You are not logged in.

Announcement

 Téléchargez la dernière version stable de GLPI      -     Et vous, que pouvez vous faire pour le projet GLPI ? :  Contribuer
 Download last stable version of GLPI                      -     What can you do for GLPI ? :  Contribute

#1 2023-03-06 17:06:35

LoloD
Member
From: France
Registered: 2023-02-02
Posts: 6

HTTPS est un problème

bonjour,

je dois être un peu neuneu sur les bords mais je ne parviens pas à obtenir de remontée en https...
J'ai mon serveur glpi qui est en 192.168.2.200/24 et le pc à faire remonté qui est en 192.168.2.100/24. Niveau réseau, nous sommes bons.
Pour ce qui est du certificat, j'ai créé un certificat avec la commande
openssl req -x509 -nodes -days 365 -keyout glpi.key -out glpi.csr
J'ai bien réussi à mettre mon serveur glpi en https
En revanche, je ne comprends pas trop comment installer la remontée en https sur mon poste client...
J'ai récupéré le certificat SSL du serveur via le gestionnaire de certificat de firefox.
Je choisis une installation "typical" avec en "remote targets" > http s://192.168.2.211/glpi/
Je décoche "Quick installation" puis clique sur next.
J'arrive au portail qui je pense, me pause problème.
CA Certificate Directory : à mon sens, j'en ai aucun. J'ai aucun certificat Wildcard.
CA Certificate File C:\[Users]\desktop\[certificat_glpi_recupéré]
Fingerprint of SSL certificate to trust
J'ai ouvert le certificat SSL du serveur et j'ai cherché l'empreinte puis l'ai ajouté...comme une "chaîne de caractères"
Ensuite, je clique sur "next" et passe les options proxy. J'arrive sur "choose an execution mode".
J'accepte l'installation comme un service windows ainsi que le lancement de l'inventaire immédiatement après l'installation.
Je ne modifie pas les options du http server options car elles sont locales. J'ai donc
IP : 0.0.0.0 / Port 62354 / Trusted IPs : 127.0.0.1/32
J'ajoute une exception au pare-feu Windows et active le server HTTP embarqué (Enable embedded HTTP server).
La partie Miscelaneous Options, je coche toutes les cases. Les options avancées, je ne change rien. Idem pour les options de débug.
une fois l'installation effectuée, je lance et puis je vais récupérer les logs :

J'arrive donc à ce résultat là :

[Mon Mar  6 16:02:49 2023][info] GLPI Agent service starting
[Mon Mar  6 16:02:50 2023][info] [http server] HTTPD service started on port 62354
[Mon Mar  6 16:02:52 2023][info] GLPI Agent memory usage: WSS=3698688 PFU=105152512
[Mon Mar  6 16:02:52 2023][info] target server0: next run: Mon Mar  6 16:02:49 2023 - https: //192.168.2.211/glpi
[Mon Mar  6 16:02:52 2023][info] target server0: server https hmm/192.168.2.211/glpi
[Mon Mar  6 16:02:52 2023][error] non-existing certificate file C:\Program Files\GLPI-Agent\perl\bin\:\Users\Marc\Desktop\deb11.crt at C:/Program Files/GLPI-Agent/perl/agent/GLPI/Agent/HTTP/Client.pm line 27.
[Mon Mar  6 16:02:52 2023][info] target server0: next run: Mon Mar  6 17:00:21 2023 - https hmm/192.168.2.211/glpi

Quelqu'un a une idée?

Dois je récupérer la clé sur mon serveur ?
j'enregistre mal mon certificat ?



merci


vous êtes bien curieux, si vous lisez ceci...

Offline

#2 2023-03-09 11:58:40

LoloD
Member
From: France
Registered: 2023-02-02
Posts: 6

Re: HTTPS est un problème

bonjour à toutes et tous,

je me permets une petite relance du topic.
A priori, vous êtes plusieurs à avoir vu la question mais personne n'y a répondu.
Soit la question est bête ou soit le sujet est complexe ?
Dans les deux cas, je suis preneur d'un retour. L'avantage, c'est que dans le 1er cas, je peux faire quelque chose pour améliorer.

bien à vous,


vous êtes bien curieux, si vous lisez ceci...

Offline

Board footer

Powered by FluxBB