<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
	<id>https://fr-wiki.ikoula.com/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Ccunha64415</id>
	<title>Ikoula Wiki - Contributions de l’utilisateur [fr]</title>
	<link rel="self" type="application/atom+xml" href="https://fr-wiki.ikoula.com/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Ccunha64415"/>
	<link rel="alternate" type="text/html" href="https://fr-wiki.ikoula.com/fr/Sp%C3%A9cial:Contributions/Ccunha64415"/>
	<updated>2026-06-04T00:26:46Z</updated>
	<subtitle>Contributions de l’utilisateur</subtitle>
	<generator>MediaWiki 1.35.3</generator>
	<entry>
		<id>https://fr-wiki.ikoula.com/index.php?title=Reconstruction_d%27un_raid_software_avec_table_de_partition_en_GPT&amp;diff=34733</id>
		<title>Reconstruction d'un raid software avec table de partition en GPT</title>
		<link rel="alternate" type="text/html" href="https://fr-wiki.ikoula.com/index.php?title=Reconstruction_d%27un_raid_software_avec_table_de_partition_en_GPT&amp;diff=34733"/>
		<updated>2026-04-30T10:19:28Z</updated>

		<summary type="html">&lt;p&gt;Ccunha64415 : /* Pré requis */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;span data-link_translate_fr_title=&amp;quot;Reconstruction d'un raid software avec table de partition en GPT&amp;quot;  data-link_translate_fr_url=&amp;quot;Reconstruction d'un raid software avec table de partition en GPT&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;[[:fr:Reconstruction d'un raid software avec table de partition en GPT]][[fr:Reconstruction d'un raid software avec table de partition en GPT]]&lt;br /&gt;
&amp;lt;span data-link_translate_he_title=&amp;quot;שחזור raid תוכנה עם טבלת המחיצות GPT&amp;quot;  data-link_translate_he_url=&amp;quot;%D7%A9%D7%97%D7%96%D7%95%D7%A8+raid+%D7%AA%D7%95%D7%9B%D7%A0%D7%94+%D7%A2%D7%9D+%D7%98%D7%91%D7%9C%D7%AA+%D7%94%D7%9E%D7%97%D7%99%D7%A6%D7%95%D7%AA+GPT&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;[[:he:שחזור raid תוכנה עם טבלת המחיצות GPT]][[he:שחזור raid תוכנה עם טבלת המחיצות GPT]]&lt;br /&gt;
&amp;lt;span data-link_translate_ro_title=&amp;quot;Reconstrucţie a unui software raid cu GPT partition masă&amp;quot;  data-link_translate_ro_url=&amp;quot;Reconstruc%C5%A3ie+a+unui+software+raid+cu+GPT+partition+mas%C4%83&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;[[:ro:Reconstrucţie a unui software raid cu GPT partition masă]][[ro:Reconstrucţie a unui software raid cu GPT partition masă]]&lt;br /&gt;
&amp;lt;span data-link_translate_ru_title=&amp;quot;Реконструкция raid программного обеспечения с помощью таблицы разделов GPT&amp;quot;  data-link_translate_ru_url=&amp;quot;%D0%A0%D0%B5%D0%BA%D0%BE%D0%BD%D1%81%D1%82%D1%80%D1%83%D0%BA%D1%86%D0%B8%D1%8F+raid+%D0%BF%D1%80%D0%BE%D0%B3%D1%80%D0%B0%D0%BC%D0%BC%D0%BD%D0%BE%D0%B3%D0%BE+%D0%BE%D0%B1%D0%B5%D1%81%D0%BF%D0%B5%D1%87%D0%B5%D0%BD%D0%B8%D1%8F+%D1%81+%D0%BF%D0%BE%D0%BC%D0%BE%D1%89%D1%8C%D1%8E+%D1%82%D0%B0%D0%B1%D0%BB%D0%B8%D1%86%D1%8B+%D1%80%D0%B0%D0%B7%D0%B4%D0%B5%D0%BB%D0%BE%D0%B2+GPT&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;[[:ru:Реконструкция raid программного обеспечения с помощью таблицы разделов GPT]][[ru:Реконструкция raid программного обеспечения с помощью таблицы разделов GPT]]&lt;br /&gt;
&amp;lt;span data-link_translate_pl_title=&amp;quot;Odbudowy macierzy raid oprogramowania z tabela partycji GPT&amp;quot;  data-link_translate_pl_url=&amp;quot;Odbudowy+macierzy+raid+oprogramowania+z+tabela+partycji+GPT&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;[[:pl:Odbudowy macierzy raid oprogramowania z tabela partycji GPT]][[pl:Odbudowy macierzy raid oprogramowania z tabela partycji GPT]]&lt;br /&gt;
&amp;lt;span data-link_translate_ja_title=&amp;quot;GPT パーティション テーブルで raid ソフトウェアの再構成&amp;quot;  data-link_translate_ja_url=&amp;quot;GPT+%E3%83%91%E3%83%BC%E3%83%86%E3%82%A3%E3%82%B7%E3%83%A7%E3%83%B3+%E3%83%86%E3%83%BC%E3%83%96%E3%83%AB%E3%81%A7+raid+%E3%82%BD%E3%83%95%E3%83%88%E3%82%A6%E3%82%A7%E3%82%A2%E3%81%AE%E5%86%8D%E6%A7%8B%E6%88%90&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;[[:ja:GPT パーティション テーブルで raid ソフトウェアの再構成]][[ja:GPT パーティション テーブルで raid ソフトウェアの再構成]]&lt;br /&gt;
&amp;lt;span data-link_translate_ar_title=&amp;quot;إعادة الإعمار للبرمجيات الغارة مع جدول قسم GPT&amp;quot;  data-link_translate_ar_url=&amp;quot;%D8%A5%D8%B9%D8%A7%D8%AF%D8%A9+%D8%A7%D9%84%D8%A5%D8%B9%D9%85%D8%A7%D8%B1+%D9%84%D9%84%D8%A8%D8%B1%D9%85%D8%AC%D9%8A%D8%A7%D8%AA+%D8%A7%D9%84%D8%BA%D8%A7%D8%B1%D8%A9+%D9%85%D8%B9+%D8%AC%D8%AF%D9%88%D9%84+%D9%82%D8%B3%D9%85+GPT&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;[[:ar:إعادة الإعمار للبرمجيات الغارة مع جدول قسم GPT]][[ar:إعادة الإعمار للبرمجيات الغارة مع جدول قسم GPT]]&lt;br /&gt;
&amp;lt;span data-link_translate_zh_title=&amp;quot;重建的 raid 软件与 GPT 分区表&amp;quot;  data-link_translate_zh_url=&amp;quot;%E9%87%8D%E5%BB%BA%E7%9A%84+raid+%E8%BD%AF%E4%BB%B6%E4%B8%8E+GPT+%E5%88%86%E5%8C%BA%E8%A1%A8&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;[[:zh:重建的 raid 软件与 GPT 分区表]][[zh:重建的 raid 软件与 GPT 分区表]]&lt;br /&gt;
&amp;lt;span data-link_translate_de_title=&amp;quot;Rekonstruktion eines RAID-Software mit einer GPT-Partitionstabelle&amp;quot;  data-link_translate_de_url=&amp;quot;Rekonstruktion+eines+RAID-Software+mit+einer+GPT-Partitionstabelle&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;[[:de:Rekonstruktion eines RAID-Software mit einer GPT-Partitionstabelle]][[de:Rekonstruktion eines RAID-Software mit einer GPT-Partitionstabelle]]&lt;br /&gt;
&amp;lt;span data-link_translate_nl_title=&amp;quot;Wederopbouw van een raid-software met een GPT-partitietabel&amp;quot;  data-link_translate_nl_url=&amp;quot;Wederopbouw+van+een+raid-software+met+een+GPT-partitietabel&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;[[:nl:Wederopbouw van een raid-software met een GPT-partitietabel]][[nl:Wederopbouw van een raid-software met een GPT-partitietabel]]&lt;br /&gt;
&amp;lt;span data-link_translate_it_title=&amp;quot;Ricostruzione di un software raid con una tabella di partizione GPT&amp;quot;  data-link_translate_it_url=&amp;quot;Ricostruzione+di+un+software+raid+con+una+tabella+di+partizione+GPT&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;[[:it:Ricostruzione di un software raid con una tabella di partizione GPT]][[it:Ricostruzione di un software raid con una tabella di partizione GPT]]&lt;br /&gt;
&amp;lt;span data-link_translate_pt_title=&amp;quot;Reconstrução de um software de raid com uma tabela de partição GPT&amp;quot;  data-link_translate_pt_url=&amp;quot;Reconstru%C3%A7%C3%A3o+de+um+software+de+raid+com+uma+tabela+de+parti%C3%A7%C3%A3o+GPT&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;[[:pt:Reconstrução de um software de raid com uma tabela de partição GPT]][[pt:Reconstrução de um software de raid com uma tabela de partição GPT]]&lt;br /&gt;
&amp;lt;span data-link_translate_es_title=&amp;quot;Reconstrucción de un raid de software con una tabla de particiones GPT&amp;quot;  data-link_translate_es_url=&amp;quot;Reconstrucci%C3%B3n+de+un+raid+de+software+con+una+tabla+de+particiones+GPT&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;[[:es:Reconstrucción de un raid de software con una tabla de particiones GPT]][[es:Reconstrucción de un raid de software con una tabla de particiones GPT]]&lt;br /&gt;
&amp;lt;span data-link_translate_en_title=&amp;quot;Reconstruction of a raid software with a GPT partition table&amp;quot;  data-link_translate_en_url=&amp;quot;Reconstruction+of+a+raid+software+with+a+GPT+partition+table&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;[[:en:Reconstruction of a raid software with a GPT partition table]][[en:Reconstruction of a raid software with a GPT partition table]]&lt;br /&gt;
&lt;br /&gt;
{{#seo:&lt;br /&gt;
|title=Reconstruction d'un raid software avec table de partition en GPT.&lt;br /&gt;
|title_mode=append&lt;br /&gt;
|keywords=these,are,your,keywords&lt;br /&gt;
|description=Découvrez dans cet article comment reconstruire un raid software avec table de partition en GPT&lt;br /&gt;
|image=Uploaded_file.png&lt;br /&gt;
|image_alt=Wiki Logo&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
== Problème ==&lt;br /&gt;
Votre '''raid software''' gérer par mdadm est en mode dégradé.&lt;br /&gt;
&lt;br /&gt;
== Solution ==&lt;br /&gt;
Vous devez dans un premier temps vous assurer de l'état actuel du raid et du type de table de partition contenu sur les disques contenu dans le raid :&lt;br /&gt;
à l'aide de l'outil ''parted'' vous serez a même de pouvoir identifier le type de table de partition sur les disques durs :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;# parted -l&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Si vos disques utilise une table de partition GPT vous pourrez suivre cette FAQ, si au contraire la table de partition est du type msdos nous vous invitons à poursuivre vers cette FAQ : [[Reconstruction d'un raid software avec table de partition en MSDOS]]&lt;br /&gt;
&lt;br /&gt;
Une fois le table de partition identifié il nous faut vérifier l'état du raid via l'outil mdadm :&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;# cat /proc/mdstat&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour avoir plus de détails avec ça (remplacer Z par le numéro du raid en question)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;# mdadm -D /dev/mdZ&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Pré requis ==&lt;br /&gt;
Dans le nouveau système de partition &amp;quot;GPT&amp;quot; vous ne pouvez plus utiliser l'utilitaire fdisk/sfdisk pour gérer vos partitions, vous devez utiliser un nouvel utilitaire : gdisk.&lt;br /&gt;
&lt;br /&gt;
Afin de pouvoir utilisez gdisk il va nous falloir procéder à l'installation de l'utilitaire sgdisk :&lt;br /&gt;
&lt;br /&gt;
Debian (à partir de la version Jessie)&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;# apt install gdisk&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ubuntu et Debian&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;# apt-get install gdisk&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Centos et Redhat&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;# yum install sgdisk&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Procédure  ==&lt;br /&gt;
Assurez-vous d'avoir une {{Template:Sauvegarde}} avant toute opération sur les tables de partitions de vos données afin de vous prémunir d'une perte sèche de donnée suite à une erreur de manipulation.&lt;br /&gt;
&lt;br /&gt;
==== Postulat ====&lt;br /&gt;
Nous avons avons un raid 1 dégradé suite à la perte d'un disque.&lt;br /&gt;
Le disque nommé sdY est défectueux et doit être remplacé, le ''raid software'' sera alors à reconstruire.&lt;br /&gt;
&lt;br /&gt;
* Le premier raid 1 md0 contient la partition /boot&lt;br /&gt;
* Le deuxième raid 1 md1 contient la partition swap et le restant du système&lt;br /&gt;
&lt;br /&gt;
==== Déroulé de l'opération ====&lt;br /&gt;
Afin de pouvoir replacer un nouveau disque dans le raid nous aurons besoin de plusieurs choses&lt;br /&gt;
&lt;br /&gt;
* une taille identique ou plus grande de disque (le mieux étant une taille identique)&lt;br /&gt;
* une table de partition correcte&lt;br /&gt;
&lt;br /&gt;
Nous allons dupliquer la table de partition depuis le disque source vers le disque de destination : '''/!\ la syntaxe est inversé : destination -&amp;gt; source /!\'''&lt;br /&gt;
(la copie se fera depuis le disque sdX vers le disque sdY)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;# sgdisk -R /dev/sdY /dev/sdX&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il vous faudra par la suite renouveler un GUID afin déviter de vous retrouver avec deux disques portant le même GUID : &lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;# sgdisk -G /dev/sdY&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nous allons maintenant ajouter le ajouter le disque au raid :&lt;br /&gt;
&lt;br /&gt;
Ajout de la partition contenant /boot dans le premier raid&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;# mdadm --manage /dev/md0 --add /dev/sdY2&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
puis la partition racine du {{Template:Serveur}} dans le deuxième raid&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;# mdadm --manage /dev/md1 --add /dev/sdY4&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Passons à la vérification de l'état du raid : &lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;# cat /proc/mdstat&lt;br /&gt;
# mdadm --detail /dev/md0&lt;br /&gt;
# mdadm --detail /dev/md1&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Autres types de raid ===&lt;br /&gt;
Selon les différents types de raid et/ou configuration il sera possible de vous retrouver avec du raid 1 et du raid 5 sur des ensembles de disques différents ou d'avoir un mélange de type de raid sur des ensembles de disques.&lt;br /&gt;
Il vous faudra donc adapter les commandes présentes ici et vous appuyez sur les pages de manuels.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Catégorie:Serveur dédié]]&lt;br /&gt;
[[Catégorie:Linux]]&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;comments /&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ccunha64415</name></author>
	</entry>
	<entry>
		<id>https://fr-wiki.ikoula.com/index.php?title=Firewall_VPS_utilisation_depuis_l%27extranet&amp;diff=34732</id>
		<title>Firewall VPS utilisation depuis l'extranet</title>
		<link rel="alternate" type="text/html" href="https://fr-wiki.ikoula.com/index.php?title=Firewall_VPS_utilisation_depuis_l%27extranet&amp;diff=34732"/>
		<updated>2026-04-23T09:19:44Z</updated>

		<summary type="html">&lt;p&gt;Ccunha64415 : /* Autres filtrages */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Firewall VPS utilisation depuis l'extranet =&lt;br /&gt;
&lt;br /&gt;
== Introduction ==&lt;br /&gt;
La section **Firewall** permet de gérer les règles de filtrage réseau appliquées à la machine virtuelle.  &lt;br /&gt;
Elle sert à **autoriser ou bloquer les flux entrants et sortants** en fonction de critères précis tels que l’adresse IP, le port et le protocole.&lt;br /&gt;
&lt;br /&gt;
Depuis cette section, l’utilisateur peut :&lt;br /&gt;
* Ajouter de nouvelles règles de sécurité&lt;br /&gt;
* Modifier des règles existantes&lt;br /&gt;
* Supprimer des règles devenues obsolètes&lt;br /&gt;
* Vérifier les accès autorisés à la machine virtuelle&lt;br /&gt;
&lt;br /&gt;
La configuration du firewall est essentielle pour **sécuriser la VM**, limiter l’exposition aux accès non désirés et garantir le bon fonctionnement des services hébergés.  &lt;br /&gt;
Toute modification doit être effectuée avec précaution afin d’éviter une interruption de service ou une perte d’accès à la machine.&lt;br /&gt;
&lt;br /&gt;
== Accéder au firewall ==&lt;br /&gt;
Depuis votre [https://extranet.ikoula.com/ Extranet] :&lt;br /&gt;
&lt;br /&gt;
Cliquez sur **Cloud Serveurs virtuels**, puis sélectionnez votre serveur.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Vps-fire-1.jpg]]&lt;br /&gt;
&lt;br /&gt;
Depuis l’interface de gestion de votre VPS, cliquez sur la section **« Firewall »** pour accéder à sa gestion.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:E-1.jpg]]&lt;br /&gt;
&lt;br /&gt;
== Mise en œuvre des règles de filtrage du trafic réseau ==&lt;br /&gt;
Comme vous pouvez le constater sur l’image, **par défaut**, le trafic est entièrement autorisé, aussi bien pour les flux entrants que sortants, via la règle **« ACCEPT »**.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Fire-extra-1.jpg]]&lt;br /&gt;
&lt;br /&gt;
Afin de bloquer le trafic entrant et de mettre en place des règles de filtrage, il est nécessaire de définir le trafic entrant en **DROP** dans la section **« Configuration basique du pare-feu »**, puis de cliquer sur **Modifier**.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:E-2.jpg]]&lt;br /&gt;
&lt;br /&gt;
Ainsi, **toute tentative de communication entrante vers le serveur sera automatiquement bloquée**, à l’exception des flux explicitement autorisés par des règles spécifiques.&lt;br /&gt;
&lt;br /&gt;
== Différence entre DROP et REJECT ==&lt;br /&gt;
* **DROP** : le pare-feu ignore la connexion sans envoyer de réponse.  &lt;br /&gt;
  L’utilisateur ou le service distant ne reçoit aucun message et la connexion expire automatiquement.  &lt;br /&gt;
  Cette méthode est plus discrète et renforce la sécurité du serveur.&lt;br /&gt;
&lt;br /&gt;
* **REJECT** : le pare-feu bloque la connexion **en envoyant une réponse explicite** indiquant que l’accès est refusé.  &lt;br /&gt;
  La connexion échoue immédiatement et le serveur reste visible sur le réseau.&lt;br /&gt;
&lt;br /&gt;
De manière générale, **l’utilisation de DROP est recommandée pour sécuriser un VPS exposé à Internet**.&lt;br /&gt;
&lt;br /&gt;
== Configuration des règles de filtrage du trafic entrant ==&lt;br /&gt;
Les règles de filtrage sont définies dans cette section.  &lt;br /&gt;
Certaines règles sont déjà en vigueur ; elles ont été mises en place par nos services et ne sont pas modifiables.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:E-3.jpg]]&lt;br /&gt;
&lt;br /&gt;
=== Mise en place d’une règle SSH pour le trafic entrant ===&lt;br /&gt;
Cliquez sur le bouton **Ajouter** : &lt;br /&gt;
 &lt;br /&gt;
[[Fichier:E-6.jpg]]&lt;br /&gt;
&lt;br /&gt;
Renseignez ensuite les paramètres suivants :&lt;br /&gt;
* **Actif** : OUI  &lt;br /&gt;
* **Type** : IN  &lt;br /&gt;
* **Action** : ACCEPT  &lt;br /&gt;
* **Source** : Adresse IP autorisée à se connecter au VPS en SSH  &lt;br /&gt;
* **Port de destination** : 22  &lt;br /&gt;
* **Protocole** : TCP (Transmission Control Protocol)&lt;br /&gt;
&lt;br /&gt;
Terminez en cliquant sur **Enregistrer**.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:E-5.jpg]]&lt;br /&gt;
&lt;br /&gt;
Après l’enregistrement, la règle apparaît dans le tableau principal du firewall.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:E-7.jpg]]&lt;br /&gt;
&lt;br /&gt;
=== Autres filtrages ===&lt;br /&gt;
Pour toute autre règle ou tout autre protocole, le principe reste identique.  &lt;br /&gt;
Il suffit de sélectionner le protocole souhaité dans la section **Protocole** et d’y associer le port correspondant.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:E-8.jpg]]&lt;br /&gt;
&lt;br /&gt;
== Trafic sortant ==&lt;br /&gt;
Concernant le trafic sortant, le fonctionnement est strictement identique.&lt;br /&gt;
&lt;br /&gt;
== Conclusion ==&lt;br /&gt;
La mise en place des règles de filtrage du trafic entrant et sortant permet de renforcer la sécurité du serveur en contrôlant précisément les flux autorisés.  &lt;br /&gt;
En appliquant des règles adaptées aux besoins réels (protocoles, ports et adresses IP), il est possible de limiter les accès non autorisés tout en garantissant le bon fonctionnement des services.&lt;br /&gt;
&lt;br /&gt;
Il est recommandé de vérifier régulièrement ces règles et de les ajuster en fonction de l’évolution des usages et des exigences de sécurité.&lt;/div&gt;</summary>
		<author><name>Ccunha64415</name></author>
	</entry>
	<entry>
		<id>https://fr-wiki.ikoula.com/index.php?title=Fichier:E-8.jpg&amp;diff=34731</id>
		<title>Fichier:E-8.jpg</title>
		<link rel="alternate" type="text/html" href="https://fr-wiki.ikoula.com/index.php?title=Fichier:E-8.jpg&amp;diff=34731"/>
		<updated>2026-04-23T09:19:20Z</updated>

		<summary type="html">&lt;p&gt;Ccunha64415 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Ccunha64415</name></author>
	</entry>
	<entry>
		<id>https://fr-wiki.ikoula.com/index.php?title=Firewall_VPS_utilisation_depuis_l%27extranet&amp;diff=34730</id>
		<title>Firewall VPS utilisation depuis l'extranet</title>
		<link rel="alternate" type="text/html" href="https://fr-wiki.ikoula.com/index.php?title=Firewall_VPS_utilisation_depuis_l%27extranet&amp;diff=34730"/>
		<updated>2026-04-23T09:18:13Z</updated>

