Appliquer le protocole HTTPS
Cas standard
À partir de la version 9.20 de TS2log, vous pouvez rediriger chaque requête web qui utilise HTTP vers le protocole sécurisé HTTPS.
Pour activer cette fonctionnalité sur un serveur, éditez (ou créez) le fichier « C:\Program Files (x86)\TS2log\Clients\webserver\settings.bin » et ajoutez la ligne suivante :
disable_http_only=true
Enregistrez le fichier et redémarrez les serveurs web TS2log (AdminTool > Web > Redémarrer les serveurs web ou relisez la configuration en accédant à http://127.0.0.1/w0j3?settings.bin).
Une fois cette fonctionnalité activée, vous pouvez essayer de naviguer vers la page web non sécurisée à l’adresse :
http://votre-serveur
et elle redirigera automatiquement votre demande vers la page sécurisée du portail web à l’adresse :
https://your-server
Cas particulier : Ports web personnalisés
Si vous souhaitez utiliser un port spécifique pour HTTPS, modifiez le fichier « C:\Program Files (x86)\TS2log\Clients\webserver\settings.bin » et utilisez la ligne suivante au lieu de la ligne décrite ci-dessus :
disable_http_only= »domain.com:4431″
Où domain.com est le nom d’hôte de votre propre serveur et 4431, votre port personnalisé HTTPS.
Enregistrez le fichier et redémarrez les serveurs web TS2log (AdminTool > Web > Redémarrer les serveurs web).
Une fois cette fonctionnalité activée, vous pourrez essayer de naviguer vers la page web non sécurisée à l’adresse suivante :
http://domain.com
et elle redirigera automatiquement votre demande vers la page sécurisée du portail web à l’adresse :
https://domain.com:4431
Note : Même si ce n’est pas sécurisé, si vous souhaitez désactiver ssl/https sur le port http, alors éditez le fichier settings.bin et ajoutez : disable_ssl_on_http=true, enregistrez et redémarrez les serveurs .
Désactiver HTTP sur HTTPS
Par défaut, vous pouvez accéder à https://my-domain.com, https://my-domain.com:80, http://my-domain.com:443.
HTTP est donc autorisé sur le port 443 ou HTTPS sur le port 80. Cela n’a pas d’impact sur la sécurité mais facilite le recours à une connexion XHR dégradée lorsqu’aucune prise en charge des Websockets n’est possible.
Mais si vous souhaitez désactiver, éditez le fichier settings.bin et ajoutez la ligne suivante :
disable_http_on_https=true
Redémarrez ensuite les serveurs web TS2log (AdminTool > Web > Redémarrez les serveurs web ou relisez la configuration http://127.0.0.1/w0j3?settings.bin)
Application HTTPS et validation gratuite du certificat SSL
Veuillez noter que cette fonctionnalité d’application HTTPS est entièrement compatible avec notre fonctionnalité de Certificat SSL gratuit.