1.4.5.5.5.3. Étape 3 : Vérifier l'utilisateur du service et le certificat SSL
  1. Vérifiez que l'utilisateur sous lequel le service s'exécute est bien l' utilisateur du service souhaité.

    [Remarque]Remarque

    Service d’installation installé le service en tant que système local. Pour l’exploitation du service de cache, cela suffit, puisqu’il ne dépend d’aucun partages de réseau, tant que le Cache-répertoire RFS2 localement. Si le service doit néanmoins être fourni sous un autre utilisateur, réglez cela directement dans le Gestion des services ( services.msc ).

    L' utilisation d'un autre utilisateur a également des conséquences sur l' authentification Windows (Kerberos via Negotiate) : Le nom principal de service (SPN) pour le service HTTP est, par défaut, associé au compte de l'ordinateur et fonctionne donc automatiquement lorsque le service s'exécute en tant que « Local System ». Si le service s'exécute sous un compte utilisateur dédié, le SPN doit être mappé en conséquence sur ce compte :

    setspn -S HTTP/<dnsname> <serviceuser>

    Pour plus d'informations, consultez la documentation Microsoft relative à l' authentification Kerberos via Negotiate.

  2. Postes Assurez-vous que dans le magasin de certificats de l’ordinateur local ( certlm.msc ) un valide Un certificat SSL existe et l’utilisateur du service a accès Il a la clé privée.

  3. Si ce n'est pas le cas, vous pouvez soit :

    • créer un certificat auto-signé (non recommandé) – bouton « Create self-signed certificate… », ou

    • Créer une demande de certificat (CSR) que vous devrez soumettre à votre autorité de certification – bouton « Generate certificate request (CSR)… » – puis importer le certificat délivré via « Import issued certificate… ».