		<summary type="html">&lt;p&gt;Ccunha64415 : /* Configuration des règles de filtrage du trafic entrant */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Firewall VPS utilisation depuis l'extranet =&lt;br /&gt;
&lt;br /&gt;
== Introduction ==&lt;br /&gt;
La section **Firewall** permet de gérer les règles de filtrage réseau appliquées à la machine virtuelle.  &lt;br /&gt;
Elle sert à **autoriser ou bloquer les flux entrants et sortants** en fonction de critères précis tels que l’adresse IP, le port et le protocole.&lt;br /&gt;
&lt;br /&gt;
Depuis cette section, l’utilisateur peut :&lt;br /&gt;
* Ajouter de nouvelles règles de sécurité&lt;br /&gt;
* Modifier des règles existantes&lt;br /&gt;
* Supprimer des règles devenues obsolètes&lt;br /&gt;
* Vérifier les accès autorisés à la machine virtuelle&lt;br /&gt;
&lt;br /&gt;
La configuration du firewall est essentielle pour **sécuriser la VM**, limiter l’exposition aux accès non désirés et garantir le bon fonctionnement des services hébergés.  &lt;br /&gt;
Toute modification doit être effectuée avec précaution afin d’éviter une interruption de service ou une perte d’accès à la machine.&lt;br /&gt;
&lt;br /&gt;
== Accéder au firewall ==&lt;br /&gt;
Depuis votre [https://extranet.ikoula.com/ Extranet] :&lt;br /&gt;
&lt;br /&gt;
Cliquez sur **Cloud Serveurs virtuels**, puis sélectionnez votre serveur.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Vps-fire-1.jpg]]&lt;br /&gt;
&lt;br /&gt;
Depuis l’interface de gestion de votre VPS, cliquez sur la section **« Firewall »** pour accéder à sa gestion.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:E-1.jpg]]&lt;br /&gt;
&lt;br /&gt;
== Mise en œuvre des règles de filtrage du trafic réseau ==&lt;br /&gt;
Comme vous pouvez le constater sur l’image, **par défaut**, le trafic est entièrement autorisé, aussi bien pour les flux entrants que sortants, via la règle **« ACCEPT »**.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Fire-extra-1.jpg]]&lt;br /&gt;
&lt;br /&gt;
Afin de bloquer le trafic entrant et de mettre en place des règles de filtrage, il est nécessaire de définir le trafic entrant en **DROP** dans la section **« Configuration basique du pare-feu »**, puis de cliquer sur **Modifier**.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:E-2.jpg]]&lt;br /&gt;
&lt;br /&gt;
Ainsi, **toute tentative de communication entrante vers le serveur sera automatiquement bloquée**, à l’exception des flux explicitement autorisés par des règles spécifiques.&lt;br /&gt;
&lt;br /&gt;
== Différence entre DROP et REJECT ==&lt;br /&gt;
* **DROP** : le pare-feu ignore la connexion sans envoyer de réponse.  &lt;br /&gt;
  L’utilisateur ou le service distant ne reçoit aucun message et la connexion expire automatiquement.  &lt;br /&gt;
  Cette méthode est plus discrète et renforce la sécurité du serveur.&lt;br /&gt;
&lt;br /&gt;
* **REJECT** : le pare-feu bloque la connexion **en envoyant une réponse explicite** indiquant que l’accès est refusé.  &lt;br /&gt;
  La connexion échoue immédiatement et le serveur reste visible sur le réseau.&lt;br /&gt;
&lt;br /&gt;
De manière générale, **l’utilisation de DROP est recommandée pour sécuriser un VPS exposé à Internet**.&lt;br /&gt;
&lt;br /&gt;
== Configuration des règles de filtrage du trafic entrant ==&lt;br /&gt;
Les règles de filtrage sont définies dans cette section.  &lt;br /&gt;
Certaines règles sont déjà en vigueur ; elles ont été mises en place par nos services et ne sont pas modifiables.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:E-3.jpg]]&lt;br /&gt;
&lt;br /&gt;
=== Mise en place d’une règle SSH pour le trafic entrant ===&lt;br /&gt;
Cliquez sur le bouton **Ajouter** : &lt;br /&gt;
 &lt;br /&gt;
[[Fichier:E-6.jpg]]&lt;br /&gt;
&lt;br /&gt;
Renseignez ensuite les paramètres suivants :&lt;br /&gt;
* **Actif** : OUI  &lt;br /&gt;
* **Type** : IN  &lt;br /&gt;
* **Action** : ACCEPT  &lt;br /&gt;
* **Source** : Adresse IP autorisée à se connecter au VPS en SSH  &lt;br /&gt;
* **Port de destination** : 22  &lt;br /&gt;
* **Protocole** : TCP (Transmission Control Protocol)&lt;br /&gt;
&lt;br /&gt;
Terminez en cliquant sur **Enregistrer**.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:E-5.jpg]]&lt;br /&gt;
&lt;br /&gt;
Après l’enregistrement, la règle apparaît dans le tableau principal du firewall.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:E-7.jpg]]&lt;br /&gt;
&lt;br /&gt;
=== Autres filtrages ===&lt;br /&gt;
Pour toute autre règle ou tout autre protocole, le principe reste identique.  &lt;br /&gt;
Il suffit de sélectionner le protocole souhaité dans la section **Protocole** et d’y associer le port correspondant.  &lt;br /&gt;
[[Fichier:Vps-fire-9.jpg]]&lt;br /&gt;
&lt;br /&gt;
== Trafic sortant ==&lt;br /&gt;
Concernant le trafic sortant, le fonctionnement est strictement identique.&lt;br /&gt;
&lt;br /&gt;
== Conclusion ==&lt;br /&gt;
La mise en place des règles de filtrage du trafic entrant et sortant permet de renforcer la sécurité du serveur en contrôlant précisément les flux autorisés.  &lt;br /&gt;
En appliquant des règles adaptées aux besoins réels (protocoles, ports et adresses IP), il est possible de limiter les accès non autorisés tout en garantissant le bon fonctionnement des services.&lt;br /&gt;
&lt;br /&gt;
Il est recommandé de vérifier régulièrement ces règles et de les ajuster en fonction de l’évolution des usages et des exigences de sécurité.&lt;/div&gt;</summary>
		<author><name>Ccunha64415</name></author>
	</entry>
	<entry>
		<id>https://fr-wiki.ikoula.com/index.php?title=Firewall_VPS_utilisation_depuis_l%27extranet&amp;diff=34729</id>
		<title>Firewall VPS utilisation depuis l'extranet</title>
		<link rel="alternate" type="text/html" href="https://fr-wiki.ikoula.com/index.php?title=Firewall_VPS_utilisation_depuis_l%27extranet&amp;diff=34729"/>
		<updated>2026-04-23T09:17:35Z</updated>

		<summary type="html">&lt;p&gt;Ccunha64415 : /* Configuration des règles de filtrage du trafic entrant */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Firewall VPS utilisation depuis l'extranet =&lt;br /&gt;
&lt;br /&gt;
== Introduction ==&lt;br /&gt;
La section **Firewall** permet de gérer les règles de filtrage réseau appliquées à la machine virtuelle.  &lt;br /&gt;
Elle sert à **autoriser ou bloquer les flux entrants et sortants** en fonction de critères précis tels que l’adresse IP, le port et le protocole.&lt;br /&gt;
&lt;br /&gt;
Depuis cette section, l’utilisateur peut :&lt;br /&gt;
* Ajouter de nouvelles règles de sécurité&lt;br /&gt;
* Modifier des règles existantes&lt;br /&gt;
* Supprimer des règles devenues obsolètes&lt;br /&gt;
* Vérifier les accès autorisés à la machine virtuelle&lt;br /&gt;
&lt;br /&gt;
La configuration du firewall est essentielle pour **sécuriser la VM**, limiter l’exposition aux accès non désirés et garantir le bon fonctionnement des services hébergés.  &lt;br /&gt;
Toute modification doit être effectuée avec précaution afin d’éviter une interruption de service ou une perte d’accès à la machine.&lt;br /&gt;
&lt;br /&gt;
== Accéder au firewall ==&lt;br /&gt;
Depuis votre [https://extranet.ikoula.com/ Extranet] :&lt;br /&gt;
&lt;br /&gt;
Cliquez sur **Cloud Serveurs virtuels**, puis sélectionnez votre serveur.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Vps-fire-1.jpg]]&lt;br /&gt;
&lt;br /&gt;
Depuis l’interface de gestion de votre VPS, cliquez sur la section **« Firewall »** pour accéder à sa gestion.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:E-1.jpg]]&lt;br /&gt;
&lt;br /&gt;
== Mise en œuvre des règles de filtrage du trafic réseau ==&lt;br /&gt;
Comme vous pouvez le constater sur l’image, **par défaut**, le trafic est entièrement autorisé, aussi bien pour les flux entrants que sortants, via la règle **« ACCEPT »**.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Fire-extra-1.jpg]]&lt;br /&gt;
&lt;br /&gt;
Afin de bloquer le trafic entrant et de mettre en place des règles de filtrage, il est nécessaire de définir le trafic entrant en **DROP** dans la section **« Configuration basique du pare-feu »**, puis de cliquer sur **Modifier**.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:E-2.jpg]]&lt;br /&gt;
&lt;br /&gt;
Ainsi, **toute tentative de communication entrante vers le serveur sera automatiquement bloquée**, à l’exception des flux explicitement autorisés par des règles spécifiques.&lt;br /&gt;
&lt;br /&gt;
== Différence entre DROP et REJECT ==&lt;br /&gt;
* **DROP** : le pare-feu ignore la connexion sans envoyer de réponse.  &lt;br /&gt;
  L’utilisateur ou le service distant ne reçoit aucun message et la connexion expire automatiquement.  &lt;br /&gt;
  Cette méthode est plus discrète et renforce la sécurité du serveur.&lt;br /&gt;
&lt;br /&gt;
* **REJECT** : le pare-feu bloque la connexion **en envoyant une réponse explicite** indiquant que l’accès est refusé.  &lt;br /&gt;
  La connexion échoue immédiatement et le serveur reste visible sur le réseau.&lt;br /&gt;
&lt;br /&gt;
De manière générale, **l’utilisation de DROP est recommandée pour sécuriser un VPS exposé à Internet**.&lt;br /&gt;
&lt;br /&gt;
== Configuration des règles de filtrage du trafic entrant ==&lt;br /&gt;
Les règles de filtrage sont définies dans cette section.  &lt;br /&gt;
Certaines règles sont déjà en vigueur ; elles ont été mises en place par nos services et ne sont pas modifiables.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:E-3.jpg]]&lt;br /&gt;
&lt;br /&gt;
=== Mise en place d’une règle SSH pour le trafic entrant ===&lt;br /&gt;
Cliquez sur le bouton **Ajouter** : &lt;br /&gt;
 &lt;br /&gt;
[[Fichier:E-7.jpg]]&lt;br /&gt;
&lt;br /&gt;
Renseignez ensuite les paramètres suivants :&lt;br /&gt;
* **Actif** : OUI  &lt;br /&gt;
* **Type** : IN  &lt;br /&gt;
* **Action** : ACCEPT  &lt;br /&gt;
* **Source** : Adresse IP autorisée à se connecter au VPS en SSH  &lt;br /&gt;
* **Port de destination** : 22  &lt;br /&gt;
* **Protocole** : TCP (Transmission Control Protocol)&lt;br /&gt;
&lt;br /&gt;
Terminez en cliquant sur **Enregistrer**.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:E-5.jpg]]&lt;br /&gt;
&lt;br /&gt;
Après l’enregistrement, la règle apparaît dans le tableau principal du firewall.  &lt;br /&gt;
[[Fichier:E-7.jpg]]&lt;br /&gt;
&lt;br /&gt;
=== Autres filtrages ===&lt;br /&gt;
Pour toute autre règle ou tout autre protocole, le principe reste identique.  &lt;br /&gt;
Il suffit de sélectionner le protocole souhaité dans la section **Protocole** et d’y associer le port correspondant.  &lt;br /&gt;
[[Fichier:Vps-fire-9.jpg]]&lt;br /&gt;
&lt;br /&gt;
== Trafic sortant ==&lt;br /&gt;
Concernant le trafic sortant, le fonctionnement est strictement identique.&lt;br /&gt;
&lt;br /&gt;
== Conclusion ==&lt;br /&gt;
La mise en place des règles de filtrage du trafic entrant et sortant permet de renforcer la sécurité du serveur en contrôlant précisément les flux autorisés.  &lt;br /&gt;
En appliquant des règles adaptées aux besoins réels (protocoles, ports et adresses IP), il est possible de limiter les accès non autorisés tout en garantissant le bon fonctionnement des services.&lt;br /&gt;
&lt;br /&gt;
Il est recommandé de vérifier régulièrement ces règles et de les ajuster en fonction de l’évolution des usages et des exigences de sécurité.&lt;/div&gt;</summary>
		<author><name>Ccunha64415</name></author>
	</entry>
	<entry>
		<id>https://fr-wiki.ikoula.com/index.php?title=Firewall_VPS_utilisation_depuis_l%27extranet&amp;diff=34728</id>
		<title>Firewall VPS utilisation depuis l'extranet</title>
		<link rel="alternate" type="text/html" href="https://fr-wiki.ikoula.com/index.php?title=Firewall_VPS_utilisation_depuis_l%27extranet&amp;diff=34728"/>
		<updated>2026-04-23T09:16:02Z</updated>

		<summary type="html">&lt;p&gt;Ccunha64415 : /* Mise en place d’une règle SSH pour le trafic entrant */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Firewall VPS utilisation depuis l'extranet =&lt;br /&gt;
&lt;br /&gt;
== Introduction ==&lt;br /&gt;
La section **Firewall** permet de gérer les règles de filtrage réseau appliquées à la machine virtuelle.  &lt;br /&gt;
Elle sert à **autoriser ou bloquer les flux entrants et sortants** en fonction de critères précis tels que l’adresse IP, le port et le protocole.&lt;br /&gt;
&lt;br /&gt;
Depuis cette section, l’utilisateur peut :&lt;br /&gt;
* Ajouter de nouvelles règles de sécurité&lt;br /&gt;
* Modifier des règles existantes&lt;br /&gt;
* Supprimer des règles devenues obsolètes&lt;br /&gt;
* Vérifier les accès autorisés à la machine virtuelle&lt;br /&gt;
&lt;br /&gt;
La configuration du firewall est essentielle pour **sécuriser la VM**, limiter l’exposition aux accès non désirés et garantir le bon fonctionnement des services hébergés.  &lt;br /&gt;
Toute modification doit être effectuée avec précaution afin d’éviter une interruption de service ou une perte d’accès à la machine.&lt;br /&gt;
&lt;br /&gt;
== Accéder au firewall ==&lt;br /&gt;
Depuis votre [https://extranet.ikoula.com/ Extranet] :&lt;br /&gt;
&lt;br /&gt;
Cliquez sur **Cloud Serveurs virtuels**, puis sélectionnez votre serveur.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Vps-fire-1.jpg]]&lt;br /&gt;
&lt;br /&gt;
Depuis l’interface de gestion de votre VPS, cliquez sur la section **« Firewall »** pour accéder à sa gestion.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:E-1.jpg]]&lt;br /&gt;
&lt;br /&gt;
== Mise en œuvre des règles de filtrage du trafic réseau ==&lt;br /&gt;
Comme vous pouvez le constater sur l’image, **par défaut**, le trafic est entièrement autorisé, aussi bien pour les flux entrants que sortants, via la règle **« ACCEPT »**.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Fire-extra-1.jpg]]&lt;br /&gt;
&lt;br /&gt;
Afin de bloquer le trafic entrant et de mettre en place des règles de filtrage, il est nécessaire de définir le trafic entrant en **DROP** dans la section **« Configuration basique du pare-feu »**, puis de cliquer sur **Modifier**.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:E-2.jpg]]&lt;br /&gt;
&lt;br /&gt;
Ainsi, **toute tentative de communication entrante vers le serveur sera automatiquement bloquée**, à l’exception des flux explicitement autorisés par des règles spécifiques.&lt;br /&gt;
&lt;br /&gt;
== Différence entre DROP et REJECT ==&lt;br /&gt;
* **DROP** : le pare-feu ignore la connexion sans envoyer de réponse.  &lt;br /&gt;
  L’utilisateur ou le service distant ne reçoit aucun message et la connexion expire automatiquement.  &lt;br /&gt;
  Cette méthode est plus discrète et renforce la sécurité du serveur.&lt;br /&gt;
&lt;br /&gt;
* **REJECT** : le pare-feu bloque la connexion **en envoyant une réponse explicite** indiquant que l’accès est refusé.  &lt;br /&gt;
  La connexion échoue immédiatement et le serveur reste visible sur le réseau.&lt;br /&gt;
&lt;br /&gt;
De manière générale, **l’utilisation de DROP est recommandée pour sécuriser un VPS exposé à Internet**.&lt;br /&gt;
&lt;br /&gt;
== Configuration des règles de filtrage du trafic entrant ==&lt;br /&gt;
Les règles de filtrage sont définies dans cette section.  &lt;br /&gt;
Certaines règles sont déjà en vigueur ; elles ont été mises en place par nos services et ne sont pas modifiables.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:E-3.jpg]]&lt;br /&gt;
&lt;br /&gt;
=== Mise en place d’une règle SSH pour le trafic entrant ===&lt;br /&gt;
Cliquez sur le bouton **Ajouter** : &lt;br /&gt;
 &lt;br /&gt;
[[Fichier:E-7.jpg]]&lt;br /&gt;
&lt;br /&gt;
Renseignez ensuite les paramètres suivants :&lt;br /&gt;
* **Actif** : OUI  &lt;br /&gt;
* **Type** : IN  &lt;br /&gt;
* **Action** : ACCEPT  &lt;br /&gt;
* **Source** : Adresse IP autorisée à se connecter au VPS en SSH  &lt;br /&gt;
* **Port de destination** : 22  &lt;br /&gt;
* **Protocole** : TCP (Transmission Control Protocol)&lt;br /&gt;
&lt;br /&gt;
Terminez en cliquant sur **Enregistrer**.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:E-5.jpg]]&lt;br /&gt;
&lt;br /&gt;
Après l’enregistrement, la règle apparaît dans le tableau principal du firewall.  &lt;br /&gt;
[[Fichier:Vps-fire-8.jpg]]&lt;br /&gt;
&lt;br /&gt;
=== Autres filtrages ===&lt;br /&gt;
Pour toute autre règle ou tout autre protocole, le principe reste identique.  &lt;br /&gt;
Il suffit de sélectionner le protocole souhaité dans la section **Protocole** et d’y associer le port correspondant.  &lt;br /&gt;
[[Fichier:Vps-fire-9.jpg]]&lt;br /&gt;
&lt;br /&gt;
== Trafic sortant ==&lt;br /&gt;
Concernant le trafic sortant, le fonctionnement est strictement identique.&lt;br /&gt;
&lt;br /&gt;
== Conclusion ==&lt;br /&gt;
La mise en place des règles de filtrage du trafic entrant et sortant permet de renforcer la sécurité du serveur en contrôlant précisément les flux autorisés.  &lt;br /&gt;
En appliquant des règles adaptées aux besoins réels (protocoles, ports et adresses IP), il est possible de limiter les accès non autorisés tout en garantissant le bon fonctionnement des services.&lt;br /&gt;
&lt;br /&gt;
Il est recommandé de vérifier régulièrement ces règles et de les ajuster en fonction de l’évolution des usages et des exigences de sécurité.&lt;/div&gt;</summary>
		<author><name>Ccunha64415</name></author>
	</entry>
	<entry>
		<id>https://fr-wiki.ikoula.com/index.php?title=Fichier:E-7.jpg&amp;diff=34727</id>
		<title>Fichier:E-7.jpg</title>
		<link rel="alternate" type="text/html" href="https://fr-wiki.ikoula.com/index.php?title=Fichier:E-7.jpg&amp;diff=34727"/>
		<updated>2026-04-23T09:15:24Z</updated>

		<summary type="html">&lt;p&gt;Ccunha64415 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Ccunha64415</name></author>
	</entry>
	<entry>
		<id>https://fr-wiki.ikoula.com/index.php?title=Firewall_VPS_utilisation_depuis_l%27extranet&amp;diff=34726</id>
		<title>Firewall VPS utilisation depuis l'extranet</title>
		<link rel="alternate" type="text/html" href="https://fr-wiki.ikoula.com/index.php?title=Firewall_VPS_utilisation_depuis_l%27extranet&amp;diff=34726"/>
		<updated>2026-04-23T09:13:48Z</updated>

		<summary type="html">&lt;p&gt;Ccunha64415 : /* Mise en place d’une règle SSH pour le trafic entrant */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Firewall VPS utilisation depuis l'extranet =&lt;br /&gt;
&lt;br /&gt;
== Introduction ==&lt;br /&gt;
La section **Firewall** permet de gérer les règles de filtrage réseau appliquées à la machine virtuelle.  &lt;br /&gt;
Elle sert à **autoriser ou bloquer les flux entrants et sortants** en fonction de critères précis tels que l’adresse IP, le port et le protocole.&lt;br /&gt;
&lt;br /&gt;
Depuis cette section, l’utilisateur peut :&lt;br /&gt;
* Ajouter de nouvelles règles de sécurité&lt;br /&gt;
* Modifier des règles existantes&lt;br /&gt;
* Supprimer des règles devenues obsolètes&lt;br /&gt;
* Vérifier les accès autorisés à la machine virtuelle&lt;br /&gt;
&lt;br /&gt;
La configuration du firewall est essentielle pour **sécuriser la VM**, limiter l’exposition aux accès non désirés et garantir le bon fonctionnement des services hébergés.  &lt;br /&gt;
Toute modification doit être effectuée avec précaution afin d’éviter une interruption de service ou une perte d’accès à la machine.&lt;br /&gt;
&lt;br /&gt;
== Accéder au firewall ==&lt;br /&gt;
Depuis votre [https://extranet.ikoula.com/ Extranet] :&lt;br /&gt;
&lt;br /&gt;
Cliquez sur **Cloud Serveurs virtuels**, puis sélectionnez votre serveur.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Vps-fire-1.jpg]]&lt;br /&gt;
&lt;br /&gt;
Depuis l’interface de gestion de votre VPS, cliquez sur la section **« Firewall »** pour accéder à sa gestion.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:E-1.jpg]]&lt;br /&gt;
&lt;br /&gt;
== Mise en œuvre des règles de filtrage du trafic réseau ==&lt;br /&gt;
Comme vous pouvez le constater sur l’image, **par défaut**, le trafic est entièrement autorisé, aussi bien pour les flux entrants que sortants, via la règle **« ACCEPT »**.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Fire-extra-1.jpg]]&lt;br /&gt;
&lt;br /&gt;
Afin de bloquer le trafic entrant et de mettre en place des règles de filtrage, il est nécessaire de définir le trafic entrant en **DROP** dans la section **« Configuration basique du pare-feu »**, puis de cliquer sur **Modifier**.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:E-2.jpg]]&lt;br /&gt;
&lt;br /&gt;
Ainsi, **toute tentative de communication entrante vers le serveur sera automatiquement bloquée**, à l’exception des flux explicitement autorisés par des règles spécifiques.&lt;br /&gt;
&lt;br /&gt;
== Différence entre DROP et REJECT ==&lt;br /&gt;
* **DROP** : le pare-feu ignore la connexion sans envoyer de réponse.  &lt;br /&gt;
  L’utilisateur ou le service distant ne reçoit aucun message et la connexion expire automatiquement.  &lt;br /&gt;
  Cette méthode est plus discrète et renforce la sécurité du serveur.&lt;br /&gt;
&lt;br /&gt;
* **REJECT** : le pare-feu bloque la connexion **en envoyant une réponse explicite** indiquant que l’accès est refusé.  &lt;br /&gt;
  La connexion échoue immédiatement et le serveur reste visible sur le réseau.&lt;br /&gt;
&lt;br /&gt;
De manière générale, **l’utilisation de DROP est recommandée pour sécuriser un VPS exposé à Internet**.&lt;br /&gt;
&lt;br /&gt;
== Configuration des règles de filtrage du trafic entrant ==&lt;br /&gt;
Les règles de filtrage sont définies dans cette section.  &lt;br /&gt;
Certaines règles sont déjà en vigueur ; elles ont été mises en place par nos services et ne sont pas modifiables.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:E-3.jpg]]&lt;br /&gt;
&lt;br /&gt;
=== Mise en place d’une règle SSH pour le trafic entrant ===&lt;br /&gt;
Cliquez sur le bouton **Ajouter** : &lt;br /&gt;
 &lt;br /&gt;
[[Fichier:E-6.jpg]]&lt;br /&gt;
&lt;br /&gt;
Renseignez ensuite les paramètres suivants :&lt;br /&gt;
* **Actif** : OUI  &lt;br /&gt;
* **Type** : IN  &lt;br /&gt;
* **Action** : ACCEPT  &lt;br /&gt;
* **Source** : Adresse IP autorisée à se connecter au VPS en SSH  &lt;br /&gt;
* **Port de destination** : 22  &lt;br /&gt;
* **Protocole** : TCP (Transmission Control Protocol)&lt;br /&gt;
&lt;br /&gt;
Terminez en cliquant sur **Enregistrer**.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:E-5.jpg]]&lt;br /&gt;
&lt;br /&gt;
Après l’enregistrement, la règle apparaît dans le tableau principal du firewall.  &lt;br /&gt;
[[Fichier:Vps-fire-8.jpg]]&lt;br /&gt;
&lt;br /&gt;
=== Autres filtrages ===&lt;br /&gt;
Pour toute autre règle ou tout autre protocole, le principe reste identique.  &lt;br /&gt;
Il suffit de sélectionner le protocole souhaité dans la section **Protocole** et d’y associer le port correspondant.  &lt;br /&gt;
[[Fichier:Vps-fire-9.jpg]]&lt;br /&gt;
&lt;br /&gt;
== Trafic sortant ==&lt;br /&gt;
Concernant le trafic sortant, le fonctionnement est strictement identique.&lt;br /&gt;
&lt;br /&gt;
== Conclusion ==&lt;br /&gt;
La mise en place des règles de filtrage du trafic entrant et sortant permet de renforcer la sécurité du serveur en contrôlant précisément les flux autorisés.  &lt;br /&gt;
En appliquant des règles adaptées aux besoins réels (protocoles, ports et adresses IP), il est possible de limiter les accès non autorisés tout en garantissant le bon fonctionnement des services.&lt;br /&gt;
&lt;br /&gt;
Il est recommandé de vérifier régulièrement ces règles et de les ajuster en fonction de l’évolution des usages et des exigences de sécurité.&lt;/div&gt;</summary>
		<author><name>Ccunha64415</name></author>
	</entry>
	<entry>
		<id>https://fr-wiki.ikoula.com/index.php?title=Firewall_VPS_utilisation_depuis_l%27extranet&amp;diff=34725</id>
		<title>Firewall VPS utilisation depuis l'extranet</title>
		<link rel="alternate" type="text/html" href="https://fr-wiki.ikoula.com/index.php?title=Firewall_VPS_utilisation_depuis_l%27extranet&amp;diff=34725"/>
		<updated>2026-04-23T09:13:33Z</updated>

