Trouver le certificat envoyé par le serveur

Trouver le certificat envoyé par le serveur - SQL/NoSQL - Programmation

Marsh Posté le 24-07-2009 à 14:59:15    

Hello :hello:
 
Je cherche à me connecter correctement (et sans forcer quoi que ce soit) sur un SQL Server depuis un client de manière sécurisée. Le serveur m'envoie un certificat et le client le rejette car je cite The certificate chain was issued by an authority that is not trusted.. Ce qui voudrait dire que le certificat en question n'est pas vérifié de mon côté.
 
Je fournis le certificat qu'ils doivent installer selon mes instructions (et là je suis sûr qu'elles sont claires et correctes) et pour une raison qui m'échappe, SQL Server semble m'envoyer un autre certificat, car j'ai la chaîne complète de mon côté pour le certificat que j'ai fait installer. Ah, et il n'y a pas de valeur Certificate sur la clé HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSSQLServer\MSSQLServer\SuperSocketNetLib sur le serveur, j'ai fait vérifier (source: http://support.microsoft.com/defau [...] US;Q276553 )
 
La situation est compliquée car je n'ai pas la main sur ce serveur tout en étant sûr que le certificat est bien installé, les techniciens sont des manches, et je n'aurai pas l'info que je veux immédiatement car ils sont aussi terriblement procéduriés. Me reste donc à tenter d'identifier le certificat qui m'est envoyé. C'est possible? :??:


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
Reply

Marsh Posté le 24-07-2009 à 14:59:15   

Reply

Marsh Posté le 24-07-2009 à 15:40:35    

le certificat est passé en clair non


---------------
What if I were smiling and running into your arms? Would you see then what I see now?  
Reply

Marsh Posté le 24-07-2009 à 15:50:45    

J'avais testé avec WireShark et rien vu et je viens de comprendre mon erreur à ce niveau, j'avais mal filtré :D  Je vois des certificats maintenant, je vais examiner ça :jap:
 
Mais en fait je voulais savoir s'il y a moyen de récupérer ça par programmation en .NET, Java ou autre.


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
Reply

Marsh Posté le 24-07-2009 à 16:17:28    

Bon, ça s'éclaire, le certificat qui me revient date de Mathusalem, j'ai aucune idée de pourquoi (car il est expiré) alors que j'ai filé un certificat tout frais et SQL Server n'est pas configuré pour aller piocher un certificat particulier, il devrait donc prendre mon certificat.
 
L'erreur que j'ai citée en premier post est donc logique puisque j'ai pas le Root certificate correspondant installé sur ma machine.
 
Suite des hostilités mercredi prochain quand j'aurai enfin mes infos.


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed