Volubis, le forum IBM i Index du Forum Volubis, le forum IBM i
avec les clubs Informatiques IPL et Bretagne.
 
 FAQFAQ   RechercherRechercher   Liste des MembresListe des Membres   Groupes d'utilisateursGroupes d'utilisateurs   S'enregistrerS'enregistrer 
 ProfilProfil   Se connecter pour vérifier ses messages privésSe connecter pour vérifier ses messages privés   ConnexionConnexion 

TELNETS

 
Poster un nouveau sujet   Répondre au sujet    Volubis, le forum IBM i Index du Forum -> Client Access
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
jysaulieres



Inscrit le: 26 Oct 2018
Messages: 12

MessagePosté le: Ven 24 Mai 2019, 15:59:18    Sujet du message: (sans sujet) Répondre en citant

Bonjour,
J'ai créé un certificat sur mon système en suivant la doc IBM
- création d'un CA STORE
- création certificat pour TELNET
Puis CHGTELNA ALWSSL(*YES)

En lançant une émulation via ACS, si je sélectionne TELNET SECURISE (config de l'émulation = Telnet TLS/SSL port 992) ca fonctionne seulement si .... j'ai ouvert une émulation non sécurisée avant.
Quand je reboot mon poste, je relance ma session sécurisée => KO
Par contre si je lance telnet non sécurisé puis telnet sécurisé alors ca fonctionne jusqu'au prochain reboot.

Y aurait il une chose que j'aurais zappé ?
Notre but au final est de désactiver le TELNET port 23. Mais si je fais ça, je ne peux plus me connecter en NON SECURISE (puisque c'est une 1ere ouverture de session non sécur qui semble débloquer la connexion sécur)
(j'espère avoir été clair)

Config
V7R3
niveau Cum : 18242

Version ACS :
1.1.8.1
java version : 1.8.0_202
_________________
Merci pour votre aide.
JYSA
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
cmasse
Site Admin


Inscrit le: 14 Fév 2007
Messages: 696
Localisation: Nantes

MessagePosté le: Lun 27 Mai 2019, 11:19:02    Sujet du message: (sans sujet) Répondre en citant

jamais vu ce comportement, ça vaudrait un appel au point service , non ?
_________________
Christian Massé (Volubis.fr)
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
jysaulieres



Inscrit le: 26 Oct 2018
Messages: 12

MessagePosté le: Mer 29 Mai 2019, 07:37:21    Sujet du message: (sans sujet) Répondre en citant

Bonjour,
j'ai trouvé une doc qui demandai d'attribuer un certificat pour le serveur TELNET mais aussi pour SIGNON et CENTRAL SERVER (ce que je n'ai pas fait). Sauf qu'entre temps j'ai supprimé des certificats et je ne peux plus rien faire. Je dois remonter mon système, mais pb lors de l'ipl D , le systeme m'envoi un msg disant pas de drive ou cartouche non bootable (je passe par une VIOS).
A suivre....
Merci encore
_________________
Merci pour votre aide.
JYSA
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
cmasse
Site Admin


Inscrit le: 14 Fév 2007
Messages: 696
Localisation: Nantes

MessagePosté le: Mer 29 Mai 2019, 07:40:07    Sujet du message: SSL Répondre en citant

Mince !

effectivement, j'y ai pensé cette nuit (trop tard !) vous devez attribuer les certificats aussi aux différentes options utilisées par client access (signon, database, etc ...) -> voir http://www.volubis.fr/PauseCaf/PAUSECAF77.html
_________________
Christian Massé (Volubis.fr)
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet    Volubis, le forum IBM i Index du Forum -> Client Access Toutes les heures sont au format GMT + 1 Heure
Page 1 sur 1

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum


Powered by phpBB © 2001, 2005 phpBB Group
Traduction par : phpBB-fr.com

Anti Bot Question MOD - phpBB MOD against Spam Bots