Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 17/04/2016, à 18:10

Alex97429

Passer l'accès à GLPI en HTTPS

Bonjour! J'ai déjà vu un tutoriel, mais qui n'a pas pu m'aider à faire ce que je voulais.

En fait, dans le cadre de mon projet afin de valider mon BTS, je voudrais mettre en place un serveur GLPI couplé à FusionInventory. Jusque là, aucun soucis, tout tourne, l'inventaire se fait parfaitement.

Maintenant, je voudrais que lorsqu'un utilisateur veut déposer un ticket, il passe par: https://<IP_GLPI>/glpi et non http://<IP_GLPI>/glpi, afin que tout ce qui passe soit sécurisé. Que ce soit le ticket qu'il dépose, ou ses identifiants de connexion.

J'aimerais donc savoir si quelqu'un a déjà eu à faire ça, et si oui, comment!!

J'ajoute que e viens de mettre en place l'authentification avec Active Directory, que j'utilise la version 0.84.8 de GLPI et je suis sous Debian 8!

Ca serait gentil de votre part! Merci beaucoup smile

Hors ligne

#2 Le 17/04/2016, à 18:22

compte banni et supprimé

Re : Passer l'accès à GLPI en HTTPS

Ici c'est un forum de Ubuntu et ses dérivés
Je pense que tu trouverais plus facilement des réponses sur les forums Debian
les forums Debian-fr & Debian facile entre autres...

#3 Le 17/04/2016, à 18:23

Alex97429

Re : Passer l'accès à GLPI en HTTPS

D'accord, merci! Et désolé d'avoir posté au mauvais endroit!!

Hors ligne

#4 Le 17/04/2016, à 23:09

donut

Re : Passer l'accès à GLPI en HTTPS

Bof, entre ubuntu et debian la partie serveur est quasi identique.
Tu utilise quoi comme serveur ? Apache ? Nginx ?
C'est au niveau du vhost qu'il faut configurer SSL.


https://utux.fr (blog perso)

Hors ligne

#5 Le 18/04/2016, à 04:09

Alex97429

Re : Passer l'accès à GLPI en HTTPS

J'avais essayé de voir le vhost mais j'avoue que je n'ai rien compris!!
J'utilise Apache!

Hors ligne

#6 Le 18/04/2016, à 10:35

donut

Re : Passer l'accès à GLPI en HTTPS

Tu as installé glpi comment ? A partir des dépôts debian ?


https://utux.fr (blog perso)

Hors ligne

#7 Le 18/04/2016, à 10:43

Alex97429

Re : Passer l'accès à GLPI en HTTPS

Oui j'ai téléchargé glpi en faisant un apt-get install glpi !

Hors ligne

#8 Le 18/04/2016, à 12:28

donut

Re : Passer l'accès à GLPI en HTTPS

Ok, je viens de l'installer en VM pour voir comment c'est fait.
En fait par défaut il n'y a pas de vhost , juste un fichier /etc/glpi/apache.conf qui ajoute un alias (on accède ainsi à glpi en rajoutant /glpi dans l'url).
Du coup, ce que tu peux faire c'est :
- Activer le SSL sur Apache
- Activer le vhost default-ssl
- Tenter d'accéder à ton GLPI en rajoutant "https" dans l'url

Etapes :

# a2enmod ssl
# cd /etc/apache2/sites-enabled
# ln -s ../sites-available/default-ssl.conf .
# service apache2 restart

(Attention au point dans la troisième ligne)

Puis essaie d'accéder en https.
Tu vas avoir une erreur de certificat puisque c'est un auto-signé et que le domaine ne correspond pas, mais il faut valider.


https://utux.fr (blog perso)

Hors ligne

#9 Le 18/04/2016, à 12:51

Alex97429

Re : Passer l'accès à GLPI en HTTPS

Merci beaucoup, ça fonctionne à merveille!!! Je pensais pas qu'il fallait aussi peu de lignes! En tout cas, merci!! smile

Hors ligne

#10 Le 18/04/2016, à 13:32

donut

Re : Passer l'accès à GLPI en HTTPS

Attention à la date d'expiration du certificat.


https://utux.fr (blog perso)

Hors ligne

#11 Le 18/04/2016, à 14:20

Alex97429

Re : Passer l'accès à GLPI en HTTPS

Hm, comment savoir la date d'expiration?