		<summary type="html">&lt;p&gt;Ccunha64415 : /* Mise en place d’une règle SSH pour le trafic entrant */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Firewall VPS utilisation depuis l'extranet =&lt;br /&gt;
&lt;br /&gt;
== Introduction ==&lt;br /&gt;
La section **Firewall** permet de gérer les règles de filtrage réseau appliquées à la machine virtuelle.  &lt;br /&gt;
Elle sert à **autoriser ou bloquer les flux entrants et sortants** en fonction de critères précis tels que l’adresse IP, le port et le protocole.&lt;br /&gt;
&lt;br /&gt;
Depuis cette section, l’utilisateur peut :&lt;br /&gt;
* Ajouter de nouvelles règles de sécurité&lt;br /&gt;
* Modifier des règles existantes&lt;br /&gt;
* Supprimer des règles devenues obsolètes&lt;br /&gt;
* Vérifier les accès autorisés à la machine virtuelle&lt;br /&gt;
&lt;br /&gt;
La configuration du firewall est essentielle pour **sécuriser la VM**, limiter l’exposition aux accès non désirés et garantir le bon fonctionnement des services hébergés.  &lt;br /&gt;
Toute modification doit être effectuée avec précaution afin d’éviter une interruption de service ou une perte d’accès à la machine.&lt;br /&gt;
&lt;br /&gt;
== Accéder au firewall ==&lt;br /&gt;
Depuis votre [https://extranet.ikoula.com/ Extranet] :&lt;br /&gt;
&lt;br /&gt;
Cliquez sur **Cloud Serveurs virtuels**, puis sélectionnez votre serveur.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Vps-fire-1.jpg]]&lt;br /&gt;
&lt;br /&gt;
Depuis l’interface de gestion de votre VPS, cliquez sur la section **« Firewall »** pour accéder à sa gestion.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:E-1.jpg]]&lt;br /&gt;
&lt;br /&gt;
== Mise en œuvre des règles de filtrage du trafic réseau ==&lt;br /&gt;
Comme vous pouvez le constater sur l’image, **par défaut**, le trafic est entièrement autorisé, aussi bien pour les flux entrants que sortants, via la règle **« ACCEPT »**.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Fire-extra-1.jpg]]&lt;br /&gt;
&lt;br /&gt;
Afin de bloquer le trafic entrant et de mettre en place des règles de filtrage, il est nécessaire de définir le trafic entrant en **DROP** dans la section **« Configuration basique du pare-feu »**, puis de cliquer sur **Modifier**.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:E-2.jpg]]&lt;br /&gt;
&lt;br /&gt;
Ainsi, **toute tentative de communication entrante vers le serveur sera automatiquement bloquée**, à l’exception des flux explicitement autorisés par des règles spécifiques.&lt;br /&gt;
&lt;br /&gt;
== Différence entre DROP et REJECT ==&lt;br /&gt;
* **DROP** : le pare-feu ignore la connexion sans envoyer de réponse.  &lt;br /&gt;
  L’utilisateur ou le service distant ne reçoit aucun message et la connexion expire automatiquement.  &lt;br /&gt;
  Cette méthode est plus discrète et renforce la sécurité du serveur.&lt;br /&gt;
&lt;br /&gt;
* **REJECT** : le pare-feu bloque la connexion **en envoyant une réponse explicite** indiquant que l’accès est refusé.  &lt;br /&gt;
  La connexion échoue immédiatement et le serveur reste visible sur le réseau.&lt;br /&gt;
&lt;br /&gt;
De manière générale, **l’utilisation de DROP est recommandée pour sécuriser un VPS exposé à Internet**.&lt;br /&gt;
&lt;br /&gt;
== Configuration des règles de filtrage du trafic entrant ==&lt;br /&gt;
Les règles de filtrage sont définies dans cette section.  &lt;br /&gt;
Certaines règles sont déjà en vigueur ; elles ont été mises en place par nos services et ne sont pas modifiables.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:E-3.jpg]]&lt;br /&gt;
&lt;br /&gt;
=== Mise en place d’une règle SSH pour le trafic entrant ===&lt;br /&gt;
Cliquez sur le bouton **Ajouter** : &lt;br /&gt;
 &lt;br /&gt;
[[Fichier:E-6.jpg]]&lt;br /&gt;
&lt;br /&gt;
Renseignez ensuite les paramètres suivants :&lt;br /&gt;
* **Actif** : OUI  &lt;br /&gt;
* **Type** : IN  &lt;br /&gt;
* **Action** : ACCEPT  &lt;br /&gt;
* **Source** : Adresse IP autorisée à se connecter au VPS en SSH  &lt;br /&gt;
* **Port de destination** : 22  &lt;br /&gt;
* **Protocole** : TCP (Transmission Control Protocol)&lt;br /&gt;
&lt;br /&gt;
Terminez en cliquant sur **Enregistrer**.  &lt;br /&gt;
[[Fichier:E-5.jpg]]&lt;br /&gt;
&lt;br /&gt;
Après l’enregistrement, la règle apparaît dans le tableau principal du firewall.  &lt;br /&gt;
[[Fichier:Vps-fire-8.jpg]]&lt;br /&gt;
&lt;br /&gt;
=== Autres filtrages ===&lt;br /&gt;
Pour toute autre règle ou tout autre protocole, le principe reste identique.  &lt;br /&gt;
Il suffit de sélectionner le protocole souhaité dans la section **Protocole** et d’y associer le port correspondant.  &lt;br /&gt;
[[Fichier:Vps-fire-9.jpg]]&lt;br /&gt;
&lt;br /&gt;
== Trafic sortant ==&lt;br /&gt;
Concernant le trafic sortant, le fonctionnement est strictement identique.&lt;br /&gt;
&lt;br /&gt;
== Conclusion ==&lt;br /&gt;
La mise en place des règles de filtrage du trafic entrant et sortant permet de renforcer la sécurité du serveur en contrôlant précisément les flux autorisés.  &lt;br /&gt;
En appliquant des règles adaptées aux besoins réels (protocoles, ports et adresses IP), il est possible de limiter les accès non autorisés tout en garantissant le bon fonctionnement des services.&lt;br /&gt;
&lt;br /&gt;
Il est recommandé de vérifier régulièrement ces règles et de les ajuster en fonction de l’évolution des usages et des exigences de sécurité.&lt;/div&gt;</summary>
		<author><name>Ccunha64415</name></author>
	</entry>
	<entry>
		<id>https://fr-wiki.ikoula.com/index.php?title=Fichier:E-6.jpg&amp;diff=34724</id>
		<title>Fichier:E-6.jpg</title>
		<link rel="alternate" type="text/html" href="https://fr-wiki.ikoula.com/index.php?title=Fichier:E-6.jpg&amp;diff=34724"/>
		<updated>2026-04-23T09:13:15Z</updated>

		<summary type="html">&lt;p&gt;Ccunha64415 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Ccunha64415</name></author>
	</entry>
	<entry>
		<id>https://fr-wiki.ikoula.com/index.php?title=Firewall_VPS_utilisation_depuis_l%27extranet&amp;diff=34723</id>
		<title>Firewall VPS utilisation depuis l'extranet</title>
		<link rel="alternate" type="text/html" href="https://fr-wiki.ikoula.com/index.php?title=Firewall_VPS_utilisation_depuis_l%27extranet&amp;diff=34723"/>
		<updated>2026-04-23T09:12:21Z</updated>

		<summary type="html">&lt;p&gt;Ccunha64415 : /* Mise en place d’une règle SSH pour le trafic entrant */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Firewall VPS utilisation depuis l'extranet =&lt;br /&gt;
&lt;br /&gt;
== Introduction ==&lt;br /&gt;
La section **Firewall** permet de gérer les règles de filtrage réseau appliquées à la machine virtuelle.  &lt;br /&gt;
Elle sert à **autoriser ou bloquer les flux entrants et sortants** en fonction de critères précis tels que l’adresse IP, le port et le protocole.&lt;br /&gt;
&lt;br /&gt;
Depuis cette section, l’utilisateur peut :&lt;br /&gt;
* Ajouter de nouvelles règles de sécurité&lt;br /&gt;
* Modifier des règles existantes&lt;br /&gt;
* Supprimer des règles devenues obsolètes&lt;br /&gt;
* Vérifier les accès autorisés à la machine virtuelle&lt;br /&gt;
&lt;br /&gt;
La configuration du firewall est essentielle pour **sécuriser la VM**, limiter l’exposition aux accès non désirés et garantir le bon fonctionnement des services hébergés.  &lt;br /&gt;
Toute modification doit être effectuée avec précaution afin d’éviter une interruption de service ou une perte d’accès à la machine.&lt;br /&gt;
&lt;br /&gt;
== Accéder au firewall ==&lt;br /&gt;
Depuis votre [https://extranet.ikoula.com/ Extranet] :&lt;br /&gt;
&lt;br /&gt;
Cliquez sur **Cloud Serveurs virtuels**, puis sélectionnez votre serveur.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Vps-fire-1.jpg]]&lt;br /&gt;
&lt;br /&gt;
Depuis l’interface de gestion de votre VPS, cliquez sur la section **« Firewall »** pour accéder à sa gestion.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:E-1.jpg]]&lt;br /&gt;
&lt;br /&gt;
== Mise en œuvre des règles de filtrage du trafic réseau ==&lt;br /&gt;
Comme vous pouvez le constater sur l’image, **par défaut**, le trafic est entièrement autorisé, aussi bien pour les flux entrants que sortants, via la règle **« ACCEPT »**.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Fire-extra-1.jpg]]&lt;br /&gt;
&lt;br /&gt;
Afin de bloquer le trafic entrant et de mettre en place des règles de filtrage, il est nécessaire de définir le trafic entrant en **DROP** dans la section **« Configuration basique du pare-feu »**, puis de cliquer sur **Modifier**.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:E-2.jpg]]&lt;br /&gt;
&lt;br /&gt;
Ainsi, **toute tentative de communication entrante vers le serveur sera automatiquement bloquée**, à l’exception des flux explicitement autorisés par des règles spécifiques.&lt;br /&gt;
&lt;br /&gt;
== Différence entre DROP et REJECT ==&lt;br /&gt;
* **DROP** : le pare-feu ignore la connexion sans envoyer de réponse.  &lt;br /&gt;
  L’utilisateur ou le service distant ne reçoit aucun message et la connexion expire automatiquement.  &lt;br /&gt;
  Cette méthode est plus discrète et renforce la sécurité du serveur.&lt;br /&gt;
&lt;br /&gt;
* **REJECT** : le pare-feu bloque la connexion **en envoyant une réponse explicite** indiquant que l’accès est refusé.  &lt;br /&gt;
  La connexion échoue immédiatement et le serveur reste visible sur le réseau.&lt;br /&gt;
&lt;br /&gt;
De manière générale, **l’utilisation de DROP est recommandée pour sécuriser un VPS exposé à Internet**.&lt;br /&gt;
&lt;br /&gt;
== Configuration des règles de filtrage du trafic entrant ==&lt;br /&gt;
Les règles de filtrage sont définies dans cette section.  &lt;br /&gt;
Certaines règles sont déjà en vigueur ; elles ont été mises en place par nos services et ne sont pas modifiables.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:E-3.jpg]]&lt;br /&gt;
&lt;br /&gt;
=== Mise en place d’une règle SSH pour le trafic entrant ===&lt;br /&gt;
Cliquez sur le bouton **Ajouter** : &lt;br /&gt;
 &lt;br /&gt;
[[Fichier:E-5.jpg]]&lt;br /&gt;
&lt;br /&gt;
Renseignez ensuite les paramètres suivants :&lt;br /&gt;
* **Actif** : OUI  &lt;br /&gt;
* **Type** : IN  &lt;br /&gt;
* **Action** : ACCEPT  &lt;br /&gt;
* **Source** : Adresse IP autorisée à se connecter au VPS en SSH  &lt;br /&gt;
* **Port de destination** : 22  &lt;br /&gt;
* **Protocole** : TCP (Transmission Control Protocol)&lt;br /&gt;
&lt;br /&gt;
Terminez en cliquant sur **Enregistrer**.  &lt;br /&gt;
[[Fichier:E-5.jpg]]&lt;br /&gt;
&lt;br /&gt;
Après l’enregistrement, la règle apparaît dans le tableau principal du firewall.  &lt;br /&gt;
[[Fichier:Vps-fire-8.jpg]]&lt;br /&gt;
&lt;br /&gt;
=== Autres filtrages ===&lt;br /&gt;
Pour toute autre règle ou tout autre protocole, le principe reste identique.  &lt;br /&gt;
Il suffit de sélectionner le protocole souhaité dans la section **Protocole** et d’y associer le port correspondant.  &lt;br /&gt;
[[Fichier:Vps-fire-9.jpg]]&lt;br /&gt;
&lt;br /&gt;
== Trafic sortant ==&lt;br /&gt;
Concernant le trafic sortant, le fonctionnement est strictement identique.&lt;br /&gt;
&lt;br /&gt;
== Conclusion ==&lt;br /&gt;
La mise en place des règles de filtrage du trafic entrant et sortant permet de renforcer la sécurité du serveur en contrôlant précisément les flux autorisés.  &lt;br /&gt;
En appliquant des règles adaptées aux besoins réels (protocoles, ports et adresses IP), il est possible de limiter les accès non autorisés tout en garantissant le bon fonctionnement des services.&lt;br /&gt;
&lt;br /&gt;
Il est recommandé de vérifier régulièrement ces règles et de les ajuster en fonction de l’évolution des usages et des exigences de sécurité.&lt;/div&gt;</summary>
		<author><name>Ccunha64415</name></author>
	</entry>
	<entry>
		<id>https://fr-wiki.ikoula.com/index.php?title=Firewall_VPS_utilisation_depuis_l%27extranet&amp;diff=34722</id>
		<title>Firewall VPS utilisation depuis l'extranet</title>
		<link rel="alternate" type="text/html" href="https://fr-wiki.ikoula.com/index.php?title=Firewall_VPS_utilisation_depuis_l%27extranet&amp;diff=34722"/>
		<updated>2026-04-23T09:10:56Z</updated>

		<summary type="html">&lt;p&gt;Ccunha64415 : /* Mise en place d’une règle SSH pour le trafic entrant */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Firewall VPS utilisation depuis l'extranet =&lt;br /&gt;
&lt;br /&gt;
== Introduction ==&lt;br /&gt;
La section **Firewall** permet de gérer les règles de filtrage réseau appliquées à la machine virtuelle.  &lt;br /&gt;
Elle sert à **autoriser ou bloquer les flux entrants et sortants** en fonction de critères précis tels que l’adresse IP, le port et le protocole.&lt;br /&gt;
&lt;br /&gt;
Depuis cette section, l’utilisateur peut :&lt;br /&gt;
* Ajouter de nouvelles règles de sécurité&lt;br /&gt;
* Modifier des règles existantes&lt;br /&gt;
* Supprimer des règles devenues obsolètes&lt;br /&gt;
* Vérifier les accès autorisés à la machine virtuelle&lt;br /&gt;
&lt;br /&gt;
La configuration du firewall est essentielle pour **sécuriser la VM**, limiter l’exposition aux accès non désirés et garantir le bon fonctionnement des services hébergés.  &lt;br /&gt;
Toute modification doit être effectuée avec précaution afin d’éviter une interruption de service ou une perte d’accès à la machine.&lt;br /&gt;
&lt;br /&gt;
== Accéder au firewall ==&lt;br /&gt;
Depuis votre [https://extranet.ikoula.com/ Extranet] :&lt;br /&gt;
&lt;br /&gt;
Cliquez sur **Cloud Serveurs virtuels**, puis sélectionnez votre serveur.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Vps-fire-1.jpg]]&lt;br /&gt;
&lt;br /&gt;
Depuis l’interface de gestion de votre VPS, cliquez sur la section **« Firewall »** pour accéder à sa gestion.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:E-1.jpg]]&lt;br /&gt;
&lt;br /&gt;
== Mise en œuvre des règles de filtrage du trafic réseau ==&lt;br /&gt;
Comme vous pouvez le constater sur l’image, **par défaut**, le trafic est entièrement autorisé, aussi bien pour les flux entrants que sortants, via la règle **« ACCEPT »**.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Fire-extra-1.jpg]]&lt;br /&gt;
&lt;br /&gt;
Afin de bloquer le trafic entrant et de mettre en place des règles de filtrage, il est nécessaire de définir le trafic entrant en **DROP** dans la section **« Configuration basique du pare-feu »**, puis de cliquer sur **Modifier**.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:E-2.jpg]]&lt;br /&gt;
&lt;br /&gt;
Ainsi, **toute tentative de communication entrante vers le serveur sera automatiquement bloquée**, à l’exception des flux explicitement autorisés par des règles spécifiques.&lt;br /&gt;
&lt;br /&gt;
== Différence entre DROP et REJECT ==&lt;br /&gt;
* **DROP** : le pare-feu ignore la connexion sans envoyer de réponse.  &lt;br /&gt;
  L’utilisateur ou le service distant ne reçoit aucun message et la connexion expire automatiquement.  &lt;br /&gt;
  Cette méthode est plus discrète et renforce la sécurité du serveur.&lt;br /&gt;
&lt;br /&gt;
* **REJECT** : le pare-feu bloque la connexion **en envoyant une réponse explicite** indiquant que l’accès est refusé.  &lt;br /&gt;
  La connexion échoue immédiatement et le serveur reste visible sur le réseau.&lt;br /&gt;
&lt;br /&gt;
De manière générale, **l’utilisation de DROP est recommandée pour sécuriser un VPS exposé à Internet**.&lt;br /&gt;
&lt;br /&gt;
== Configuration des règles de filtrage du trafic entrant ==&lt;br /&gt;
Les règles de filtrage sont définies dans cette section.  &lt;br /&gt;
Certaines règles sont déjà en vigueur ; elles ont été mises en place par nos services et ne sont pas modifiables.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:E-3.jpg]]&lt;br /&gt;
&lt;br /&gt;
=== Mise en place d’une règle SSH pour le trafic entrant ===&lt;br /&gt;
Cliquez sur le bouton **Ajouter** : &lt;br /&gt;
 &lt;br /&gt;
[[Fichier:E-5.jpg]]&lt;br /&gt;
&lt;br /&gt;
Renseignez ensuite les paramètres suivants :&lt;br /&gt;
* **Actif** : OUI  &lt;br /&gt;
* **Type** : IN  &lt;br /&gt;
* **Action** : ACCEPT  &lt;br /&gt;
* **Source** : Adresse IP autorisée à se connecter au VPS en SSH  &lt;br /&gt;
* **Port de destination** : 22  &lt;br /&gt;
* **Protocole** : TCP (Transmission Control Protocol)&lt;br /&gt;
&lt;br /&gt;
Terminez en cliquant sur **Enregistrer**.  &lt;br /&gt;
[[Fichier:Vps-fire-7.jpg]]&lt;br /&gt;
&lt;br /&gt;
Après l’enregistrement, la règle apparaît dans le tableau principal du firewall.  &lt;br /&gt;
[[Fichier:Vps-fire-8.jpg]]&lt;br /&gt;
&lt;br /&gt;
=== Autres filtrages ===&lt;br /&gt;
Pour toute autre règle ou tout autre protocole, le principe reste identique.  &lt;br /&gt;
Il suffit de sélectionner le protocole souhaité dans la section **Protocole** et d’y associer le port correspondant.  &lt;br /&gt;
[[Fichier:Vps-fire-9.jpg]]&lt;br /&gt;
&lt;br /&gt;
== Trafic sortant ==&lt;br /&gt;
Concernant le trafic sortant, le fonctionnement est strictement identique.&lt;br /&gt;
&lt;br /&gt;
== Conclusion ==&lt;br /&gt;
La mise en place des règles de filtrage du trafic entrant et sortant permet de renforcer la sécurité du serveur en contrôlant précisément les flux autorisés.  &lt;br /&gt;
En appliquant des règles adaptées aux besoins réels (protocoles, ports et adresses IP), il est possible de limiter les accès non autorisés tout en garantissant le bon fonctionnement des services.&lt;br /&gt;
&lt;br /&gt;
Il est recommandé de vérifier régulièrement ces règles et de les ajuster en fonction de l’évolution des usages et des exigences de sécurité.&lt;/div&gt;</summary>
		<author><name>Ccunha64415</name></author>
	</entry>
	<entry>
		<id>https://fr-wiki.ikoula.com/index.php?title=Fichier:E-5.jpg&amp;diff=34721</id>
		<title>Fichier:E-5.jpg</title>
		<link rel="alternate" type="text/html" href="https://fr-wiki.ikoula.com/index.php?title=Fichier:E-5.jpg&amp;diff=34721"/>
		<updated>2026-04-23T09:10:27Z</updated>

		<summary type="html">&lt;p&gt;Ccunha64415 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Ccunha64415</name></author>
	</entry>
	<entry>
		<id>https://fr-wiki.ikoula.com/index.php?title=Firewall_VPS_utilisation_depuis_l%27extranet&amp;diff=34720</id>
		<title>Firewall VPS utilisation depuis l'extranet</title>
		<link rel="alternate" type="text/html" href="https://fr-wiki.ikoula.com/index.php?title=Firewall_VPS_utilisation_depuis_l%27extranet&amp;diff=34720"/>
		<updated>2026-04-23T09:08:48Z</updated>

