavis. Microsoft ne garantit pas la précision de ces informations de contact tierces.

Vous avez toujours besoin d’aide ? Accédez à SharePoint Community.