Hors ligne

#12 Le 18/04/2016, à 21:58

krampouz

Re : Passer l'accès à GLPI en HTTPS

si tu utilises Firefox, tu peux vérifier comme suit:
a gauche de l'adresse, tu as un cadenas :

"plus d'informations & afficher le certificat"

Dernière modification par krampouz (Le 18/04/2016, à 21:59)


SE: Ubuntu 16.04, Debian  8 Jessie
EB: XFCE 4.12
Pibilinn
Amenagement Fourgon Bretagne

Hors ligne

#13 Le 20/04/2016, à 18:18

Alex97429

Re : Passer l'accès à GLPI en HTTPS

Désolé pour le retard!! J'ai le temps, le certificat expire en 2026!!
Mais je vais maintenant chercher encore s'il est possible de carrément bloquer l'accès http! car les deux fonctionnent pour le moment.

Hors ligne

#14 Le 21/04/2016, à 14:39

donut

Re : Passer l'accès à GLPI en HTTPS

Le mieux est de faire une redirection, quand le serveur reçoit une requête http, il répond "désolé, le site a bougé, maintenant c'est https://...".
Par contre tu as là une configuration de base, ce ne serait pas très propre à faire. Peu importe la requête qu'il reçoit, il te renverra toujours vers le glpi en https, donc c'est pas idéal si tu compte héberger plusieurs trucs dessus. Par contre si c'est un serveur dédié à glpi, ça peut aller.
Si ton GLPI a une adresse (par exemple glpi.monreseau.lan) alors tu peux faire ça : dans ton /etc/apache2/sites-enabled/000-default.conf , cherche DocumentRoot.
Puis en dessous tu ajoute :

Redirect permanent / https://glpi.monreseau.lan/

Ensuite n'oublie pas de reloader apache2.

Dernière modification par donut (Le 21/04/2016, à 14:42)


https://utux.fr (blog perso)

Hors ligne

#15 Le 21/04/2016, à 18:35

Alex97429

Re : Passer l'accès à GLPI en HTTPS

Super, ça fonctionne parfaitement bien!!! Une bonne chose de faite! tongue

Et oui, ce serveur ne contient que GLPI!

Dernière modification par Alex97429 (Le 21/04/2016, à 18:36)

Hors ligne

#16 Le 24/04/2016, à 13:27

Alex97429

Re : Passer l'accès à GLPI en HTTPS

Rebonjour!! J'ai rencontré un autre problème! Maintenant, je ne peux plus faire d'inventaire avec FusionInventory! Il me retourne cette erreur dans le log:

[http client] communication error: 500 Can't connect to glpi:443

J'ai essayé de mettre dans /etc/fusioninventory/agent.cfg :

no-ssl-check=1

Mais seul le serveur ne cherche pas le ssl autrement, j'ai toujours la même erreur.

J'ai du nouveau. Alors j'ai réussi à faire remonter les informations avec des clients Windows mais pour ce qui est du linux, aucune remontée, malgré le no-ssl-check = 1 , il me demande un certificat!!

J'ai aussi réussi à faire fonctionner fusioninventory-agent sur deux Ubuntu Desktop: Debian 8 et ubuntu 16.04 Desktop! Mais sur du Server, impossible! Voilà une capture de l'erreur que j'ai:

152018Capture.png

Dernière modification par Alex97429 (Le 24/04/2016, à 20:10)

Hors ligne

#17 Le 25/04/2016, à 15:40

Alex97429

Re : Passer l'accès à GLPI en HTTPS

C'est bon c'est réglé!! J'ai tout simplement fait la mise à jour de GLPI à 0.90.1 et voilà!!

Hors ligne