		<summary type="html">&lt;p&gt;Ccunha64415 : /* Mise en place d’une règle SSH pour le trafic entrant */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Firewall VPS utilisation depuis l'extranet =&lt;br /&gt;
&lt;br /&gt;
== Introduction ==&lt;br /&gt;
La section **Firewall** permet de gérer les règles de filtrage réseau appliquées à la machine virtuelle.  &lt;br /&gt;
Elle sert à **autoriser ou bloquer les flux entrants et sortants** en fonction de critères précis tels que l’adresse IP, le port et le protocole.&lt;br /&gt;
&lt;br /&gt;
Depuis cette section, l’utilisateur peut :&lt;br /&gt;
* Ajouter de nouvelles règles de sécurité&lt;br /&gt;
* Modifier des règles existantes&lt;br /&gt;
* Supprimer des règles devenues obsolètes&lt;br /&gt;
* Vérifier les accès autorisés à la machine virtuelle&lt;br /&gt;
&lt;br /&gt;
La configuration du firewall est essentielle pour **sécuriser la VM**, limiter l’exposition aux accès non désirés et garantir le bon fonctionnement des services hébergés.  &lt;br /&gt;
Toute modification doit être effectuée avec précaution afin d’éviter une interruption de service ou une perte d’accès à la machine.&lt;br /&gt;
&lt;br /&gt;
== Accéder au firewall ==&lt;br /&gt;
Depuis votre [https://extranet.ikoula.com/ Extranet] :&lt;br /&gt;
&lt;br /&gt;
Cliquez sur **Cloud Serveurs virtuels**, puis sélectionnez votre serveur.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Vps-fire-1.jpg]]&lt;br /&gt;
&lt;br /&gt;
Depuis l’interface de gestion de votre VPS, cliquez sur la section **« Firewall »** pour accéder à sa gestion.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:E-1.jpg]]&lt;br /&gt;
&lt;br /&gt;
== Mise en œuvre des règles de filtrage du trafic réseau ==&lt;br /&gt;
Comme vous pouvez le constater sur l’image, **par défaut**, le trafic est entièrement autorisé, aussi bien pour les flux entrants que sortants, via la règle **« ACCEPT »**.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Fire-extra-1.jpg]]&lt;br /&gt;
&lt;br /&gt;
Afin de bloquer le trafic entrant et de mettre en place des règles de filtrage, il est nécessaire de définir le trafic entrant en **DROP** dans la section **« Configuration basique du pare-feu »**, puis de cliquer sur **Modifier**.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:E-2.jpg]]&lt;br /&gt;
&lt;br /&gt;
Ainsi, **toute tentative de communication entrante vers le serveur sera automatiquement bloquée**, à l’exception des flux explicitement autorisés par des règles spécifiques.&lt;br /&gt;
&lt;br /&gt;
== Différence entre DROP et REJECT ==&lt;br /&gt;
* **DROP** : le pare-feu ignore la connexion sans envoyer de réponse.  &lt;br /&gt;
  L’utilisateur ou le service distant ne reçoit aucun message et la connexion expire automatiquement.  &lt;br /&gt;
  Cette méthode est plus discrète et renforce la sécurité du serveur.&lt;br /&gt;
&lt;br /&gt;
* **REJECT** : le pare-feu bloque la connexion **en envoyant une réponse explicite** indiquant que l’accès est refusé.  &lt;br /&gt;
  La connexion échoue immédiatement et le serveur reste visible sur le réseau.&lt;br /&gt;
&lt;br /&gt;
De manière générale, **l’utilisation de DROP est recommandée pour sécuriser un VPS exposé à Internet**.&lt;br /&gt;
&lt;br /&gt;
== Configuration des règles de filtrage du trafic entrant ==&lt;br /&gt;
Les règles de filtrage sont définies dans cette section.  &lt;br /&gt;
Certaines règles sont déjà en vigueur ; elles ont été mises en place par nos services et ne sont pas modifiables.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:E-3.jpg]]&lt;br /&gt;
&lt;br /&gt;
=== Mise en place d’une règle SSH pour le trafic entrant ===&lt;br /&gt;
Cliquez sur le bouton **Ajouter** : &lt;br /&gt;
 &lt;br /&gt;
[[Fichier:E-4.jpg]]&lt;br /&gt;
&lt;br /&gt;
Renseignez ensuite les paramètres suivants :&lt;br /&gt;
* **Actif** : OUI  &lt;br /&gt;
* **Type** : IN  &lt;br /&gt;
* **Action** : ACCEPT  &lt;br /&gt;
* **Source** : Adresse IP autorisée à se connecter au VPS en SSH  &lt;br /&gt;
* **Port de destination** : 22  &lt;br /&gt;
* **Protocole** : TCP (Transmission Control Protocol)&lt;br /&gt;
&lt;br /&gt;
Terminez en cliquant sur **Enregistrer**.  &lt;br /&gt;
[[Fichier:Vps-fire-7.jpg]]&lt;br /&gt;
&lt;br /&gt;
Après l’enregistrement, la règle apparaît dans le tableau principal du firewall.  &lt;br /&gt;
[[Fichier:Vps-fire-8.jpg]]&lt;br /&gt;
&lt;br /&gt;
=== Autres filtrages ===&lt;br /&gt;
Pour toute autre règle ou tout autre protocole, le principe reste identique.  &lt;br /&gt;
Il suffit de sélectionner le protocole souhaité dans la section **Protocole** et d’y associer le port correspondant.  &lt;br /&gt;
[[Fichier:Vps-fire-9.jpg]]&lt;br /&gt;
&lt;br /&gt;
== Trafic sortant ==&lt;br /&gt;
Concernant le trafic sortant, le fonctionnement est strictement identique.&lt;br /&gt;
&lt;br /&gt;
== Conclusion ==&lt;br /&gt;
La mise en place des règles de filtrage du trafic entrant et sortant permet de renforcer la sécurité du serveur en contrôlant précisément les flux autorisés.  &lt;br /&gt;
En appliquant des règles adaptées aux besoins réels (protocoles, ports et adresses IP), il est possible de limiter les accès non autorisés tout en garantissant le bon fonctionnement des services.&lt;br /&gt;
&lt;br /&gt;
Il est recommandé de vérifier régulièrement ces règles et de les ajuster en fonction de l’évolution des usages et des exigences de sécurité.&lt;/div&gt;</summary>
		<author><name>Ccunha64415</name></author>
	</entry>
	<entry>
		<id>https://fr-wiki.ikoula.com/index.php?title=Fichier:E-4.jpg&amp;diff=34719</id>
		<title>Fichier:E-4.jpg</title>
		<link rel="alternate" type="text/html" href="https://fr-wiki.ikoula.com/index.php?title=Fichier:E-4.jpg&amp;diff=34719"/>
		<updated>2026-04-23T09:08:02Z</updated>

		<summary type="html">&lt;p&gt;Ccunha64415 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Ccunha64415</name></author>
	</entry>
	<entry>
		<id>https://fr-wiki.ikoula.com/index.php?title=Firewall_VPS_utilisation_depuis_l%27extranet&amp;diff=34718</id>
		<title>Firewall VPS utilisation depuis l'extranet</title>
		<link rel="alternate" type="text/html" href="https://fr-wiki.ikoula.com/index.php?title=Firewall_VPS_utilisation_depuis_l%27extranet&amp;diff=34718"/>
		<updated>2026-04-23T09:06:52Z</updated>

		<summary type="html">&lt;p&gt;Ccunha64415 : /* Configuration des règles de filtrage du trafic entrant */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Firewall VPS utilisation depuis l'extranet =&lt;br /&gt;
&lt;br /&gt;
== Introduction ==&lt;br /&gt;
La section **Firewall** permet de gérer les règles de filtrage réseau appliquées à la machine virtuelle.  &lt;br /&gt;
Elle sert à **autoriser ou bloquer les flux entrants et sortants** en fonction de critères précis tels que l’adresse IP, le port et le protocole.&lt;br /&gt;
&lt;br /&gt;
Depuis cette section, l’utilisateur peut :&lt;br /&gt;
* Ajouter de nouvelles règles de sécurité&lt;br /&gt;
* Modifier des règles existantes&lt;br /&gt;
* Supprimer des règles devenues obsolètes&lt;br /&gt;
* Vérifier les accès autorisés à la machine virtuelle&lt;br /&gt;
&lt;br /&gt;
La configuration du firewall est essentielle pour **sécuriser la VM**, limiter l’exposition aux accès non désirés et garantir le bon fonctionnement des services hébergés.  &lt;br /&gt;
Toute modification doit être effectuée avec précaution afin d’éviter une interruption de service ou une perte d’accès à la machine.&lt;br /&gt;
&lt;br /&gt;
== Accéder au firewall ==&lt;br /&gt;
Depuis votre [https://extranet.ikoula.com/ Extranet] :&lt;br /&gt;
&lt;br /&gt;
Cliquez sur **Cloud Serveurs virtuels**, puis sélectionnez votre serveur.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Vps-fire-1.jpg]]&lt;br /&gt;
&lt;br /&gt;
Depuis l’interface de gestion de votre VPS, cliquez sur la section **« Firewall »** pour accéder à sa gestion.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:E-1.jpg]]&lt;br /&gt;
&lt;br /&gt;
== Mise en œuvre des règles de filtrage du trafic réseau ==&lt;br /&gt;
Comme vous pouvez le constater sur l’image, **par défaut**, le trafic est entièrement autorisé, aussi bien pour les flux entrants que sortants, via la règle **« ACCEPT »**.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Fire-extra-1.jpg]]&lt;br /&gt;
&lt;br /&gt;
Afin de bloquer le trafic entrant et de mettre en place des règles de filtrage, il est nécessaire de définir le trafic entrant en **DROP** dans la section **« Configuration basique du pare-feu »**, puis de cliquer sur **Modifier**.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:E-2.jpg]]&lt;br /&gt;
&lt;br /&gt;
Ainsi, **toute tentative de communication entrante vers le serveur sera automatiquement bloquée**, à l’exception des flux explicitement autorisés par des règles spécifiques.&lt;br /&gt;
&lt;br /&gt;
== Différence entre DROP et REJECT ==&lt;br /&gt;
* **DROP** : le pare-feu ignore la connexion sans envoyer de réponse.  &lt;br /&gt;
  L’utilisateur ou le service distant ne reçoit aucun message et la connexion expire automatiquement.  &lt;br /&gt;
  Cette méthode est plus discrète et renforce la sécurité du serveur.&lt;br /&gt;
&lt;br /&gt;
* **REJECT** : le pare-feu bloque la connexion **en envoyant une réponse explicite** indiquant que l’accès est refusé.  &lt;br /&gt;
  La connexion échoue immédiatement et le serveur reste visible sur le réseau.&lt;br /&gt;
&lt;br /&gt;
De manière générale, **l’utilisation de DROP est recommandée pour sécuriser un VPS exposé à Internet**.&lt;br /&gt;
&lt;br /&gt;
== Configuration des règles de filtrage du trafic entrant ==&lt;br /&gt;
Les règles de filtrage sont définies dans cette section.  &lt;br /&gt;
Certaines règles sont déjà en vigueur ; elles ont été mises en place par nos services et ne sont pas modifiables.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:E-3.jpg]]&lt;br /&gt;
&lt;br /&gt;
=== Mise en place d’une règle SSH pour le trafic entrant ===&lt;br /&gt;
Cliquez sur le bouton **Ajouter** :  &lt;br /&gt;
[[Fichier:Vps-fire-6.jpg]]&lt;br /&gt;
&lt;br /&gt;
Renseignez ensuite les paramètres suivants :&lt;br /&gt;
* **Actif** : OUI  &lt;br /&gt;
* **Type** : IN  &lt;br /&gt;
* **Action** : ACCEPT  &lt;br /&gt;
* **Source** : Adresse IP autorisée à se connecter au VPS en SSH  &lt;br /&gt;
* **Port de destination** : 22  &lt;br /&gt;
* **Protocole** : TCP (Transmission Control Protocol)&lt;br /&gt;
&lt;br /&gt;
Terminez en cliquant sur **Enregistrer**.  &lt;br /&gt;
[[Fichier:Vps-fire-7.jpg]]&lt;br /&gt;
&lt;br /&gt;
Après l’enregistrement, la règle apparaît dans le tableau principal du firewall.  &lt;br /&gt;
[[Fichier:Vps-fire-8.jpg]]&lt;br /&gt;
&lt;br /&gt;
=== Autres filtrages ===&lt;br /&gt;
Pour toute autre règle ou tout autre protocole, le principe reste identique.  &lt;br /&gt;
Il suffit de sélectionner le protocole souhaité dans la section **Protocole** et d’y associer le port correspondant.  &lt;br /&gt;
[[Fichier:Vps-fire-9.jpg]]&lt;br /&gt;
&lt;br /&gt;
== Trafic sortant ==&lt;br /&gt;
Concernant le trafic sortant, le fonctionnement est strictement identique.&lt;br /&gt;
&lt;br /&gt;
== Conclusion ==&lt;br /&gt;
La mise en place des règles de filtrage du trafic entrant et sortant permet de renforcer la sécurité du serveur en contrôlant précisément les flux autorisés.  &lt;br /&gt;
En appliquant des règles adaptées aux besoins réels (protocoles, ports et adresses IP), il est possible de limiter les accès non autorisés tout en garantissant le bon fonctionnement des services.&lt;br /&gt;
&lt;br /&gt;
Il est recommandé de vérifier régulièrement ces règles et de les ajuster en fonction de l’évolution des usages et des exigences de sécurité.&lt;/div&gt;</summary>
		<author><name>Ccunha64415</name></author>
	</entry>
	<entry>
		<id>https://fr-wiki.ikoula.com/index.php?title=Fichier:E-3.jpg&amp;diff=34717</id>
		<title>Fichier:E-3.jpg</title>
		<link rel="alternate" type="text/html" href="https://fr-wiki.ikoula.com/index.php?title=Fichier:E-3.jpg&amp;diff=34717"/>
		<updated>2026-04-23T09:06:19Z</updated>

		<summary type="html">&lt;p&gt;Ccunha64415 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Ccunha64415</name></author>
	</entry>
	<entry>
		<id>https://fr-wiki.ikoula.com/index.php?title=Firewall_VPS_utilisation_depuis_l%27extranet&amp;diff=34716</id>
		<title>Firewall VPS utilisation depuis l'extranet</title>
		<link rel="alternate" type="text/html" href="https://fr-wiki.ikoula.com/index.php?title=Firewall_VPS_utilisation_depuis_l%27extranet&amp;diff=34716"/>
		<updated>2026-04-23T09:02:38Z</updated>

		<summary type="html">&lt;p&gt;Ccunha64415 : /* Mise en œuvre des règles de filtrage du trafic réseau */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Firewall VPS utilisation depuis l'extranet =&lt;br /&gt;
&lt;br /&gt;
== Introduction ==&lt;br /&gt;
La section **Firewall** permet de gérer les règles de filtrage réseau appliquées à la machine virtuelle.  &lt;br /&gt;
Elle sert à **autoriser ou bloquer les flux entrants et sortants** en fonction de critères précis tels que l’adresse IP, le port et le protocole.&lt;br /&gt;
&lt;br /&gt;
Depuis cette section, l’utilisateur peut :&lt;br /&gt;
* Ajouter de nouvelles règles de sécurité&lt;br /&gt;
* Modifier des règles existantes&lt;br /&gt;
* Supprimer des règles devenues obsolètes&lt;br /&gt;
* Vérifier les accès autorisés à la machine virtuelle&lt;br /&gt;
&lt;br /&gt;
La configuration du firewall est essentielle pour **sécuriser la VM**, limiter l’exposition aux accès non désirés et garantir le bon fonctionnement des services hébergés.  &lt;br /&gt;
Toute modification doit être effectuée avec précaution afin d’éviter une interruption de service ou une perte d’accès à la machine.&lt;br /&gt;
&lt;br /&gt;
== Accéder au firewall ==&lt;br /&gt;
Depuis votre [https://extranet.ikoula.com/ Extranet] :&lt;br /&gt;
&lt;br /&gt;
Cliquez sur **Cloud Serveurs virtuels**, puis sélectionnez votre serveur.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Vps-fire-1.jpg]]&lt;br /&gt;
&lt;br /&gt;
Depuis l’interface de gestion de votre VPS, cliquez sur la section **« Firewall »** pour accéder à sa gestion.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:E-1.jpg]]&lt;br /&gt;
&lt;br /&gt;
== Mise en œuvre des règles de filtrage du trafic réseau ==&lt;br /&gt;
Comme vous pouvez le constater sur l’image, **par défaut**, le trafic est entièrement autorisé, aussi bien pour les flux entrants que sortants, via la règle **« ACCEPT »**.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Fire-extra-1.jpg]]&lt;br /&gt;
&lt;br /&gt;
Afin de bloquer le trafic entrant et de mettre en place des règles de filtrage, il est nécessaire de définir le trafic entrant en **DROP** dans la section **« Configuration basique du pare-feu »**, puis de cliquer sur **Modifier**.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:E-2.jpg]]&lt;br /&gt;
&lt;br /&gt;
Ainsi, **toute tentative de communication entrante vers le serveur sera automatiquement bloquée**, à l’exception des flux explicitement autorisés par des règles spécifiques.&lt;br /&gt;
&lt;br /&gt;
== Différence entre DROP et REJECT ==&lt;br /&gt;
* **DROP** : le pare-feu ignore la connexion sans envoyer de réponse.  &lt;br /&gt;
  L’utilisateur ou le service distant ne reçoit aucun message et la connexion expire automatiquement.  &lt;br /&gt;
  Cette méthode est plus discrète et renforce la sécurité du serveur.&lt;br /&gt;
&lt;br /&gt;
* **REJECT** : le pare-feu bloque la connexion **en envoyant une réponse explicite** indiquant que l’accès est refusé.  &lt;br /&gt;
  La connexion échoue immédiatement et le serveur reste visible sur le réseau.&lt;br /&gt;
&lt;br /&gt;
De manière générale, **l’utilisation de DROP est recommandée pour sécuriser un VPS exposé à Internet**.&lt;br /&gt;
&lt;br /&gt;
== Configuration des règles de filtrage du trafic entrant ==&lt;br /&gt;
Les règles de filtrage sont définies dans cette section.  &lt;br /&gt;
Certaines règles sont déjà en vigueur ; elles ont été mises en place par nos services et ne sont pas modifiables.  &lt;br /&gt;
[[Fichier:Vps-fire-5.jpg]]&lt;br /&gt;
&lt;br /&gt;
=== Mise en place d’une règle SSH pour le trafic entrant ===&lt;br /&gt;
Cliquez sur le bouton **Ajouter** :  &lt;br /&gt;
[[Fichier:Vps-fire-6.jpg]]&lt;br /&gt;
&lt;br /&gt;
Renseignez ensuite les paramètres suivants :&lt;br /&gt;
* **Actif** : OUI  &lt;br /&gt;
* **Type** : IN  &lt;br /&gt;
* **Action** : ACCEPT  &lt;br /&gt;
* **Source** : Adresse IP autorisée à se connecter au VPS en SSH  &lt;br /&gt;
* **Port de destination** : 22  &lt;br /&gt;
* **Protocole** : TCP (Transmission Control Protocol)&lt;br /&gt;
&lt;br /&gt;
Terminez en cliquant sur **Enregistrer**.  &lt;br /&gt;
[[Fichier:Vps-fire-7.jpg]]&lt;br /&gt;
&lt;br /&gt;
Après l’enregistrement, la règle apparaît dans le tableau principal du firewall.  &lt;br /&gt;
[[Fichier:Vps-fire-8.jpg]]&lt;br /&gt;
&lt;br /&gt;
=== Autres filtrages ===&lt;br /&gt;
Pour toute autre règle ou tout autre protocole, le principe reste identique.  &lt;br /&gt;
Il suffit de sélectionner le protocole souhaité dans la section **Protocole** et d’y associer le port correspondant.  &lt;br /&gt;
[[Fichier:Vps-fire-9.jpg]]&lt;br /&gt;
&lt;br /&gt;
== Trafic sortant ==&lt;br /&gt;
Concernant le trafic sortant, le fonctionnement est strictement identique.&lt;br /&gt;
&lt;br /&gt;
== Conclusion ==&lt;br /&gt;
La mise en place des règles de filtrage du trafic entrant et sortant permet de renforcer la sécurité du serveur en contrôlant précisément les flux autorisés.  &lt;br /&gt;
En appliquant des règles adaptées aux besoins réels (protocoles, ports et adresses IP), il est possible de limiter les accès non autorisés tout en garantissant le bon fonctionnement des services.&lt;br /&gt;
&lt;br /&gt;
Il est recommandé de vérifier régulièrement ces règles et de les ajuster en fonction de l’évolution des usages et des exigences de sécurité.&lt;/div&gt;</summary>
		<author><name>Ccunha64415</name></author>
	</entry>
	<entry>
		<id>https://fr-wiki.ikoula.com/index.php?title=Fichier:E-2.jpg&amp;diff=34715</id>
		<title>Fichier:E-2.jpg</title>
		<link rel="alternate" type="text/html" href="https://fr-wiki.ikoula.com/index.php?title=Fichier:E-2.jpg&amp;diff=34715"/>
		<updated>2026-04-23T09:02:14Z</updated>

		<summary type="html">&lt;p&gt;Ccunha64415 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Ccunha64415</name></author>
	</entry>
	<entry>
		<id>https://fr-wiki.ikoula.com/index.php?title=Firewall_VPS_utilisation_depuis_l%27extranet&amp;diff=34714</id>
		<title>Firewall VPS utilisation depuis l'extranet</title>
		<link rel="alternate" type="text/html" href="https://fr-wiki.ikoula.com/index.php?title=Firewall_VPS_utilisation_depuis_l%27extranet&amp;diff=34714"/>
		<updated>2026-04-23T09:01:12Z</updated>

		<summary type="html">&lt;p&gt;Ccunha64415 : /* Accéder au firewall */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Firewall VPS utilisation depuis l'extranet =&lt;br /&gt;
&lt;br /&gt;
== Introduction ==&lt;br /&gt;
La section **Firewall** permet de gérer les règles de filtrage réseau appliquées à la machine virtuelle.  &lt;br /&gt;
Elle sert à **autoriser ou bloquer les flux entrants et sortants** en fonction de critères précis tels que l’adresse IP, le port et le protocole.&lt;br /&gt;
&lt;br /&gt;
Depuis cette section, l’utilisateur peut :&lt;br /&gt;
* Ajouter de nouvelles règles de sécurité&lt;br /&gt;
* Modifier des règles existantes&lt;br /&gt;
* Supprimer des règles devenues obsolètes&lt;br /&gt;
* Vérifier les accès autorisés à la machine virtuelle&lt;br /&gt;
&lt;br /&gt;
La configuration du firewall est essentielle pour **sécuriser la VM**, limiter l’exposition aux accès non désirés et garantir le bon fonctionnement des services hébergés.  &lt;br /&gt;
Toute modification doit être effectuée avec précaution afin d’éviter une interruption de service ou une perte d’accès à la machine.&lt;br /&gt;
&lt;br /&gt;
== Accéder au firewall ==&lt;br /&gt;
Depuis votre [https://extranet.ikoula.com/ Extranet] :&lt;br /&gt;
&lt;br /&gt;
Cliquez sur **Cloud Serveurs virtuels**, puis sélectionnez votre serveur.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Vps-fire-1.jpg]]&lt;br /&gt;
&lt;br /&gt;
Depuis l’interface de gestion de votre VPS, cliquez sur la section **« Firewall »** pour accéder à sa gestion.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:E-1.jpg]]&lt;br /&gt;
&lt;br /&gt;
== Mise en œuvre des règles de filtrage du trafic réseau ==&lt;br /&gt;
Comme vous pouvez le constater sur l’image, **par défaut**, le trafic est entièrement autorisé, aussi bien pour les flux entrants que sortants, via la règle **« ACCEPT »**.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Fire-extra-1.jpg]]&lt;br /&gt;
&lt;br /&gt;
Afin de bloquer le trafic entrant et de mettre en place des règles de filtrage, il est nécessaire de définir le trafic entrant en **DROP** dans la section **« Configuration basique du pare-feu »**, puis de cliquer sur **Modifier**.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Vps-fire-4.jpg]]&lt;br /&gt;
&lt;br /&gt;
Ainsi, **toute tentative de communication entrante vers le serveur sera automatiquement bloquée**, à l’exception des flux explicitement autorisés par des règles spécifiques.&lt;br /&gt;
&lt;br /&gt;
== Différence entre DROP et REJECT ==&lt;br /&gt;
* **DROP** : le pare-feu ignore la connexion sans envoyer de réponse.  &lt;br /&gt;
  L’utilisateur ou le service distant ne reçoit aucun message et la connexion expire automatiquement.  &lt;br /&gt;
  Cette méthode est plus discrète et renforce la sécurité du serveur.&lt;br /&gt;
&lt;br /&gt;
* **REJECT** : le pare-feu bloque la connexion **en envoyant une réponse explicite** indiquant que l’accès est refusé.  &lt;br /&gt;
  La connexion échoue immédiatement et le serveur reste visible sur le réseau.&lt;br /&gt;
&lt;br /&gt;
De manière générale, **l’utilisation de DROP est recommandée pour sécuriser un VPS exposé à Internet**.&lt;br /&gt;
&lt;br /&gt;
== Configuration des règles de filtrage du trafic entrant ==&lt;br /&gt;
Les règles de filtrage sont définies dans cette section.  &lt;br /&gt;
Certaines règles sont déjà en vigueur ; elles ont été mises en place par nos services et ne sont pas modifiables.  &lt;br /&gt;
[[Fichier:Vps-fire-5.jpg]]&lt;br /&gt;
&lt;br /&gt;
=== Mise en place d’une règle SSH pour le trafic entrant ===&lt;br /&gt;
Cliquez sur le bouton **Ajouter** :  &lt;br /&gt;
[[Fichier:Vps-fire-6.jpg]]&lt;br /&gt;
&lt;br /&gt;
Renseignez ensuite les paramètres suivants :&lt;br /&gt;
* **Actif** : OUI  &lt;br /&gt;
* **Type** : IN  &lt;br /&gt;
* **Action** : ACCEPT  &lt;br /&gt;
* **Source** : Adresse IP autorisée à se connecter au VPS en SSH  &lt;br /&gt;
* **Port de destination** : 22  &lt;br /&gt;
* **Protocole** : TCP (Transmission Control Protocol)&lt;br /&gt;
&lt;br /&gt;
Terminez en cliquant sur **Enregistrer**.  &lt;br /&gt;
[[Fichier:Vps-fire-7.jpg]]&lt;br /&gt;
&lt;br /&gt;
Après l’enregistrement, la règle apparaît dans le tableau principal du firewall.  &lt;br /&gt;
[[Fichier:Vps-fire-8.jpg]]&lt;br /&gt;
&lt;br /&gt;
=== Autres filtrages ===&lt;br /&gt;
Pour toute autre règle ou tout autre protocole, le principe reste identique.  &lt;br /&gt;
Il suffit de sélectionner le protocole souhaité dans la section **Protocole** et d’y associer le port correspondant.  &lt;br /&gt;
[[Fichier:Vps-fire-9.jpg]]&lt;br /&gt;
&lt;br /&gt;
== Trafic sortant ==&lt;br /&gt;
Concernant le trafic sortant, le fonctionnement est strictement identique.&lt;br /&gt;
&lt;br /&gt;
== Conclusion ==&lt;br /&gt;
La mise en place des règles de filtrage du trafic entrant et sortant permet de renforcer la sécurité du serveur en contrôlant précisément les flux autorisés.  &lt;br /&gt;
En appliquant des règles adaptées aux besoins réels (protocoles, ports et adresses IP), il est possible de limiter les accès non autorisés tout en garantissant le bon fonctionnement des services.&lt;br /&gt;
&lt;br /&gt;
Il est recommandé de vérifier régulièrement ces règles et de les ajuster en fonction de l’évolution des usages et des exigences de sécurité.&lt;/div&gt;</summary>
		<author><name>Ccunha64415</name></author>
	</entry>
	<entry>
		<id>https://fr-wiki.ikoula.com/index.php?title=Fichier:E-1.jpg&amp;diff=34713</id>
		<title>Fichier:E-1.jpg</title>
		<link rel="alternate" type="text/html" href="https://fr-wiki.ikoula.com/index.php?title=Fichier:E-1.jpg&amp;diff=34713"/>
		<updated>2026-04-23T09:00:35Z</updated>

