Configuration de SSL uniquement pour le processus de connexion
Cette rubrique décrit comment chiffrer le processus de connexion à HCL Digital Experience et permettre des requêtes ultérieures via HTTP.
Pourquoi et quand exécuter cette tâche
A faire : Ces étapes permettent de configurer SSL pour la connexion uniquement. Pour configurer SSL pour d'autres fonctions comme les thèmes et les habillages, procédez comme indiqué dans Configuration de SSL.
Procédure
- Configurez SSL pour le plug-in de serveur Web si vous posséder un serveur Web externe configuré pour SSL. Consultez votre fournisseur de serveur Web pour plus de détails sur la façon de configurer SSL pour votre serveur Web. Pour plus d'informations, accédez à la rubrique Guide de configuration de SSL au sein d'IBM HTTP Server dans la section d'information associée.Remarque : Poursuivre avec cette tâche sans voir configuré SSL pour le plug-in de serveur Web entraîne l'échec de la connexion.
- Vérifiez que les paramètres suivants existent et qu'ils sont correctement définis pour votre installation dans l'application WP ConfigService :
- Procédez comme suit pour chiffrer le processus de connexion à HCL et permettre des requêtes ultérieures via HTTP :
Le portlet de connexion utilise le paramètre UseSecureLoginActionUrl afin de contrôler la génération de l'URL d'action de connexion. Affectez à ce paramètre la valeur true pour utiliser une adresse URL sécurisée pour la connexion.
- Click the Administration menu icon. Then, click .
- Recherchez Title start with = "Login".
- Sélectionnez l'icône Configurer le portlet.
- Modifiez le paramètre UseSecureLoginActionUrl et définissez-le sur true.
Pour plus d'informations sur la configuration de SSL au sein d'IBM HTTP Server, voir Guide de configuration de SSL au sein d'IBM HTTP Server dans la section d'information associée.
Résultats
Remarque : Confirmez le chiffrement de la connexion en contrôlant les paquets via un utilitaire de réseau tel que Ethereal ou en vérifiant le code source du formulaire de connexion auquel vous avez accédé via une URL HTTP non sécurisée. Le formulaire de connexion doit disposer d'une URL d'action sécurisée, par exemple
<form method="post" action="https://....">. Configurez votre navigateur afin qu'il vous avertisse lorsque vous passez du mode sécurisé au mode non sécurisé, ou inversement, et observez les conséquences côté client.