Configurer ArcGIS Server à l’aide du certificat auto-signé par défaut
Lorsque vous créez votre site ArcGIS Server, un certificat auto-signé est automatiquement créé pour chaque machine serveur faisant partie du site. Ce didacticiel explique comment configurer ArcGIS Server à l’aide du certificat auto-signé par défaut. Par défaut, ArcGIS Server utilise ce certificat pour les requêtes HTTPS.
Il arrive, exceptionnellement, que le certificat auto-signé relatif à ArcGIS Server ne soit plus valide, car il a expiré ou que le nom d’hôte de l’ordinateur a été modifié. Dans ces cas, il vous appartient d’en générer un nouveau. Pour obtenir des instructions complètes, reportez-vous à la rubrique Créer un nouveau certificat auto-signé.
Si vous souhaitez consulter le certificat auto-signé par défaut, vous pouvez le faire en vous conformant aux instructions ci-dessous :
Connectez-vous au répertoire d’administrateur d’ArcGIS Server à l’adresse
https://gisserver.example.com:6443/arcgis/admin.Accédez à machines > [nom de la machine] \> sslcertificates > selfsignedcertificate.
Accéder à votre site
Le protocole HTTPS étant activé par défaut, ArcGIS Server écoute le port 6443. Utilisez les URL indiquées ci-dessous pour accéder en toute sécurité à ArcGIS Server :
|
ArcGIS Server Manager |
|
|
Répertoire des services ArcGIS Server |
|
Remarque :
Si vous renommez ArcGIS Server, vous pouvez continuer à accéder à ArcGIS Server via HTTPS. Toutefois, vous devez générer un nouveau certificat et configurer ArcGIS Server de façon à ce qu’il l’utilise.
Importer le certificat dans le magasin de certificats du système d’exploitation
Pour que les services ArcGIS, tels que le service PrintingTools, fonctionnent avec ArcGIS Server, le certificat du serveur doit être installé en tant que certificat approuvé :
Connectez-vous au répertoire d'administrateur d'ArcGIS Server.
Accédez à machines > [nom de la machine] > sslcertificates.
Cliquez sur le certificat utilisé par ArcGIS Server et cliquez sur export (exporter). Enregistrez le fichier à l’emplacement où les certificats racines de l’autorité de certification sont stockés sur l’ordinateur.
Cliquez sur le certificat utilisé par ArcGIS Server et cliquez sur export (exporter). Enregistrez le fichier à un emplacement sur l’ordinateur.
Sur la machine hébergeant ArcGIS Server, ouvrez le script
init_user_param.shdans un éditeur de texte en accédant dans le répertoire<ArcGIS Server installation directory>/arcgis/server/usr.Ouvrez Certificate Manager. Pour ce faire, vous pouvez cliquer sur le bouton Start (Démarrer), tapez certmgr.msc dans la barre de recherche, puis en appuyant sur Entrée.
Localisez la ligne
export CA_ROOT_CERTIFICATE_DIR=<Location_to_CA_Root_Certificate>et indiquez l’emplacement dans lequel tous les certificats racines de l’autorité de certification sont stockés sur le système. Notez que le répertoire indiqué doit être accessible par le compte utilisé pour installer ArcGIS Server. Vous devrez effacer les marques de commentaire appliquées aux lignes en supprimant les caractères représentant le signe dièse (#).Dans la fenêtre du gestionnaire de certificats, cliquez sur Autorités de certification racines de confiance et cliquez sur Certificats.
Enregistrez et fermez le script
init_user_param.sh.Dans le menu supérieur, cliquez sur Action et sélectionnez Toutes les tâches > Importer.
Redémarrez ArcGIS Server. Pour ce faire, exécutez le script
startserver.shsur chaque serveur SIG de votre site.Dans la boîte de dialogue Assistant d’importation de certificats, cliquez sur Suivant et suivez les instructions de l’assistant pour importer le certificat.
Répétez les étapes ci-dessus pour chaque serveur SIG de votre site.