		<summary type="html">&lt;p&gt;Ccunha64415 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Ccunha64415</name></author>
	</entry>
	<entry>
		<id>https://fr-wiki.ikoula.com/index.php?title=Firewall_VPS_utilisation_depuis_l%27extranet&amp;diff=34712</id>
		<title>Firewall VPS utilisation depuis l'extranet</title>
		<link rel="alternate" type="text/html" href="https://fr-wiki.ikoula.com/index.php?title=Firewall_VPS_utilisation_depuis_l%27extranet&amp;diff=34712"/>
		<updated>2026-04-23T08:59:43Z</updated>

		<summary type="html">&lt;p&gt;Ccunha64415 : /* Mise en œuvre des règles de filtrage du trafic réseau */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Firewall VPS utilisation depuis l'extranet =&lt;br /&gt;
&lt;br /&gt;
== Introduction ==&lt;br /&gt;
La section **Firewall** permet de gérer les règles de filtrage réseau appliquées à la machine virtuelle.  &lt;br /&gt;
Elle sert à **autoriser ou bloquer les flux entrants et sortants** en fonction de critères précis tels que l’adresse IP, le port et le protocole.&lt;br /&gt;
&lt;br /&gt;
Depuis cette section, l’utilisateur peut :&lt;br /&gt;
* Ajouter de nouvelles règles de sécurité&lt;br /&gt;
* Modifier des règles existantes&lt;br /&gt;
* Supprimer des règles devenues obsolètes&lt;br /&gt;
* Vérifier les accès autorisés à la machine virtuelle&lt;br /&gt;
&lt;br /&gt;
La configuration du firewall est essentielle pour **sécuriser la VM**, limiter l’exposition aux accès non désirés et garantir le bon fonctionnement des services hébergés.  &lt;br /&gt;
Toute modification doit être effectuée avec précaution afin d’éviter une interruption de service ou une perte d’accès à la machine.&lt;br /&gt;
&lt;br /&gt;
== Accéder au firewall ==&lt;br /&gt;
Depuis votre [https://extranet.ikoula.com/ Extranet] :&lt;br /&gt;
&lt;br /&gt;
Cliquez sur **Cloud Serveurs virtuels**, puis sélectionnez votre serveur.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Vps-fire-1.jpg]]&lt;br /&gt;
&lt;br /&gt;
Depuis l’interface de gestion de votre VPS, cliquez sur la section **« Firewall »** pour accéder à sa gestion.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Fire-extra-1.jpg]]&lt;br /&gt;
&lt;br /&gt;
== Mise en œuvre des règles de filtrage du trafic réseau ==&lt;br /&gt;
Comme vous pouvez le constater sur l’image, **par défaut**, le trafic est entièrement autorisé, aussi bien pour les flux entrants que sortants, via la règle **« ACCEPT »**.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Fire-extra-1.jpg]]&lt;br /&gt;
&lt;br /&gt;
Afin de bloquer le trafic entrant et de mettre en place des règles de filtrage, il est nécessaire de définir le trafic entrant en **DROP** dans la section **« Configuration basique du pare-feu »**, puis de cliquer sur **Modifier**.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Vps-fire-4.jpg]]&lt;br /&gt;
&lt;br /&gt;
Ainsi, **toute tentative de communication entrante vers le serveur sera automatiquement bloquée**, à l’exception des flux explicitement autorisés par des règles spécifiques.&lt;br /&gt;
&lt;br /&gt;
== Différence entre DROP et REJECT ==&lt;br /&gt;
* **DROP** : le pare-feu ignore la connexion sans envoyer de réponse.  &lt;br /&gt;
  L’utilisateur ou le service distant ne reçoit aucun message et la connexion expire automatiquement.  &lt;br /&gt;
  Cette méthode est plus discrète et renforce la sécurité du serveur.&lt;br /&gt;
&lt;br /&gt;
* **REJECT** : le pare-feu bloque la connexion **en envoyant une réponse explicite** indiquant que l’accès est refusé.  &lt;br /&gt;
  La connexion échoue immédiatement et le serveur reste visible sur le réseau.&lt;br /&gt;
&lt;br /&gt;
De manière générale, **l’utilisation de DROP est recommandée pour sécuriser un VPS exposé à Internet**.&lt;br /&gt;
&lt;br /&gt;
== Configuration des règles de filtrage du trafic entrant ==&lt;br /&gt;
Les règles de filtrage sont définies dans cette section.  &lt;br /&gt;
Certaines règles sont déjà en vigueur ; elles ont été mises en place par nos services et ne sont pas modifiables.  &lt;br /&gt;
[[Fichier:Vps-fire-5.jpg]]&lt;br /&gt;
&lt;br /&gt;
=== Mise en place d’une règle SSH pour le trafic entrant ===&lt;br /&gt;
Cliquez sur le bouton **Ajouter** :  &lt;br /&gt;
[[Fichier:Vps-fire-6.jpg]]&lt;br /&gt;
&lt;br /&gt;
Renseignez ensuite les paramètres suivants :&lt;br /&gt;
* **Actif** : OUI  &lt;br /&gt;
* **Type** : IN  &lt;br /&gt;
* **Action** : ACCEPT  &lt;br /&gt;
* **Source** : Adresse IP autorisée à se connecter au VPS en SSH  &lt;br /&gt;
* **Port de destination** : 22  &lt;br /&gt;
* **Protocole** : TCP (Transmission Control Protocol)&lt;br /&gt;
&lt;br /&gt;
Terminez en cliquant sur **Enregistrer**.  &lt;br /&gt;
[[Fichier:Vps-fire-7.jpg]]&lt;br /&gt;
&lt;br /&gt;
Après l’enregistrement, la règle apparaît dans le tableau principal du firewall.  &lt;br /&gt;
[[Fichier:Vps-fire-8.jpg]]&lt;br /&gt;
&lt;br /&gt;
=== Autres filtrages ===&lt;br /&gt;
Pour toute autre règle ou tout autre protocole, le principe reste identique.  &lt;br /&gt;
Il suffit de sélectionner le protocole souhaité dans la section **Protocole** et d’y associer le port correspondant.  &lt;br /&gt;
[[Fichier:Vps-fire-9.jpg]]&lt;br /&gt;
&lt;br /&gt;
== Trafic sortant ==&lt;br /&gt;
Concernant le trafic sortant, le fonctionnement est strictement identique.&lt;br /&gt;
&lt;br /&gt;
== Conclusion ==&lt;br /&gt;
La mise en place des règles de filtrage du trafic entrant et sortant permet de renforcer la sécurité du serveur en contrôlant précisément les flux autorisés.  &lt;br /&gt;
En appliquant des règles adaptées aux besoins réels (protocoles, ports et adresses IP), il est possible de limiter les accès non autorisés tout en garantissant le bon fonctionnement des services.&lt;br /&gt;
&lt;br /&gt;
Il est recommandé de vérifier régulièrement ces règles et de les ajuster en fonction de l’évolution des usages et des exigences de sécurité.&lt;/div&gt;</summary>
		<author><name>Ccunha64415</name></author>
	</entry>
	<entry>
		<id>https://fr-wiki.ikoula.com/index.php?title=Firewall_VPS_utilisation_depuis_l%27extranet&amp;diff=34711</id>
		<title>Firewall VPS utilisation depuis l'extranet</title>
		<link rel="alternate" type="text/html" href="https://fr-wiki.ikoula.com/index.php?title=Firewall_VPS_utilisation_depuis_l%27extranet&amp;diff=34711"/>
		<updated>2026-04-23T08:58:29Z</updated>

		<summary type="html">&lt;p&gt;Ccunha64415 : /* Accéder au firewall */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Firewall VPS utilisation depuis l'extranet =&lt;br /&gt;
&lt;br /&gt;
== Introduction ==&lt;br /&gt;
La section **Firewall** permet de gérer les règles de filtrage réseau appliquées à la machine virtuelle.  &lt;br /&gt;
Elle sert à **autoriser ou bloquer les flux entrants et sortants** en fonction de critères précis tels que l’adresse IP, le port et le protocole.&lt;br /&gt;
&lt;br /&gt;
Depuis cette section, l’utilisateur peut :&lt;br /&gt;
* Ajouter de nouvelles règles de sécurité&lt;br /&gt;
* Modifier des règles existantes&lt;br /&gt;
* Supprimer des règles devenues obsolètes&lt;br /&gt;
* Vérifier les accès autorisés à la machine virtuelle&lt;br /&gt;
&lt;br /&gt;
La configuration du firewall est essentielle pour **sécuriser la VM**, limiter l’exposition aux accès non désirés et garantir le bon fonctionnement des services hébergés.  &lt;br /&gt;
Toute modification doit être effectuée avec précaution afin d’éviter une interruption de service ou une perte d’accès à la machine.&lt;br /&gt;
&lt;br /&gt;
== Accéder au firewall ==&lt;br /&gt;
Depuis votre [https://extranet.ikoula.com/ Extranet] :&lt;br /&gt;
&lt;br /&gt;
Cliquez sur **Cloud Serveurs virtuels**, puis sélectionnez votre serveur.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Vps-fire-1.jpg]]&lt;br /&gt;
&lt;br /&gt;
Depuis l’interface de gestion de votre VPS, cliquez sur la section **« Firewall »** pour accéder à sa gestion.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Fire-extra-1.jpg]]&lt;br /&gt;
&lt;br /&gt;
== Mise en œuvre des règles de filtrage du trafic réseau ==&lt;br /&gt;
Comme vous pouvez le constater sur l’image, **par défaut**, le trafic est entièrement autorisé, aussi bien pour les flux entrants que sortants, via la règle **« ACCEPT »**.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Vps-fire-1.jpg]]&lt;br /&gt;
&lt;br /&gt;
Afin de bloquer le trafic entrant et de mettre en place des règles de filtrage, il est nécessaire de définir le trafic entrant en **DROP** dans la section **« Configuration basique du pare-feu »**, puis de cliquer sur **Modifier**.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Vps-fire-4.jpg]]&lt;br /&gt;
&lt;br /&gt;
Ainsi, **toute tentative de communication entrante vers le serveur sera automatiquement bloquée**, à l’exception des flux explicitement autorisés par des règles spécifiques.&lt;br /&gt;
&lt;br /&gt;
== Différence entre DROP et REJECT ==&lt;br /&gt;
* **DROP** : le pare-feu ignore la connexion sans envoyer de réponse.  &lt;br /&gt;
  L’utilisateur ou le service distant ne reçoit aucun message et la connexion expire automatiquement.  &lt;br /&gt;
  Cette méthode est plus discrète et renforce la sécurité du serveur.&lt;br /&gt;
&lt;br /&gt;
* **REJECT** : le pare-feu bloque la connexion **en envoyant une réponse explicite** indiquant que l’accès est refusé.  &lt;br /&gt;
  La connexion échoue immédiatement et le serveur reste visible sur le réseau.&lt;br /&gt;
&lt;br /&gt;
De manière générale, **l’utilisation de DROP est recommandée pour sécuriser un VPS exposé à Internet**.&lt;br /&gt;
&lt;br /&gt;
== Configuration des règles de filtrage du trafic entrant ==&lt;br /&gt;
Les règles de filtrage sont définies dans cette section.  &lt;br /&gt;
Certaines règles sont déjà en vigueur ; elles ont été mises en place par nos services et ne sont pas modifiables.  &lt;br /&gt;
[[Fichier:Vps-fire-5.jpg]]&lt;br /&gt;
&lt;br /&gt;
=== Mise en place d’une règle SSH pour le trafic entrant ===&lt;br /&gt;
Cliquez sur le bouton **Ajouter** :  &lt;br /&gt;
[[Fichier:Vps-fire-6.jpg]]&lt;br /&gt;
&lt;br /&gt;
Renseignez ensuite les paramètres suivants :&lt;br /&gt;
* **Actif** : OUI  &lt;br /&gt;
* **Type** : IN  &lt;br /&gt;
* **Action** : ACCEPT  &lt;br /&gt;
* **Source** : Adresse IP autorisée à se connecter au VPS en SSH  &lt;br /&gt;
* **Port de destination** : 22  &lt;br /&gt;
* **Protocole** : TCP (Transmission Control Protocol)&lt;br /&gt;
&lt;br /&gt;
Terminez en cliquant sur **Enregistrer**.  &lt;br /&gt;
[[Fichier:Vps-fire-7.jpg]]&lt;br /&gt;
&lt;br /&gt;
Après l’enregistrement, la règle apparaît dans le tableau principal du firewall.  &lt;br /&gt;
[[Fichier:Vps-fire-8.jpg]]&lt;br /&gt;
&lt;br /&gt;
=== Autres filtrages ===&lt;br /&gt;
Pour toute autre règle ou tout autre protocole, le principe reste identique.  &lt;br /&gt;
Il suffit de sélectionner le protocole souhaité dans la section **Protocole** et d’y associer le port correspondant.  &lt;br /&gt;
[[Fichier:Vps-fire-9.jpg]]&lt;br /&gt;
&lt;br /&gt;
== Trafic sortant ==&lt;br /&gt;
Concernant le trafic sortant, le fonctionnement est strictement identique.&lt;br /&gt;
&lt;br /&gt;
== Conclusion ==&lt;br /&gt;
La mise en place des règles de filtrage du trafic entrant et sortant permet de renforcer la sécurité du serveur en contrôlant précisément les flux autorisés.  &lt;br /&gt;
En appliquant des règles adaptées aux besoins réels (protocoles, ports et adresses IP), il est possible de limiter les accès non autorisés tout en garantissant le bon fonctionnement des services.&lt;br /&gt;
&lt;br /&gt;
Il est recommandé de vérifier régulièrement ces règles et de les ajuster en fonction de l’évolution des usages et des exigences de sécurité.&lt;/div&gt;</summary>
		<author><name>Ccunha64415</name></author>
	</entry>
	<entry>
		<id>https://fr-wiki.ikoula.com/index.php?title=Firewall_VPS_utilisation_depuis_l%27extranet&amp;diff=34710</id>
		<title>Firewall VPS utilisation depuis l'extranet</title>
		<link rel="alternate" type="text/html" href="https://fr-wiki.ikoula.com/index.php?title=Firewall_VPS_utilisation_depuis_l%27extranet&amp;diff=34710"/>
		<updated>2026-04-23T08:56:09Z</updated>

		<summary type="html">&lt;p&gt;Ccunha64415 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Firewall VPS utilisation depuis l'extranet =&lt;br /&gt;
&lt;br /&gt;
== Introduction ==&lt;br /&gt;
La section **Firewall** permet de gérer les règles de filtrage réseau appliquées à la machine virtuelle.  &lt;br /&gt;
Elle sert à **autoriser ou bloquer les flux entrants et sortants** en fonction de critères précis tels que l’adresse IP, le port et le protocole.&lt;br /&gt;
&lt;br /&gt;
Depuis cette section, l’utilisateur peut :&lt;br /&gt;
* Ajouter de nouvelles règles de sécurité&lt;br /&gt;
* Modifier des règles existantes&lt;br /&gt;
* Supprimer des règles devenues obsolètes&lt;br /&gt;
* Vérifier les accès autorisés à la machine virtuelle&lt;br /&gt;
&lt;br /&gt;
La configuration du firewall est essentielle pour **sécuriser la VM**, limiter l’exposition aux accès non désirés et garantir le bon fonctionnement des services hébergés.  &lt;br /&gt;
Toute modification doit être effectuée avec précaution afin d’éviter une interruption de service ou une perte d’accès à la machine.&lt;br /&gt;
&lt;br /&gt;
== Accéder au firewall ==&lt;br /&gt;
Depuis votre [https://extranet.ikoula.com/ Extranet] :&lt;br /&gt;
&lt;br /&gt;
Cliquez sur **Cloud Serveurs virtuels**, puis sélectionnez votre serveur.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Vps-fire-2.jpg]]&lt;br /&gt;
&lt;br /&gt;
Depuis l’interface de gestion de votre VPS, cliquez sur la section **« Firewall »** pour accéder à sa gestion.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Fire-extra-1.jpg]]&lt;br /&gt;
&lt;br /&gt;
== Mise en œuvre des règles de filtrage du trafic réseau ==&lt;br /&gt;
Comme vous pouvez le constater sur l’image, **par défaut**, le trafic est entièrement autorisé, aussi bien pour les flux entrants que sortants, via la règle **« ACCEPT »**.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Vps-fire-1.jpg]]&lt;br /&gt;
&lt;br /&gt;
Afin de bloquer le trafic entrant et de mettre en place des règles de filtrage, il est nécessaire de définir le trafic entrant en **DROP** dans la section **« Configuration basique du pare-feu »**, puis de cliquer sur **Modifier**.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Vps-fire-4.jpg]]&lt;br /&gt;
&lt;br /&gt;
Ainsi, **toute tentative de communication entrante vers le serveur sera automatiquement bloquée**, à l’exception des flux explicitement autorisés par des règles spécifiques.&lt;br /&gt;
&lt;br /&gt;
== Différence entre DROP et REJECT ==&lt;br /&gt;
* **DROP** : le pare-feu ignore la connexion sans envoyer de réponse.  &lt;br /&gt;
  L’utilisateur ou le service distant ne reçoit aucun message et la connexion expire automatiquement.  &lt;br /&gt;
  Cette méthode est plus discrète et renforce la sécurité du serveur.&lt;br /&gt;
&lt;br /&gt;
* **REJECT** : le pare-feu bloque la connexion **en envoyant une réponse explicite** indiquant que l’accès est refusé.  &lt;br /&gt;
  La connexion échoue immédiatement et le serveur reste visible sur le réseau.&lt;br /&gt;
&lt;br /&gt;
De manière générale, **l’utilisation de DROP est recommandée pour sécuriser un VPS exposé à Internet**.&lt;br /&gt;
&lt;br /&gt;
== Configuration des règles de filtrage du trafic entrant ==&lt;br /&gt;
Les règles de filtrage sont définies dans cette section.  &lt;br /&gt;
Certaines règles sont déjà en vigueur ; elles ont été mises en place par nos services et ne sont pas modifiables.  &lt;br /&gt;
[[Fichier:Vps-fire-5.jpg]]&lt;br /&gt;
&lt;br /&gt;
=== Mise en place d’une règle SSH pour le trafic entrant ===&lt;br /&gt;
Cliquez sur le bouton **Ajouter** :  &lt;br /&gt;
[[Fichier:Vps-fire-6.jpg]]&lt;br /&gt;
&lt;br /&gt;
Renseignez ensuite les paramètres suivants :&lt;br /&gt;
* **Actif** : OUI  &lt;br /&gt;
* **Type** : IN  &lt;br /&gt;
* **Action** : ACCEPT  &lt;br /&gt;
* **Source** : Adresse IP autorisée à se connecter au VPS en SSH  &lt;br /&gt;
* **Port de destination** : 22  &lt;br /&gt;
* **Protocole** : TCP (Transmission Control Protocol)&lt;br /&gt;
&lt;br /&gt;
Terminez en cliquant sur **Enregistrer**.  &lt;br /&gt;
[[Fichier:Vps-fire-7.jpg]]&lt;br /&gt;
&lt;br /&gt;
Après l’enregistrement, la règle apparaît dans le tableau principal du firewall.  &lt;br /&gt;
[[Fichier:Vps-fire-8.jpg]]&lt;br /&gt;
&lt;br /&gt;
=== Autres filtrages ===&lt;br /&gt;
Pour toute autre règle ou tout autre protocole, le principe reste identique.  &lt;br /&gt;
Il suffit de sélectionner le protocole souhaité dans la section **Protocole** et d’y associer le port correspondant.  &lt;br /&gt;
[[Fichier:Vps-fire-9.jpg]]&lt;br /&gt;
&lt;br /&gt;
== Trafic sortant ==&lt;br /&gt;
Concernant le trafic sortant, le fonctionnement est strictement identique.&lt;br /&gt;
&lt;br /&gt;
== Conclusion ==&lt;br /&gt;
La mise en place des règles de filtrage du trafic entrant et sortant permet de renforcer la sécurité du serveur en contrôlant précisément les flux autorisés.  &lt;br /&gt;
En appliquant des règles adaptées aux besoins réels (protocoles, ports et adresses IP), il est possible de limiter les accès non autorisés tout en garantissant le bon fonctionnement des services.&lt;br /&gt;
&lt;br /&gt;
Il est recommandé de vérifier régulièrement ces règles et de les ajuster en fonction de l’évolution des usages et des exigences de sécurité.&lt;/div&gt;</summary>
		<author><name>Ccunha64415</name></author>
	</entry>
	<entry>
		<id>https://fr-wiki.ikoula.com/index.php?title=Firewall_VPS_utilisation_depuis_l%27extranet&amp;diff=34709</id>
		<title>Firewall VPS utilisation depuis l'extranet</title>
		<link rel="alternate" type="text/html" href="https://fr-wiki.ikoula.com/index.php?title=Firewall_VPS_utilisation_depuis_l%27extranet&amp;diff=34709"/>
		<updated>2026-04-23T08:54:21Z</updated>

		<summary type="html">&lt;p&gt;Ccunha64415 : /* Accéder au firewall */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Firewall VPS utilisation depuis l'extranet =&lt;br /&gt;
&lt;br /&gt;
== Introduction ==&lt;br /&gt;
La section **Firewall** permet de gérer les règles de filtrage réseau appliquées à la machine virtuelle.  &lt;br /&gt;
Elle sert à **autoriser ou bloquer les flux entrants et sortants** en fonction de critères précis tels que l’adresse IP, le port et le protocole.&lt;br /&gt;
&lt;br /&gt;
Depuis cette section, l’utilisateur peut :&lt;br /&gt;
* Ajouter de nouvelles règles de sécurité&lt;br /&gt;
* Modifier des règles existantes&lt;br /&gt;
* Supprimer des règles devenues obsolètes&lt;br /&gt;
* Vérifier les accès autorisés à la machine virtuelle&lt;br /&gt;
&lt;br /&gt;
La configuration du firewall est essentielle pour **sécuriser la VM**, limiter l’exposition aux accès non désirés et garantir le bon fonctionnement des services hébergés.  &lt;br /&gt;
Toute modification doit être effectuée avec précaution afin d’éviter une interruption de service ou une perte d’accès à la machine.&lt;br /&gt;
&lt;br /&gt;
== Accéder au firewall ==&lt;br /&gt;
Depuis votre [https://extranet.ikoula.com/ Extranet] :&lt;br /&gt;
&lt;br /&gt;
Cliquez sur **Cloud Serveurs virtuels**, puis sélectionnez votre serveur.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Vps-fire-1.jpg]]&lt;br /&gt;
&lt;br /&gt;
Depuis l’interface de gestion de votre VPS, cliquez sur la section **« Firewall »** pour accéder à sa gestion.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Fire-extra-1.jpg]]&lt;br /&gt;
&lt;br /&gt;
== Mise en œuvre des règles de filtrage du trafic réseau ==&lt;br /&gt;
Comme vous pouvez le constater sur l’image, **par défaut**, le trafic est entièrement autorisé, aussi bien pour les flux entrants que sortants, via la règle **« ACCEPT »**.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Vps-fire-3.jpg]]&lt;br /&gt;
&lt;br /&gt;
Afin de bloquer le trafic entrant et de mettre en place des règles de filtrage, il est nécessaire de définir le trafic entrant en **DROP** dans la section **« Configuration basique du pare-feu »**, puis de cliquer sur **Modifier**.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Vps-fire-4.jpg]]&lt;br /&gt;
&lt;br /&gt;
Ainsi, **toute tentative de communication entrante vers le serveur sera automatiquement bloquée**, à l’exception des flux explicitement autorisés par des règles spécifiques.&lt;br /&gt;
&lt;br /&gt;
== Différence entre DROP et REJECT ==&lt;br /&gt;
* **DROP** : le pare-feu ignore la connexion sans envoyer de réponse.  &lt;br /&gt;
  L’utilisateur ou le service distant ne reçoit aucun message et la connexion expire automatiquement.  &lt;br /&gt;
  Cette méthode est plus discrète et renforce la sécurité du serveur.&lt;br /&gt;
&lt;br /&gt;
* **REJECT** : le pare-feu bloque la connexion **en envoyant une réponse explicite** indiquant que l’accès est refusé.  &lt;br /&gt;
  La connexion échoue immédiatement et le serveur reste visible sur le réseau.&lt;br /&gt;
&lt;br /&gt;
De manière générale, **l’utilisation de DROP est recommandée pour sécuriser un VPS exposé à Internet**.&lt;br /&gt;
&lt;br /&gt;
== Configuration des règles de filtrage du trafic entrant ==&lt;br /&gt;
Les règles de filtrage sont définies dans cette section.  &lt;br /&gt;
Certaines règles sont déjà en vigueur ; elles ont été mises en place par nos services et ne sont pas modifiables.  &lt;br /&gt;
[[Fichier:Vps-fire-5.jpg]]&lt;br /&gt;
&lt;br /&gt;
=== Mise en place d’une règle SSH pour le trafic entrant ===&lt;br /&gt;
Cliquez sur le bouton **Ajouter** :  &lt;br /&gt;
[[Fichier:Vps-fire-6.jpg]]&lt;br /&gt;
&lt;br /&gt;
Renseignez ensuite les paramètres suivants :&lt;br /&gt;
* **Actif** : OUI  &lt;br /&gt;
* **Type** : IN  &lt;br /&gt;
* **Action** : ACCEPT  &lt;br /&gt;
* **Source** : Adresse IP autorisée à se connecter au VPS en SSH  &lt;br /&gt;
* **Port de destination** : 22  &lt;br /&gt;
* **Protocole** : TCP (Transmission Control Protocol)&lt;br /&gt;
&lt;br /&gt;
Terminez en cliquant sur **Enregistrer**.  &lt;br /&gt;
[[Fichier:Vps-fire-7.jpg]]&lt;br /&gt;
&lt;br /&gt;
Après l’enregistrement, la règle apparaît dans le tableau principal du firewall.  &lt;br /&gt;
[[Fichier:Vps-fire-8.jpg]]&lt;br /&gt;
&lt;br /&gt;
=== Autres filtrages ===&lt;br /&gt;
Pour toute autre règle ou tout autre protocole, le principe reste identique.  &lt;br /&gt;
Il suffit de sélectionner le protocole souhaité dans la section **Protocole** et d’y associer le port correspondant.  &lt;br /&gt;
[[Fichier:Vps-fire-9.jpg]]&lt;br /&gt;
&lt;br /&gt;
== Trafic sortant ==&lt;br /&gt;
Concernant le trafic sortant, le fonctionnement est strictement identique.&lt;br /&gt;
&lt;br /&gt;
== Conclusion ==&lt;br /&gt;
La mise en place des règles de filtrage du trafic entrant et sortant permet de renforcer la sécurité du serveur en contrôlant précisément les flux autorisés.  &lt;br /&gt;
En appliquant des règles adaptées aux besoins réels (protocoles, ports et adresses IP), il est possible de limiter les accès non autorisés tout en garantissant le bon fonctionnement des services.&lt;br /&gt;
&lt;br /&gt;
Il est recommandé de vérifier régulièrement ces règles et de les ajuster en fonction de l’évolution des usages et des exigences de sécurité.&lt;/div&gt;</summary>
		<author><name>Ccunha64415</name></author>
	</entry>
	<entry>
		<id>https://fr-wiki.ikoula.com/index.php?title=Fichier:Fire-extra-1.jpg&amp;diff=34708</id>
		<title>Fichier:Fire-extra-1.jpg</title>
		<link rel="alternate" type="text/html" href="https://fr-wiki.ikoula.com/index.php?title=Fichier:Fire-extra-1.jpg&amp;diff=34708"/>
		<updated>2026-04-23T08:53:56Z</updated>

		<summary type="html">&lt;p&gt;Ccunha64415 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Ccunha64415</name></author>
	</entry>
	<entry>
		<id>https://fr-wiki.ikoula.com/index.php?title=Firewall_VPS_utilisation_depuis_l%27extranet&amp;diff=34707</id>
		<title>Firewall VPS utilisation depuis l'extranet</title>
		<link rel="alternate" type="text/html" href="https://fr-wiki.ikoula.com/index.php?title=Firewall_VPS_utilisation_depuis_l%27extranet&amp;diff=34707"/>
		<updated>2026-04-23T08:23:56Z</updated>

		<summary type="html">&lt;p&gt;Ccunha64415 : /* Accéder au firewall */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Firewall VPS utilisation depuis l'extranet =&lt;br /&gt;
&lt;br /&gt;
== Introduction ==&lt;br /&gt;
La section **Firewall** permet de gérer les règles de filtrage réseau appliquées à la machine virtuelle.  &lt;br /&gt;
Elle sert à **autoriser ou bloquer les flux entrants et sortants** en fonction de critères précis tels que l’adresse IP, le port et le protocole.&lt;br /&gt;
&lt;br /&gt;
Depuis cette section, l’utilisateur peut :&lt;br /&gt;
* Ajouter de nouvelles règles de sécurité&lt;br /&gt;
* Modifier des règles existantes&lt;br /&gt;
* Supprimer des règles devenues obsolètes&lt;br /&gt;
* Vérifier les accès autorisés à la machine virtuelle&lt;br /&gt;
&lt;br /&gt;
La configuration du firewall est essentielle pour **sécuriser la VM**, limiter l’exposition aux accès non désirés et garantir le bon fonctionnement des services hébergés.  &lt;br /&gt;
Toute modification doit être effectuée avec précaution afin d’éviter une interruption de service ou une perte d’accès à la machine.&lt;br /&gt;
&lt;br /&gt;
== Accéder au firewall ==&lt;br /&gt;
Depuis votre [https://extranet.ikoula.com/ Extranet] :&lt;br /&gt;
&lt;br /&gt;
Cliquez sur **Cloud Serveurs virtuels**, puis sélectionnez votre serveur.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Vps-fire-1.jpg]]&lt;br /&gt;
&lt;br /&gt;
Depuis l’interface de gestion de votre VPS, cliquez sur la section **« Firewall »** pour accéder à sa gestion.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Fire-extra.jpg]]&lt;br /&gt;
&lt;br /&gt;
== Mise en œuvre des règles de filtrage du trafic réseau ==&lt;br /&gt;
Comme vous pouvez le constater sur l’image, **par défaut**, le trafic est entièrement autorisé, aussi bien pour les flux entrants que sortants, via la règle **« ACCEPT »**.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Vps-fire-3.jpg]]&lt;br /&gt;
&lt;br /&gt;
Afin de bloquer le trafic entrant et de mettre en place des règles de filtrage, il est nécessaire de définir le trafic entrant en **DROP** dans la section **« Configuration basique du pare-feu »**, puis de cliquer sur **Modifier**.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Vps-fire-4.jpg]]&lt;br /&gt;
&lt;br /&gt;
Ainsi, **toute tentative de communication entrante vers le serveur sera automatiquement bloquée**, à l’exception des flux explicitement autorisés par des règles spécifiques.&lt;br /&gt;
&lt;br /&gt;
== Différence entre DROP et REJECT ==&lt;br /&gt;
* **DROP** : le pare-feu ignore la connexion sans envoyer de réponse.  &lt;br /&gt;
  L’utilisateur ou le service distant ne reçoit aucun message et la connexion expire automatiquement.  &lt;br /&gt;
  Cette méthode est plus discrète et renforce la sécurité du serveur.&lt;br /&gt;
&lt;br /&gt;
* **REJECT** : le pare-feu bloque la connexion **en envoyant une réponse explicite** indiquant que l’accès est refusé.  &lt;br /&gt;
  La connexion échoue immédiatement et le serveur reste visible sur le réseau.&lt;br /&gt;
&lt;br /&gt;
De manière générale, **l’utilisation de DROP est recommandée pour sécuriser un VPS exposé à Internet**.&lt;br /&gt;
&lt;br /&gt;
== Configuration des règles de filtrage du trafic entrant ==&lt;br /&gt;
Les règles de filtrage sont définies dans cette section.  &lt;br /&gt;
Certaines règles sont déjà en vigueur ; elles ont été mises en place par nos services et ne sont pas modifiables.  &lt;br /&gt;
[[Fichier:Vps-fire-5.jpg]]&lt;br /&gt;
&lt;br /&gt;
=== Mise en place d’une règle SSH pour le trafic entrant ===&lt;br /&gt;
Cliquez sur le bouton **Ajouter** :  &lt;br /&gt;
[[Fichier:Vps-fire-6.jpg]]&lt;br /&gt;
&lt;br /&gt;
Renseignez ensuite les paramètres suivants :&lt;br /&gt;
* **Actif** : OUI  &lt;br /&gt;
* **Type** : IN  &lt;br /&gt;
* **Action** : ACCEPT  &lt;br /&gt;
* **Source** : Adresse IP autorisée à se connecter au VPS en SSH  &lt;br /&gt;
* **Port de destination** : 22  &lt;br /&gt;
* **Protocole** : TCP (Transmission Control Protocol)&lt;br /&gt;
&lt;br /&gt;
Terminez en cliquant sur **Enregistrer**.  &lt;br /&gt;
[[Fichier:Vps-fire-7.jpg]]&lt;br /&gt;
&lt;br /&gt;
Après l’enregistrement, la règle apparaît dans le tableau principal du firewall.  &lt;br /&gt;
[[Fichier:Vps-fire-8.jpg]]&lt;br /&gt;
&lt;br /&gt;
=== Autres filtrages ===&lt;br /&gt;
Pour toute autre règle ou tout autre protocole, le principe reste identique.  &lt;br /&gt;
Il suffit de sélectionner le protocole souhaité dans la section **Protocole** et d’y associer le port correspondant.  &lt;br /&gt;
[[Fichier:Vps-fire-9.jpg]]&lt;br /&gt;
&lt;br /&gt;
== Trafic sortant ==&lt;br /&gt;
Concernant le trafic sortant, le fonctionnement est strictement identique.&lt;br /&gt;
&lt;br /&gt;
== Conclusion ==&lt;br /&gt;
La mise en place des règles de filtrage du trafic entrant et sortant permet de renforcer la sécurité du serveur en contrôlant précisément les flux autorisés.  &lt;br /&gt;
En appliquant des règles adaptées aux besoins réels (protocoles, ports et adresses IP), il est possible de limiter les accès non autorisés tout en garantissant le bon fonctionnement des services.&lt;br /&gt;
&lt;br /&gt;
Il est recommandé de vérifier régulièrement ces règles et de les ajuster en fonction de l’évolution des usages et des exigences de sécurité.&lt;/div&gt;</summary>
		<author><name>Ccunha64415</name></author>
	</entry>
	<entry>
		<id>https://fr-wiki.ikoula.com/index.php?title=Fichier:Fire-extra.jpg&amp;diff=34706</id>
		<title>Fichier:Fire-extra.jpg</title>
		<link rel="alternate" type="text/html" href="https://fr-wiki.ikoula.com/index.php?title=Fichier:Fire-extra.jpg&amp;diff=34706"/>
		<updated>2026-04-23T08:23:31Z</updated>

		<summary type="html">&lt;p&gt;Ccunha64415 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Ccunha64415</name></author>
	</entry>
	<entry>
		<id>https://fr-wiki.ikoula.com/index.php?title=Firewall_VPS_utilisation_depuis_l%27extranet&amp;diff=34705</id>
		<title>Firewall VPS utilisation depuis l'extranet</title>
		<link rel="alternate" type="text/html" href="https://fr-wiki.ikoula.com/index.php?title=Firewall_VPS_utilisation_depuis_l%27extranet&amp;diff=34705"/>
		<updated>2026-04-22T09:51:37Z</updated>

		<summary type="html">&lt;p&gt;Ccunha64415 : /* Mise en œuvre des règles de filtrage du trafic réseau */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Firewall VPS utilisation depuis l'extranet =&lt;br /&gt;
&lt;br /&gt;
== Introduction ==&lt;br /&gt;
La section **Firewall** permet de gérer les règles de filtrage réseau appliquées à la machine virtuelle.  &lt;br /&gt;
Elle sert à **autoriser ou bloquer les flux entrants et sortants** en fonction de critères précis tels que l’adresse IP, le port et le protocole.&lt;br /&gt;
&lt;br /&gt;
Depuis cette section, l’utilisateur peut :&lt;br /&gt;
* Ajouter de nouvelles règles de sécurité&lt;br /&gt;
* Modifier des règles existantes&lt;br /&gt;
* Supprimer des règles devenues obsolètes&lt;br /&gt;
* Vérifier les accès autorisés à la machine virtuelle&lt;br /&gt;
&lt;br /&gt;
La configuration du firewall est essentielle pour **sécuriser la VM**, limiter l’exposition aux accès non désirés et garantir le bon fonctionnement des services hébergés.  &lt;br /&gt;
Toute modification doit être effectuée avec précaution afin d’éviter une interruption de service ou une perte d’accès à la machine.&lt;br /&gt;
&lt;br /&gt;
== Accéder au firewall ==&lt;br /&gt;
Depuis votre [https://extranet.ikoula.com/ Extranet] :&lt;br /&gt;
&lt;br /&gt;
Cliquez sur **Cloud Serveurs virtuels**, puis sélectionnez votre serveur.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Vps-fire-1.jpg]]&lt;br /&gt;
&lt;br /&gt;
Depuis l’interface de gestion de votre VPS, cliquez sur la section **« Firewall »** pour accéder à sa gestion.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Vps-fire-2.jpg]]&lt;br /&gt;
&lt;br /&gt;
== Mise en œuvre des règles de filtrage du trafic réseau ==&lt;br /&gt;
Comme vous pouvez le constater sur l’image, **par défaut**, le trafic est entièrement autorisé, aussi bien pour les flux entrants que sortants, via la règle **« ACCEPT »**.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Vps-fire-3.jpg]]&lt;br /&gt;
&lt;br /&gt;
Afin de bloquer le trafic entrant et de mettre en place des règles de filtrage, il est nécessaire de définir le trafic entrant en **DROP** dans la section **« Configuration basique du pare-feu »**, puis de cliquer sur **Modifier**.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Vps-fire-4.jpg]]&lt;br /&gt;
&lt;br /&gt;
Ainsi, **toute tentative de communication entrante vers le serveur sera automatiquement bloquée**, à l’exception des flux explicitement autorisés par des règles spécifiques.&lt;br /&gt;
&lt;br /&gt;
== Différence entre DROP et REJECT ==&lt;br /&gt;
* **DROP** : le pare-feu ignore la connexion sans envoyer de réponse.  &lt;br /&gt;
  L’utilisateur ou le service distant ne reçoit aucun message et la connexion expire automatiquement.  &lt;br /&gt;
  Cette méthode est plus discrète et renforce la sécurité du serveur.&lt;br /&gt;
&lt;br /&gt;
* **REJECT** : le pare-feu bloque la connexion **en envoyant une réponse explicite** indiquant que l’accès est refusé.  &lt;br /&gt;
  La connexion échoue immédiatement et le serveur reste visible sur le réseau.&lt;br /&gt;
&lt;br /&gt;
De manière générale, **l’utilisation de DROP est recommandée pour sécuriser un VPS exposé à Internet**.&lt;br /&gt;
&lt;br /&gt;
== Configuration des règles de filtrage du trafic entrant ==&lt;br /&gt;
Les règles de filtrage sont définies dans cette section.  &lt;br /&gt;
Certaines règles sont déjà en vigueur ; elles ont été mises en place par nos services et ne sont pas modifiables.  &lt;br /&gt;
[[Fichier:Vps-fire-5.jpg]]&lt;br /&gt;
&lt;br /&gt;
=== Mise en place d’une règle SSH pour le trafic entrant ===&lt;br /&gt;
Cliquez sur le bouton **Ajouter** :  &lt;br /&gt;
[[Fichier:Vps-fire-6.jpg]]&lt;br /&gt;
&lt;br /&gt;
Renseignez ensuite les paramètres suivants :&lt;br /&gt;
* **Actif** : OUI  &lt;br /&gt;
* **Type** : IN  &lt;br /&gt;
* **Action** : ACCEPT  &lt;br /&gt;
* **Source** : Adresse IP autorisée à se connecter au VPS en SSH  &lt;br /&gt;
* **Port de destination** : 22  &lt;br /&gt;
* **Protocole** : TCP (Transmission Control Protocol)&lt;br /&gt;
&lt;br /&gt;
Terminez en cliquant sur **Enregistrer**.  &lt;br /&gt;
[[Fichier:Vps-fire-7.jpg]]&lt;br /&gt;
&lt;br /&gt;
Après l’enregistrement, la règle apparaît dans le tableau principal du firewall.  &lt;br /&gt;
[[Fichier:Vps-fire-8.jpg]]&lt;br /&gt;
&lt;br /&gt;
=== Autres filtrages ===&lt;br /&gt;
Pour toute autre règle ou tout autre protocole, le principe reste identique.  &lt;br /&gt;
Il suffit de sélectionner le protocole souhaité dans la section **Protocole** et d’y associer le port correspondant.  &lt;br /&gt;
[[Fichier:Vps-fire-9.jpg]]&lt;br /&gt;
&lt;br /&gt;
== Trafic sortant ==&lt;br /&gt;
Concernant le trafic sortant, le fonctionnement est strictement identique.&lt;br /&gt;
&lt;br /&gt;
== Conclusion ==&lt;br /&gt;
La mise en place des règles de filtrage du trafic entrant et sortant permet de renforcer la sécurité du serveur en contrôlant précisément les flux autorisés.  &lt;br /&gt;
En appliquant des règles adaptées aux besoins réels (protocoles, ports et adresses IP), il est possible de limiter les accès non autorisés tout en garantissant le bon fonctionnement des services.&lt;br /&gt;
&lt;br /&gt;
Il est recommandé de vérifier régulièrement ces règles et de les ajuster en fonction de l’évolution des usages et des exigences de sécurité.&lt;/div&gt;</summary>
		<author><name>Ccunha64415</name></author>
	</entry>
	<entry>
		<id>https://fr-wiki.ikoula.com/index.php?title=Firewall_VPS_utilisation_depuis_l%27extranet&amp;diff=34704</id>
		<title>Firewall VPS utilisation depuis l'extranet</title>
		<link rel="alternate" type="text/html" href="https://fr-wiki.ikoula.com/index.php?title=Firewall_VPS_utilisation_depuis_l%27extranet&amp;diff=34704"/>
		<updated>2026-04-22T09:50:34Z</updated>

		<summary type="html">&lt;p&gt;Ccunha64415 : /* Accéder au firewall */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Firewall VPS utilisation depuis l'extranet =&lt;br /&gt;
&lt;br /&gt;
== Introduction ==&lt;br /&gt;
La section **Firewall** permet de gérer les règles de filtrage réseau appliquées à la machine virtuelle.  &lt;br /&gt;
Elle sert à **autoriser ou bloquer les flux entrants et sortants** en fonction de critères précis tels que l’adresse IP, le port et le protocole.&lt;br /&gt;
&lt;br /&gt;
Depuis cette section, l’utilisateur peut :&lt;br /&gt;
* Ajouter de nouvelles règles de sécurité&lt;br /&gt;
* Modifier des règles existantes&lt;br /&gt;
* Supprimer des règles devenues obsolètes&lt;br /&gt;
* Vérifier les accès autorisés à la machine virtuelle&lt;br /&gt;
&lt;br /&gt;
La configuration du firewall est essentielle pour **sécuriser la VM**, limiter l’exposition aux accès non désirés et garantir le bon fonctionnement des services hébergés.  &lt;br /&gt;
Toute modification doit être effectuée avec précaution afin d’éviter une interruption de service ou une perte d’accès à la machine.&lt;br /&gt;
&lt;br /&gt;
== Accéder au firewall ==&lt;br /&gt;
Depuis votre [https://extranet.ikoula.com/ Extranet] :&lt;br /&gt;
&lt;br /&gt;
Cliquez sur **Cloud Serveurs virtuels**, puis sélectionnez votre serveur.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Vps-fire-1.jpg]]&lt;br /&gt;
&lt;br /&gt;
Depuis l’interface de gestion de votre VPS, cliquez sur la section **« Firewall »** pour accéder à sa gestion.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Vps-fire-2.jpg]]&lt;br /&gt;
&lt;br /&gt;
== Mise en œuvre des règles de filtrage du trafic réseau ==&lt;br /&gt;
Comme vous pouvez le constater sur l’image, **par défaut**, le trafic est entièrement autorisé, aussi bien pour les flux entrants que sortants, via la règle **« ACCEPT »**.  &lt;br /&gt;
[[Fichier:Vps-fire-3.jpg]]&lt;br /&gt;
&lt;br /&gt;
Afin de bloquer le trafic entrant et de mettre en place des règles de filtrage, il est nécessaire de définir le trafic entrant en **DROP** dans la section **« Configuration basique du pare-feu »**, puis de cliquer sur **Modifier**.  &lt;br /&gt;
[[Fichier:Vps-fire-4.jpg]]&lt;br /&gt;
&lt;br /&gt;
Ainsi, **toute tentative de communication entrante vers le serveur sera automatiquement bloquée**, à l’exception des flux explicitement autorisés par des règles spécifiques.&lt;br /&gt;
&lt;br /&gt;
== Différence entre DROP et REJECT ==&lt;br /&gt;
* **DROP** : le pare-feu ignore la connexion sans envoyer de réponse.  &lt;br /&gt;
  L’utilisateur ou le service distant ne reçoit aucun message et la connexion expire automatiquement.  &lt;br /&gt;
  Cette méthode est plus discrète et renforce la sécurité du serveur.&lt;br /&gt;
&lt;br /&gt;
* **REJECT** : le pare-feu bloque la connexion **en envoyant une réponse explicite** indiquant que l’accès est refusé.  &lt;br /&gt;
  La connexion échoue immédiatement et le serveur reste visible sur le réseau.&lt;br /&gt;
&lt;br /&gt;
De manière générale, **l’utilisation de DROP est recommandée pour sécuriser un VPS exposé à Internet**.&lt;br /&gt;
&lt;br /&gt;
== Configuration des règles de filtrage du trafic entrant ==&lt;br /&gt;
Les règles de filtrage sont définies dans cette section.  &lt;br /&gt;
Certaines règles sont déjà en vigueur ; elles ont été mises en place par nos services et ne sont pas modifiables.  &lt;br /&gt;
[[Fichier:Vps-fire-5.jpg]]&lt;br /&gt;
&lt;br /&gt;
=== Mise en place d’une règle SSH pour le trafic entrant ===&lt;br /&gt;
Cliquez sur le bouton **Ajouter** :  &lt;br /&gt;
[[Fichier:Vps-fire-6.jpg]]&lt;br /&gt;
&lt;br /&gt;
Renseignez ensuite les paramètres suivants :&lt;br /&gt;
* **Actif** : OUI  &lt;br /&gt;
* **Type** : IN  &lt;br /&gt;
* **Action** : ACCEPT  &lt;br /&gt;
* **Source** : Adresse IP autorisée à se connecter au VPS en SSH  &lt;br /&gt;
* **Port de destination** : 22  &lt;br /&gt;
* **Protocole** : TCP (Transmission Control Protocol)&lt;br /&gt;
&lt;br /&gt;
Terminez en cliquant sur **Enregistrer**.  &lt;br /&gt;
[[Fichier:Vps-fire-7.jpg]]&lt;br /&gt;
&lt;br /&gt;
Après l’enregistrement, la règle apparaît dans le tableau principal du firewall.  &lt;br /&gt;
[[Fichier:Vps-fire-8.jpg]]&lt;br /&gt;
&lt;br /&gt;
=== Autres filtrages ===&lt;br /&gt;
Pour toute autre règle ou tout autre protocole, le principe reste identique.  &lt;br /&gt;
Il suffit de sélectionner le protocole souhaité dans la section **Protocole** et d’y associer le port correspondant.  &lt;br /&gt;
[[Fichier:Vps-fire-9.jpg]]&lt;br /&gt;
&lt;br /&gt;
== Trafic sortant ==&lt;br /&gt;
Concernant le trafic sortant, le fonctionnement est strictement identique.&lt;br /&gt;
&lt;br /&gt;
== Conclusion ==&lt;br /&gt;
La mise en place des règles de filtrage du trafic entrant et sortant permet de renforcer la sécurité du serveur en contrôlant précisément les flux autorisés.  &lt;br /&gt;
En appliquant des règles adaptées aux besoins réels (protocoles, ports et adresses IP), il est possible de limiter les accès non autorisés tout en garantissant le bon fonctionnement des services.&lt;br /&gt;
&lt;br /&gt;
Il est recommandé de vérifier régulièrement ces règles et de les ajuster en fonction de l’évolution des usages et des exigences de sécurité.&lt;/div&gt;</summary>
		<author><name>Ccunha64415</name></author>
	</entry>
	<entry>
		<id>https://fr-wiki.ikoula.com/index.php?title=Firewall_VPS_utilisation_depuis_l%27extranet&amp;diff=34703</id>
		<title>Firewall VPS utilisation depuis l'extranet</title>
		<link rel="alternate" type="text/html" href="https://fr-wiki.ikoula.com/index.php?title=Firewall_VPS_utilisation_depuis_l%27extranet&amp;diff=34703"/>
		<updated>2026-04-22T09:50:00Z</updated>

		<summary type="html">&lt;p&gt;Ccunha64415 : /* Accéder au firewall */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Firewall VPS utilisation depuis l'extranet =&lt;br /&gt;
&lt;br /&gt;
== Introduction ==&lt;br /&gt;
La section **Firewall** permet de gérer les règles de filtrage réseau appliquées à la machine virtuelle.  &lt;br /&gt;
Elle sert à **autoriser ou bloquer les flux entrants et sortants** en fonction de critères précis tels que l’adresse IP, le port et le protocole.&lt;br /&gt;
&lt;br /&gt;
Depuis cette section, l’utilisateur peut :&lt;br /&gt;
* Ajouter de nouvelles règles de sécurité&lt;br /&gt;
* Modifier des règles existantes&lt;br /&gt;
* Supprimer des règles devenues obsolètes&lt;br /&gt;
* Vérifier les accès autorisés à la machine virtuelle&lt;br /&gt;
&lt;br /&gt;
La configuration du firewall est essentielle pour **sécuriser la VM**, limiter l’exposition aux accès non désirés et garantir le bon fonctionnement des services hébergés.  &lt;br /&gt;
Toute modification doit être effectuée avec précaution afin d’éviter une interruption de service ou une perte d’accès à la machine.&lt;br /&gt;
&lt;br /&gt;
== Accéder au firewall ==&lt;br /&gt;
Depuis votre [https://extranet.ikoula.com/ Extranet] :&lt;br /&gt;
&lt;br /&gt;
Cliquez sur **Cloud Serveurs virtuels**, puis sélectionnez votre serveur.  &lt;br /&gt;
&lt;br /&gt;
[[Fichier:Vps-fire-1.jpg]]&lt;br /&gt;
&lt;br /&gt;
Depuis l’interface de gestion de votre VPS, cliquez sur la section **« Firewall »** pour accéder à sa gestion.  &lt;br /&gt;
[[Fichier:Fichier:Vps-fire-2.jpg]]&lt;br /&gt;
&lt;br /&gt;
== Mise en œuvre des règles de filtrage du trafic réseau ==&lt;br /&gt;
Comme vous pouvez le constater sur l’image, **par défaut**, le trafic est entièrement autorisé, aussi bien pour les flux entrants que sortants, via la règle **« ACCEPT »**.  &lt;br /&gt;
[[Fichier:Vps-fire-3.jpg]]&lt;br /&gt;
&lt;br /&gt;
Afin de bloquer le trafic entrant et de mettre en place des règles de filtrage, il est nécessaire de définir le trafic entrant en **DROP** dans la section **« Configuration basique du pare-feu »**, puis de cliquer sur **Modifier**.  &lt;br /&gt;
[[Fichier:Vps-fire-4.jpg]]&lt;br /&gt;
&lt;br /&gt;
Ainsi, **toute tentative de communication entrante vers le serveur sera automatiquement bloquée**, à l’exception des flux explicitement autorisés par des règles spécifiques.&lt;br /&gt;
&lt;br /&gt;
== Différence entre DROP et REJECT ==&lt;br /&gt;
* **DROP** : le pare-feu ignore la connexion sans envoyer de réponse.  &lt;br /&gt;
  L’utilisateur ou le service distant ne reçoit aucun message et la connexion expire automatiquement.  &lt;br /&gt;
  Cette méthode est plus discrète et renforce la sécurité du serveur.&lt;br /&gt;
&lt;br /&gt;
* **REJECT** : le pare-feu bloque la connexion **en envoyant une réponse explicite** indiquant que l’accès est refusé.  &lt;br /&gt;
  La connexion échoue immédiatement et le serveur reste visible sur le réseau.&lt;br /&gt;
&lt;br /&gt;
De manière générale, **l’utilisation de DROP est recommandée pour sécuriser un VPS exposé à Internet**.&lt;br /&gt;
&lt;br /&gt;
== Configuration des règles de filtrage du trafic entrant ==&lt;br /&gt;
Les règles de filtrage sont définies dans cette section.  &lt;br /&gt;
Certaines règles sont déjà en vigueur ; elles ont été mises en place par nos services et ne sont pas modifiables.  &lt;br /&gt;
[[Fichier:Vps-fire-5.jpg]]&lt;br /&gt;
&lt;br /&gt;
=== Mise en place d’une règle SSH pour le trafic entrant ===&lt;br /&gt;
Cliquez sur le bouton **Ajouter** :  &lt;br /&gt;
[[Fichier:Vps-fire-6.jpg]]&lt;br /&gt;
&lt;br /&gt;
Renseignez ensuite les paramètres suivants :&lt;br /&gt;
* **Actif** : OUI  &lt;br /&gt;
* **Type** : IN  &lt;br /&gt;
* **Action** : ACCEPT  &lt;br /&gt;
* **Source** : Adresse IP autorisée à se connecter au VPS en SSH  &lt;br /&gt;
* **Port de destination** : 22  &lt;br /&gt;
* **Protocole** : TCP (Transmission Control Protocol)&lt;br /&gt;
&lt;br /&gt;
Terminez en cliquant sur **Enregistrer**.  &lt;br /&gt;
[[Fichier:Vps-fire-7.jpg]]&lt;br /&gt;
&lt;br /&gt;
Après l’enregistrement, la règle apparaît dans le tableau principal du firewall.  &lt;br /&gt;
[[Fichier:Vps-fire-8.jpg]]&lt;br /&gt;
&lt;br /&gt;
=== Autres filtrages ===&lt;br /&gt;
Pour toute autre règle ou tout autre protocole, le principe reste identique.  &lt;br /&gt;
Il suffit de sélectionner le protocole souhaité dans la section **Protocole** et d’y associer le port correspondant.  &lt;br /&gt;
[[Fichier:Vps-fire-9.jpg]]&lt;br /&gt;
&lt;br /&gt;
== Trafic sortant ==&lt;br /&gt;
Concernant le trafic sortant, le fonctionnement est strictement identique.&lt;br /&gt;
&lt;br /&gt;
== Conclusion ==&lt;br /&gt;
La mise en place des règles de filtrage du trafic entrant et sortant permet de renforcer la sécurité du serveur en contrôlant précisément les flux autorisés.  &lt;br /&gt;
En appliquant des règles adaptées aux besoins réels (protocoles, ports et adresses IP), il est possible de limiter les accès non autorisés tout en garantissant le bon fonctionnement des services.&lt;br /&gt;
&lt;br /&gt;
Il est recommandé de vérifier régulièrement ces règles et de les ajuster en fonction de l’évolution des usages et des exigences de sécurité.&lt;/div&gt;</summary>
		<author><name>Ccunha64415</name></author>
	</entry>
	<entry>
		<id>https://fr-wiki.ikoula.com/index.php?title=Firewall_VPS_utilisation_depuis_l%27extranet&amp;diff=34702</id>
		<title>Firewall VPS utilisation depuis l'extranet</title>
		<link rel="alternate" type="text/html" href="https://fr-wiki.ikoula.com/index.php?title=Firewall_VPS_utilisation_depuis_l%27extranet&amp;diff=34702"/>
		<updated>2026-04-22T09:49:23Z</updated>

		<summary type="html">&lt;p&gt;Ccunha64415 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Firewall VPS utilisation depuis l'extranet =&lt;br /&gt;
&lt;br /&gt;
== Introduction ==&lt;br /&gt;
La section **Firewall** permet de gérer les règles de filtrage réseau appliquées à la machine virtuelle.  &lt;br /&gt;
Elle sert à **autoriser ou bloquer les flux entrants et sortants** en fonction de critères précis tels que l’adresse IP, le port et le protocole.&lt;br /&gt;
&lt;br /&gt;
Depuis cette section, l’utilisateur peut :&lt;br /&gt;
* Ajouter de nouvelles règles de sécurité&lt;br /&gt;
* Modifier des règles existantes&lt;br /&gt;
* Supprimer des règles devenues obsolètes&lt;br /&gt;
* Vérifier les accès autorisés à la machine virtuelle&lt;br /&gt;
&lt;br /&gt;
La configuration du firewall est essentielle pour **sécuriser la VM**, limiter l’exposition aux accès non désirés et garantir le bon fonctionnement des services hébergés.  &lt;br /&gt;
Toute modification doit être effectuée avec précaution afin d’éviter une interruption de service ou une perte d’accès à la machine.&lt;br /&gt;
&lt;br /&gt;
== Accéder au firewall ==&lt;br /&gt;
Depuis votre [https://extranet.ikoula.com/ Extranet] :&lt;br /&gt;
&lt;br /&gt;
Cliquez sur **Cloud Serveurs virtuels**, puis sélectionnez votre serveur.  &lt;br /&gt;
[[Fichier:Vps-fire-1.jpg]]&lt;br /&gt;
&lt;br /&gt;
Depuis l’interface de gestion de votre VPS, cliquez sur la section **« Firewall »** pour accéder à sa gestion.  &lt;br /&gt;
[[Fichier:Fichier:Vps-fire-2.jpg]]&lt;br /&gt;
&lt;br /&gt;
== Mise en œuvre des règles de filtrage du trafic réseau ==&lt;br /&gt;
Comme vous pouvez le constater sur l’image, **par défaut**, le trafic est entièrement autorisé, aussi bien pour les flux entrants que sortants, via la règle **« ACCEPT »**.  &lt;br /&gt;
[[Fichier:Vps-fire-3.jpg]]&lt;br /&gt;
&lt;br /&gt;
Afin de bloquer le trafic entrant et de mettre en place des règles de filtrage, il est nécessaire de définir le trafic entrant en **DROP** dans la section **« Configuration basique du pare-feu »**, puis de cliquer sur **Modifier**.  &lt;br /&gt;
[[Fichier:Vps-fire-4.jpg]]&lt;br /&gt;
&lt;br /&gt;
Ainsi, **toute tentative de communication entrante vers le serveur sera automatiquement bloquée**, à l’exception des flux explicitement autorisés par des règles spécifiques.&lt;br /&gt;
&lt;br /&gt;
== Différence entre DROP et REJECT ==&lt;br /&gt;
* **DROP** : le pare-feu ignore la connexion sans envoyer de réponse.  &lt;br /&gt;
  L’utilisateur ou le service distant ne reçoit aucun message et la connexion expire automatiquement.  &lt;br /&gt;
  Cette méthode est plus discrète et renforce la sécurité du serveur.&lt;br /&gt;
&lt;br /&gt;
* **REJECT** : le pare-feu bloque la connexion **en envoyant une réponse explicite** indiquant que l’accès est refusé.  &lt;br /&gt;
  La connexion échoue immédiatement et le serveur reste visible sur le réseau.&lt;br /&gt;
&lt;br /&gt;
De manière générale, **l’utilisation de DROP est recommandée pour sécuriser un VPS exposé à Internet**.&lt;br /&gt;
&lt;br /&gt;
== Configuration des règles de filtrage du trafic entrant ==&lt;br /&gt;
Les règles de filtrage sont définies dans cette section.  &lt;br /&gt;
Certaines règles sont déjà en vigueur ; elles ont été mises en place par nos services et ne sont pas modifiables.  &lt;br /&gt;
[[Fichier:Vps-fire-5.jpg]]&lt;br /&gt;
&lt;br /&gt;
=== Mise en place d’une règle SSH pour le trafic entrant ===&lt;br /&gt;
Cliquez sur le bouton **Ajouter** :  &lt;br /&gt;
[[Fichier:Vps-fire-6.jpg]]&lt;br /&gt;
&lt;br /&gt;
Renseignez ensuite les paramètres suivants :&lt;br /&gt;
* **Actif** : OUI  &lt;br /&gt;
* **Type** : IN  &lt;br /&gt;
* **Action** : ACCEPT  &lt;br /&gt;
* **Source** : Adresse IP autorisée à se connecter au VPS en SSH  &lt;br /&gt;
* **Port de destination** : 22  &lt;br /&gt;
* **Protocole** : TCP (Transmission Control Protocol)&lt;br /&gt;
&lt;br /&gt;
Terminez en cliquant sur **Enregistrer**.  &lt;br /&gt;
[[Fichier:Vps-fire-7.jpg]]&lt;br /&gt;
&lt;br /&gt;
Après l’enregistrement, la règle apparaît dans le tableau principal du firewall.  &lt;br /&gt;
[[Fichier:Vps-fire-8.jpg]]&lt;br /&gt;
&lt;br /&gt;
=== Autres filtrages ===&lt;br /&gt;
Pour toute autre règle ou tout autre protocole, le principe reste identique.  &lt;br /&gt;
Il suffit de sélectionner le protocole souhaité dans la section **Protocole** et d’y associer le port correspondant.  &lt;br /&gt;
[[Fichier:Vps-fire-9.jpg]]&lt;br /&gt;
&lt;br /&gt;
== Trafic sortant ==&lt;br /&gt;
Concernant le trafic sortant, le fonctionnement est strictement identique.&lt;br /&gt;
&lt;br /&gt;
== Conclusion ==&lt;br /&gt;
La mise en place des règles de filtrage du trafic entrant et sortant permet de renforcer la sécurité du serveur en contrôlant précisément les flux autorisés.  &lt;br /&gt;
En appliquant des règles adaptées aux besoins réels (protocoles, ports et adresses IP), il est possible de limiter les accès non autorisés tout en garantissant le bon fonctionnement des services.&lt;br /&gt;
&lt;br /&gt;
Il est recommandé de vérifier régulièrement ces règles et de les ajuster en fonction de l’évolution des usages et des exigences de sécurité.&lt;/div&gt;</summary>
		<author><name>Ccunha64415</name></author>
	</entry>
	<entry>
		<id>https://fr-wiki.ikoula.com/index.php?title=Firewall_VPS_utilisation_depuis_l%27extranet&amp;diff=34701</id>
		<title>Firewall VPS utilisation depuis l'extranet</title>
		<link rel="alternate" type="text/html" href="https://fr-wiki.ikoula.com/index.php?title=Firewall_VPS_utilisation_depuis_l%27extranet&amp;diff=34701"/>
		<updated>2026-04-22T09:48:34Z</updated>

		<summary type="html">&lt;p&gt;Ccunha64415 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Firewall VPS utilisation depuis l'extranet =&lt;br /&gt;
&lt;br /&gt;
== Introduction ==&lt;br /&gt;
La section **Firewall** permet de gérer les règles de filtrage réseau appliquées à la machine virtuelle.  &lt;br /&gt;
Elle sert à **autoriser ou bloquer les flux entrants et sortants** en fonction de critères précis tels que l’adresse IP, le port et le protocole.&lt;br /&gt;
&lt;br /&gt;
Depuis cette section, l’utilisateur peut :&lt;br /&gt;
* Ajouter de nouvelles règles de sécurité&lt;br /&gt;
* Modifier des règles existantes&lt;br /&gt;
* Supprimer des règles devenues obsolètes&lt;br /&gt;
* Vérifier les accès autorisés à la machine virtuelle&lt;br /&gt;
&lt;br /&gt;
La configuration du firewall est essentielle pour **sécuriser la VM**, limiter l’exposition aux accès non désirés et garantir le bon fonctionnement des services hébergés.  &lt;br /&gt;
Toute modification doit être effectuée avec précaution afin d’éviter une interruption de service ou une perte d’accès à la machine.&lt;br /&gt;
&lt;br /&gt;
== Accéder au firewall ==&lt;br /&gt;
Depuis votre [https://extranet.ikoula.com/ Extranet] :&lt;br /&gt;
&lt;br /&gt;
Cliquez sur **Cloud Serveurs virtuels**, puis sélectionnez votre serveur.  &lt;br /&gt;
[Fichier:Vps-fire-1.jpg]]&lt;br /&gt;
&lt;br /&gt;
Depuis l’interface de gestion de votre VPS, cliquez sur la section **« Firewall »** pour accéder à sa gestion.  &lt;br /&gt;
[[Fichier:Fichier:Vps-fire-2.jpg]]&lt;br /&gt;
&lt;br /&gt;
== Mise en œuvre des règles de filtrage du trafic réseau ==&lt;br /&gt;
Comme vous pouvez le constater sur l’image, **par défaut**, le trafic est entièrement autorisé, aussi bien pour les flux entrants que sortants, via la règle **« ACCEPT »**.  &lt;br /&gt;
[[Fichier:Vps-fire-3.jpg]]&lt;br /&gt;
&lt;br /&gt;
Afin de bloquer le trafic entrant et de mettre en place des règles de filtrage, il est nécessaire de définir le trafic entrant en **DROP** dans la section **« Configuration basique du pare-feu »**, puis de cliquer sur **Modifier**.  &lt;br /&gt;
[[Fichier:Vps-fire-4.jpg]]&lt;br /&gt;
&lt;br /&gt;
Ainsi, **toute tentative de communication entrante vers le serveur sera automatiquement bloquée**, à l’exception des flux explicitement autorisés par des règles spécifiques.&lt;br /&gt;
&lt;br /&gt;
== Différence entre DROP et REJECT ==&lt;br /&gt;
* **DROP** : le pare-feu ignore la connexion sans envoyer de réponse.  &lt;br /&gt;
  L’utilisateur ou le service distant ne reçoit aucun message et la connexion expire automatiquement.  &lt;br /&gt;
  Cette méthode est plus discrète et renforce la sécurité du serveur.&lt;br /&gt;
&lt;br /&gt;
* **REJECT** : le pare-feu bloque la connexion **en envoyant une réponse explicite** indiquant que l’accès est refusé.  &lt;br /&gt;
  La connexion échoue immédiatement et le serveur reste visible sur le réseau.&lt;br /&gt;
&lt;br /&gt;
De manière générale, **l’utilisation de DROP est recommandée pour sécuriser un VPS exposé à Internet**.&lt;br /&gt;
&lt;br /&gt;
== Configuration des règles de filtrage du trafic entrant ==&lt;br /&gt;
Les règles de filtrage sont définies dans cette section.  &lt;br /&gt;
Certaines règles sont déjà en vigueur ; elles ont été mises en place par nos services et ne sont pas modifiables.  &lt;br /&gt;
[[Fichier:Vps-fire-5.jpg]]&lt;br /&gt;
&lt;br /&gt;
=== Mise en place d’une règle SSH pour le trafic entrant ===&lt;br /&gt;
Cliquez sur le bouton **Ajouter** :  &lt;br /&gt;
[[Fichier:Vps-fire-6.jpg]]&lt;br /&gt;
&lt;br /&gt;
Renseignez ensuite les paramètres suivants :&lt;br /&gt;
* **Actif** : OUI  &lt;br /&gt;
* **Type** : IN  &lt;br /&gt;
* **Action** : ACCEPT  &lt;br /&gt;
* **Source** : Adresse IP autorisée à se connecter au VPS en SSH  &lt;br /&gt;
* **Port de destination** : 22  &lt;br /&gt;
* **Protocole** : TCP (Transmission Control Protocol)&lt;br /&gt;
&lt;br /&gt;
Terminez en cliquant sur **Enregistrer**.  &lt;br /&gt;
[[Fichier:Vps-fire-7.jpg]]&lt;br /&gt;
&lt;br /&gt;
Après l’enregistrement, la règle apparaît dans le tableau principal du firewall.  &lt;br /&gt;
[[Fichier:Vps-fire-8.jpg]]&lt;br /&gt;
&lt;br /&gt;
=== Autres filtrages ===&lt;br /&gt;
Pour toute autre règle ou tout autre protocole, le principe reste identique.  &lt;br /&gt;
Il suffit de sélectionner le protocole souhaité dans la section **Protocole** et d’y associer le port correspondant.  &lt;br /&gt;
[[Fichier:Vps-fire-9.jpg]]&lt;br /&gt;
&lt;br /&gt;
== Trafic sortant ==&lt;br /&gt;
Concernant le trafic sortant, le fonctionnement est strictement identique.&lt;br /&gt;
&lt;br /&gt;
== Conclusion ==&lt;br /&gt;
La mise en place des règles de filtrage du trafic entrant et sortant permet de renforcer la sécurité du serveur en contrôlant précisément les flux autorisés.  &lt;br /&gt;
En appliquant des règles adaptées aux besoins réels (protocoles, ports et adresses IP), il est possible de limiter les accès non autorisés tout en garantissant le bon fonctionnement des services.&lt;br /&gt;
&lt;br /&gt;
Il est recommandé de vérifier régulièrement ces règles et de les ajuster en fonction de l’évolution des usages et des exigences de sécurité.&lt;/div&gt;</summary>
		<author><name>Ccunha64415</name></author>
	</entry>
	<entry>
		<id>https://fr-wiki.ikoula.com/index.php?title=Firewall_VPS_utilisation_depuis_l%27extranet&amp;diff=34700</id>
		<title>Firewall VPS utilisation depuis l'extranet</title>
		<link rel="alternate" type="text/html" href="https://fr-wiki.ikoula.com/index.php?title=Firewall_VPS_utilisation_depuis_l%27extranet&amp;diff=34700"/>
		<updated>2026-04-22T09:47:01Z</updated>

		<summary type="html">&lt;p&gt;Ccunha64415 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Firewall VPS utilisation depuis l'extranet =&lt;br /&gt;
&lt;br /&gt;
== Introduction ==&lt;br /&gt;
La section **Firewall** permet de gérer les règles de filtrage réseau appliquées à la machine virtuelle.  &lt;br /&gt;
Elle sert à **autoriser ou bloquer les flux entrants et sortants** en fonction de critères précis tels que l’adresse IP, le port et le protocole.&lt;br /&gt;
&lt;br /&gt;
Depuis cette section, l’utilisateur peut :&lt;br /&gt;
* Ajouter de nouvelles règles de sécurité&lt;br /&gt;
* Modifier des règles existantes&lt;br /&gt;
* Supprimer des règles devenues obsolètes&lt;br /&gt;
* Vérifier les accès autorisés à la machine virtuelle&lt;br /&gt;
&lt;br /&gt;
La configuration du firewall est essentielle pour **sécuriser la VM**, limiter l’exposition aux accès non désirés et garantir le bon fonctionnement des services hébergés.  &lt;br /&gt;
Toute modification doit être effectuée avec précaution afin d’éviter une interruption de service ou une perte d’accès à la machine.&lt;br /&gt;
&lt;br /&gt;
== Accéder au firewall ==&lt;br /&gt;
Depuis votre [https://extranet.ikoula.com/ Extranet] :&lt;br /&gt;
&lt;br /&gt;
Cliquez sur **Cloud Serveurs virtuels**, puis sélectionnez votre serveur.  &lt;br /&gt;
[[Fichier:Fichier:Vps-fire-1.jpg]]&lt;br /&gt;
&lt;br /&gt;
Depuis l’interface de gestion de votre VPS, cliquez sur la section **« Firewall »** pour accéder à sa gestion.  &lt;br /&gt;
[[Fichier:Fichier:Vps-fire-2.jpg]]&lt;br /&gt;
&lt;br /&gt;
== Mise en œuvre des règles de filtrage du trafic réseau ==&lt;br /&gt;
Comme vous pouvez le constater sur l’image, **par défaut**, le trafic est entièrement autorisé, aussi bien pour les flux entrants que sortants, via la règle **« ACCEPT »**.  &lt;br /&gt;
[[Fichier:Fichier:Vps-fire-3.jpg]]&lt;br /&gt;
&lt;br /&gt;
Afin de bloquer le trafic entrant et de mettre en place des règles de filtrage, il est nécessaire de définir le trafic entrant en **DROP** dans la section **« Configuration basique du pare-feu »**, puis de cliquer sur **Modifier**.  &lt;br /&gt;
[[Fichier:Fichier:Vps-fire-4.jpg]]&lt;br /&gt;
&lt;br /&gt;
Ainsi, **toute tentative de communication entrante vers le serveur sera automatiquement bloquée**, à l’exception des flux explicitement autorisés par des règles spécifiques.&lt;br /&gt;
&lt;br /&gt;
== Différence entre DROP et REJECT ==&lt;br /&gt;
* **DROP** : le pare-feu ignore la connexion sans envoyer de réponse.  &lt;br /&gt;
  L’utilisateur ou le service distant ne reçoit aucun message et la connexion expire automatiquement.  &lt;br /&gt;
  Cette méthode est plus discrète et renforce la sécurité du serveur.&lt;br /&gt;
&lt;br /&gt;
* **REJECT** : le pare-feu bloque la connexion **en envoyant une réponse explicite** indiquant que l’accès est refusé.  &lt;br /&gt;
  La connexion échoue immédiatement et le serveur reste visible sur le réseau.&lt;br /&gt;
&lt;br /&gt;
De manière générale, **l’utilisation de DROP est recommandée pour sécuriser un VPS exposé à Internet**.&lt;br /&gt;
&lt;br /&gt;
== Configuration des règles de filtrage du trafic entrant ==&lt;br /&gt;
Les règles de filtrage sont définies dans cette section.  &lt;br /&gt;
Certaines règles sont déjà en vigueur ; elles ont été mises en place par nos services et ne sont pas modifiables.  &lt;br /&gt;
[[Fichier:Fichier:Vps-fire-5.jpg]]&lt;br /&gt;
&lt;br /&gt;
=== Mise en place d’une règle SSH pour le trafic entrant ===&lt;br /&gt;
Cliquez sur le bouton **Ajouter** :  &lt;br /&gt;
[[Fichier:Fichier:Vps-fire-6.jpg]]&lt;br /&gt;
&lt;br /&gt;
Renseignez ensuite les paramètres suivants :&lt;br /&gt;
* **Actif** : OUI  &lt;br /&gt;
* **Type** : IN  &lt;br /&gt;
* **Action** : ACCEPT  &lt;br /&gt;
* **Source** : Adresse IP autorisée à se connecter au VPS en SSH  &lt;br /&gt;
* **Port de destination** : 22  &lt;br /&gt;
* **Protocole** : TCP (Transmission Control Protocol)&lt;br /&gt;
&lt;br /&gt;
Terminez en cliquant sur **Enregistrer**.  &lt;br /&gt;
[[Fichier:Fichier:Vps-fire-7.jpg]]&lt;br /&gt;
&lt;br /&gt;
Après l’enregistrement, la règle apparaît dans le tableau principal du firewall.  &lt;br /&gt;
[[Fichier:Fichier:Vps-fire-8.jpg]]&lt;br /&gt;
&lt;br /&gt;
=== Autres filtrages ===&lt;br /&gt;
Pour toute autre règle ou tout autre protocole, le principe reste identique.  &lt;br /&gt;
Il suffit de sélectionner le protocole souhaité dans la section **Protocole** et d’y associer le port correspondant.  &lt;br /&gt;
[[Fichier:Fichier:Vps-fire-9.jpg]]&lt;br /&gt;
&lt;br /&gt;
== Trafic sortant ==&lt;br /&gt;
Concernant le trafic sortant, le fonctionnement est strictement identique.&lt;br /&gt;
&lt;br /&gt;
== Conclusion ==&lt;br /&gt;
La mise en place des règles de filtrage du trafic entrant et sortant permet de renforcer la sécurité du serveur en contrôlant précisément les flux autorisés.  &lt;br /&gt;
En appliquant des règles adaptées aux besoins réels (protocoles, ports et adresses IP), il est possible de limiter les accès non autorisés tout en garantissant le bon fonctionnement des services.&lt;br /&gt;
&lt;br /&gt;
Il est recommandé de vérifier régulièrement ces règles et de les ajuster en fonction de l’évolution des usages et des exigences de sécurité.&lt;/div&gt;</summary>
		<author><name>Ccunha64415</name></author>
	</entry>
	<entry>
		<id>https://fr-wiki.ikoula.com/index.php?title=Fichier:Vps-fire-2.jpg&amp;diff=34699</id>
		<title>Fichier:Vps-fire-2.jpg</title>
		<link rel="alternate" type="text/html" href="https://fr-wiki.ikoula.com/index.php?title=Fichier:Vps-fire-2.jpg&amp;diff=34699"/>
		<updated>2026-04-22T09:34:42Z</updated>

		<summary type="html">&lt;p&gt;Ccunha64415 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Ccunha64415</name></author>
	</entry>
	<entry>
		<id>https://fr-wiki.ikoula.com/index.php?title=Fichier:Vps-fire-1.jpg&amp;diff=34698</id>
		<title>Fichier:Vps-fire-1.jpg</title>
		<link rel="alternate" type="text/html" href="https://fr-wiki.ikoula.com/index.php?title=Fichier:Vps-fire-1.jpg&amp;diff=34698"/>
		<updated>2026-04-22T09:33:27Z</updated>

		<summary type="html">&lt;p&gt;Ccunha64415 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Ccunha64415</name></author>
	</entry>
	<entry>
		<id>https://fr-wiki.ikoula.com/index.php?title=Firewall_VPS_utilisation_depuis_l%27extranet&amp;diff=34697</id>
		<title>Firewall VPS utilisation depuis l'extranet</title>
		<link rel="alternate" type="text/html" href="https://fr-wiki.ikoula.com/index.php?title=Firewall_VPS_utilisation_depuis_l%27extranet&amp;diff=34697"/>
		<updated>2026-04-22T09:32:02Z</updated>

		<summary type="html">&lt;p&gt;Ccunha64415 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Firewall VPS usage from the Extranet =&lt;br /&gt;
&lt;br /&gt;
== Introduction ==&lt;br /&gt;
The **Firewall** section allows you to manage the network filtering rules applied to the virtual machine.  &lt;br /&gt;
It is used to **allow or block incoming and outgoing traffic** based on specific criteria such as IP address, port, and protocol.&lt;br /&gt;
&lt;br /&gt;
From this section, the user can:&lt;br /&gt;
* Add new security rules&lt;br /&gt;
* Modify existing rules&lt;br /&gt;
* Delete obsolete rules&lt;br /&gt;
* Check authorized access to the virtual machine&lt;br /&gt;
&lt;br /&gt;
Firewall configuration is essential to **secure the VM**, limit exposure to unwanted access, and ensure proper operation of hosted services.  &lt;br /&gt;
Any changes must be performed carefully to avoid service disruption or loss of access to the machine.&lt;br /&gt;
&lt;br /&gt;
== Accessing the Firewall ==&lt;br /&gt;
From your [https://extranet.ikoula.com/ Extranet]:&lt;br /&gt;
&lt;br /&gt;
Click on **Cloud Virtual Servers**, then select your server.  &lt;br /&gt;
[https://wiki.ikoula.com/fr/uploads/images/gallery/2026-04/KSCimage.png]&lt;br /&gt;
&lt;br /&gt;
From the VPS management interface, click on the **“Firewall”** section to access its management.  &lt;br /&gt;
[https://wiki.ikoula.com/fr/uploads/images/gallery/2026-04/kQ4image.png]&lt;br /&gt;
&lt;br /&gt;
== Implementing Network Traffic Filtering Rules ==&lt;br /&gt;
As shown in the image, **by default**, traffic is fully allowed for both incoming and outgoing flows using the **“ACCEPT”** rule.  &lt;br /&gt;
[https://wiki.ikoula.com/fr/uploads/images/gallery/2026-04/2S5image.png]&lt;br /&gt;
&lt;br /&gt;
To block incoming traffic and implement filtering rules, incoming traffic must be set to **DROP** in the **“Basic firewall configuration”** section, then click **Edit**.  &lt;br /&gt;
[https://wiki.ikoula.com/fr/uploads/images/gallery/2026-04/c0Pimage.png]&lt;br /&gt;
&lt;br /&gt;
As a result, **any incoming communication attempt to the server will be automatically blocked**, except for traffic explicitly allowed by specific rules.&lt;br /&gt;
&lt;br /&gt;
== Difference Between DROP and REJECT ==&lt;br /&gt;
* **DROP**: The firewall silently ignores the connection without sending any response.  &lt;br /&gt;
  The remote user or service receives no message and the connection times out automatically.  &lt;br /&gt;
  This method is more discreet and enhances server security.&lt;br /&gt;
&lt;br /&gt;
* **REJECT**: The firewall blocks the connection **by sending an explicit response** indicating that access is denied.  &lt;br /&gt;
  The connection fails immediately and the server remains visible on the network.&lt;br /&gt;
&lt;br /&gt;
In general, **DROP is recommended to secure a VPS exposed to the Internet**.&lt;br /&gt;
&lt;br /&gt;
== Incoming Traffic Filtering Rules Configuration ==&lt;br /&gt;
Filtering rules are defined in this section.  &lt;br /&gt;
Some rules are already in place; they were configured by our services and cannot be modified.  &lt;br /&gt;
[https://wiki.ikoula.com/fr/uploads/images/gallery/2026-04/OePimage.png]&lt;br /&gt;
&lt;br /&gt;
=== Setting Up an SSH Rule for Incoming Traffic ===&lt;br /&gt;
Click the **Add** button:  &lt;br /&gt;
[https://wiki.ikoula.com/fr/uploads/images/gallery/2026-04/Rflimage.png]&lt;br /&gt;
&lt;br /&gt;
Fill in the following parameters:&lt;br /&gt;
* **Enabled**: YES  &lt;br /&gt;
* **Type**: IN  &lt;br /&gt;
* **Action**: ACCEPT  &lt;br /&gt;
* **Source**: IP address authorized to connect to the VPS via SSH  &lt;br /&gt;
* **Destination port**: 22  &lt;br /&gt;
* **Protocol**: TCP (Transmission Control Protocol)&lt;br /&gt;
&lt;br /&gt;
Finish by clicking **Save**.  &lt;br /&gt;
[https://wiki.ikoula.com/fr/uploads/images/gallery/2026-04/AP1image.png]&lt;br /&gt;
&lt;br /&gt;
After saving, the rule appears in the main firewall table.  &lt;br /&gt;
[https://wiki.ikoula.com/fr/uploads/images/gallery/2026-04/maRimage.png]&lt;br /&gt;
&lt;br /&gt;
=== Other Filtering Rules ===&lt;br /&gt;
For any other rule or protocol, the principle remains the same.  &lt;br /&gt;
Select the desired protocol in the **Protocol** section and associate it with the corresponding port.  &lt;br /&gt;
[https://wiki.ikoula.com/fr/uploads/images/gallery/2026-04/6WNimage.png]&lt;br /&gt;
&lt;br /&gt;
== Outgoing Traffic ==&lt;br /&gt;
For outgoing traffic, the operation is strictly identical.&lt;br /&gt;
&lt;br /&gt;
== Conclusion ==&lt;br /&gt;
Implementing incoming and outgoing traffic filtering rules strengthens server security by precisely controlling authorized flows.  &lt;br /&gt;
By applying rules adapted to real needs (protocols, ports, and IP addresses), unauthorized access can be limited while ensuring proper service operation.&lt;br /&gt;
&lt;br /&gt;
It is recommended to regularly review these rules and adjust them according to changing usage and security requirements.&lt;br /&gt;
&lt;br /&gt;
[[Catégorie:Interface Client]] [[Category:Serveur VPS]] [[Category:Interface]]&lt;/div&gt;</summary>
		<author><name>Ccunha64415</name></author>
	</entry>
	<entry>
		<id>https://fr-wiki.ikoula.com/index.php?title=Firewall_VPS_utilisation_depuis_l%27extranet&amp;diff=34696</id>
		<title>Firewall VPS utilisation depuis l'extranet</title>
		<link rel="alternate" type="text/html" href="https://fr-wiki.ikoula.com/index.php?title=Firewall_VPS_utilisation_depuis_l%27extranet&amp;diff=34696"/>
		<updated>2026-04-22T09:27:35Z</updated>

		<summary type="html">&lt;p&gt;Ccunha64415 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Firewall VPS usage from the Extranet =&lt;br /&gt;
&lt;br /&gt;
== Introduction ==&lt;br /&gt;
The **Firewall** section allows you to manage the network filtering rules applied to the virtual machine.  &lt;br /&gt;
It is used to **allow or block incoming and outgoing traffic** based on specific criteria such as IP address, port, and protocol.&lt;br /&gt;
&lt;br /&gt;
From this section, the user can:&lt;br /&gt;
* Add new security rules&lt;br /&gt;
* Modify existing rules&lt;br /&gt;
* Delete obsolete rules&lt;br /&gt;
* Check authorized access to the virtual machine&lt;br /&gt;
&lt;br /&gt;
Firewall configuration is essential to **secure the VM**, limit exposure to unwanted access, and ensure proper operation of hosted services.  &lt;br /&gt;
Any changes must be performed carefully to avoid service disruption or loss of access to the machine.&lt;br /&gt;
&lt;br /&gt;
== Accessing the Firewall ==&lt;br /&gt;
From your [https://extranet.ikoula.com/ Extranet]:&lt;br /&gt;
&lt;br /&gt;
Click on **Cloud Virtual Servers**, then select your server.  &lt;br /&gt;
[https://wiki.ikoula.com/fr/uploads/images/gallery/2026-04/KSCimage.png]&lt;br /&gt;
&lt;br /&gt;
From the VPS management interface, click on the **“Firewall”** section to access its management.  &lt;br /&gt;
[https://wiki.ikoula.com/fr/uploads/images/gallery/2026-04/kQ4image.png]&lt;br /&gt;
&lt;br /&gt;
== Implementing Network Traffic Filtering Rules ==&lt;br /&gt;
As shown in the image, **by default**, traffic is fully allowed for both incoming and outgoing flows using the **“ACCEPT”** rule.  &lt;br /&gt;
[https://wiki.ikoula.com/fr/uploads/images/gallery/2026-04/2S5image.png]&lt;br /&gt;
&lt;br /&gt;
To block incoming traffic and implement filtering rules, incoming traffic must be set to **DROP** in the **“Basic firewall configuration”** section, then click **Edit**.  &lt;br /&gt;
[https://wiki.ikoula.com/fr/uploads/images/gallery/2026-04/c0Pimage.png]&lt;br /&gt;
&lt;br /&gt;
As a result, **any incoming communication attempt to the server will be automatically blocked**, except for traffic explicitly allowed by specific rules.&lt;br /&gt;
&lt;br /&gt;
== Difference Between DROP and REJECT ==&lt;br /&gt;
* **DROP**: The firewall silently ignores the connection without sending any response.  &lt;br /&gt;
  The remote user or service receives no message and the connection times out automatically.  &lt;br /&gt;
  This method is more discreet and enhances server security.&lt;br /&gt;
&lt;br /&gt;
* **REJECT**: The firewall blocks the connection **by sending an explicit response** indicating that access is denied.  &lt;br /&gt;
  The connection fails immediately and the server remains visible on the network.&lt;br /&gt;
&lt;br /&gt;
In general, **DROP is recommended to secure a VPS exposed to the Internet**.&lt;br /&gt;
&lt;br /&gt;
== Incoming Traffic Filtering Rules Configuration ==&lt;br /&gt;
Filtering rules are defined in this section.  &lt;br /&gt;
Some rules are already in place; they were configured by our services and cannot be modified.  &lt;br /&gt;
[https://wiki.ikoula.com/fr/uploads/images/gallery/2026-04/OePimage.png]&lt;br /&gt;
&lt;br /&gt;
=== Setting Up an SSH Rule for Incoming Traffic ===&lt;br /&gt;
Click the **Add** button:  &lt;br /&gt;
[https://wiki.ikoula.com/fr/uploads/images/gallery/2026-04/Rflimage.png]&lt;br /&gt;
&lt;br /&gt;
Fill in the following parameters:&lt;br /&gt;
* **Enabled**: YES  &lt;br /&gt;
* **Type**: IN  &lt;br /&gt;
* **Action**: ACCEPT  &lt;br /&gt;
* **Source**: IP address authorized to connect to the VPS via SSH  &lt;br /&gt;
* **Destination port**: 22  &lt;br /&gt;
* **Protocol**: TCP (Transmission Control Protocol)&lt;br /&gt;
&lt;br /&gt;
Finish by clicking **Save**.  &lt;br /&gt;
[https://wiki.ikoula.com/fr/uploads/images/gallery/2026-04/AP1image.png]&lt;br /&gt;
&lt;br /&gt;
After saving, the rule appears in the main firewall table.  &lt;br /&gt;
[https://wiki.ikoula.com/fr/uploads/images/gallery/2026-04/maRimage.png]&lt;br /&gt;
&lt;br /&gt;
=== Other Filtering Rules ===&lt;br /&gt;
For any other rule or protocol, the principle remains the same.  &lt;br /&gt;
Select the desired protocol in the **Protocol** section and associate it with the corresponding port.  &lt;br /&gt;
[https://wiki.ikoula.com/fr/uploads/images/gallery/2026-04/6WNimage.png]&lt;br /&gt;
&lt;br /&gt;
== Outgoing Traffic ==&lt;br /&gt;
For outgoing traffic, the operation is strictly identical.&lt;br /&gt;
&lt;br /&gt;
== Conclusion ==&lt;br /&gt;
Implementing incoming and outgoing traffic filtering rules strengthens server security by precisely controlling authorized flows.  &lt;br /&gt;
By applying rules adapted to real needs (protocols, ports, and IP addresses), unauthorized access can be limited while ensuring proper service operation.&lt;br /&gt;
&lt;br /&gt;
It is recommended to regularly review these rules and adjust them according to changing usage and security requirements.&lt;/div&gt;</summary>
		<author><name>Ccunha64415</name></author>
	</entry>
	<entry>
		<id>https://fr-wiki.ikoula.com/index.php?title=Firewall_VPS_utilisation_depuis_l%27extranet&amp;diff=34695</id>
		<title>Firewall VPS utilisation depuis l'extranet</title>
		<link rel="alternate" type="text/html" href="https://fr-wiki.ikoula.com/index.php?title=Firewall_VPS_utilisation_depuis_l%27extranet&amp;diff=34695"/>
		<updated>2026-04-22T09:26:20Z</updated>

		<summary type="html">&lt;p&gt;Ccunha64415 : Page créée avec « Firewall VPS utilisation depuis l'extranet  Introduction  La section Firewall permet de gérer les règles de filtrage réseau appliquées à la machine virtuelle. Elle se… »&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Firewall VPS utilisation depuis l'extranet&lt;br /&gt;
&lt;br /&gt;
Introduction&lt;br /&gt;
&lt;br /&gt;
La section Firewall permet de gérer les règles de filtrage réseau appliquées à la machine virtuelle. Elle sert à autoriser ou bloquer les flux entrants et sortants en fonction de critères précis tels que l’adresse IP, le port et le protocole.&lt;br /&gt;
&lt;br /&gt;
Depuis cette section, l’utilisateur peut :&lt;br /&gt;
&lt;br /&gt;
Ajouter de nouvelles règles de sécurité,&lt;br /&gt;
Modifier des règles existantes,&lt;br /&gt;
Supprimer des règles devenues obsolètes,&lt;br /&gt;
Vérifier les accès autorisés à la machine virtuelle.&lt;br /&gt;
La configuration du firewall est essentielle pour sécuriser la VM, limiter l’exposition aux accès non désirés et garantir le bon fonctionnement des services hébergés. Toute modification doit être effectuée avec précaution afin d’éviter une interruption de service ou une perte d’accès à la machine.&lt;br /&gt;
&lt;br /&gt;
Depuis votre Extranet :&lt;br /&gt;
&lt;br /&gt;
Cliquer sur Cloud Serveurs virtuels et votre serveur.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
image.png&lt;br /&gt;
&lt;br /&gt;
2. Depuis l’interface de gestion de votre VPS, cliquez sur la section « Firewall » pour accéder à sa gestion.&lt;br /&gt;
image.png&lt;br /&gt;
&lt;br /&gt;
Mise en œuvre des règles de filtrage du trafic réseau.&lt;br /&gt;
Comme vous pouvez le constater sur l’image, par défaut, le trafic est entièrement autorisé, aussi bien pour les flux entrants que pour les flux sortants, avec la règle « ACCEPT ».&lt;br /&gt;
&lt;br /&gt;
image.png&lt;br /&gt;
&lt;br /&gt;
Conformément à cette logique, afin de bloquer le trafic entrant et de mettre en place des règles de filtrage, il est nécessaire de définir le trafic entrant en DROP dans la section « Configuration basique du pare-feu » et cliquer sur Modifier.&lt;br /&gt;
&lt;br /&gt;
image.png&lt;br /&gt;
&lt;br /&gt;
Ainsi, toute tentative de communication entrante vers le serveur sera automatiquement bloquée, à l’exception des flux explicitement autorisés par des règles spécifiques.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Différence entre DROP et REJECT&lt;br /&gt;
&lt;br /&gt;
DROP : le pare-feu ignore la connexion sans envoyer de réponse.&lt;br /&gt;
L’utilisateur ou le service distant ne reçoit aucun message et la connexion expire automatiquement. Cette méthode est plus discrète et renforce la sécurité du serveur.&lt;br /&gt;
&lt;br /&gt;
REJECT : le pare-feu bloque la connexion en envoyant une réponse explicite indiquant que l’accès est refusé.&lt;br /&gt;
La connexion échoue immédiatement et le serveur reste visible sur le réseau.&lt;br /&gt;
&lt;br /&gt;
En règle générale, DROP est recommandé pour sécuriser un VPS exposé à Internet,&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Configuration des règles de filtrage du trafic entrant.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les règles de filtrage sont définies dans cette section. Des règles sont déjà en vigueur ; elles ont été mises en place par nos services et ne sont pas modifiables.&lt;br /&gt;
&lt;br /&gt;
image.png&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mise en place règle SSH pour le trafic entrant.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cliquer sur le buton de :&lt;br /&gt;
image.png&lt;br /&gt;
&lt;br /&gt;
Sur le tableau, renseigner les paramètres suivants :&lt;br /&gt;
&lt;br /&gt;
Actif : OUI&lt;br /&gt;
Type : IN&lt;br /&gt;
Action : ACCEPT&lt;br /&gt;
Source : Adresse IP de la machine autorisée à se connecter au VPS en SSH&lt;br /&gt;
Port de destination : 22&lt;br /&gt;
Protocole : TCP (Transmission Control Protocol)&lt;br /&gt;
Terminer en cliquant sur Enregistrer.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
image.png&lt;br /&gt;
&lt;br /&gt;
Après l’enregistrement de la règle, elle apparaîtra dans le tableau principal du firewall.&lt;br /&gt;
&lt;br /&gt;
image.png&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Autres Filtrages:&lt;br /&gt;
Pour toute autre règle ou tout autre protocole, le principe reste le même. Il suffit de sélectionner le protocole souhaité dans la section Protocole et d’y associer le port correspondant.&lt;br /&gt;
&lt;br /&gt;
image.png&lt;br /&gt;
&lt;br /&gt;
Trafic sortant&lt;br /&gt;
Concernant le trafic sortant, le fonctionnement est strictement identique.&lt;br /&gt;
&lt;br /&gt;
Conclusion&lt;br /&gt;
La mise en place des règles de filtrage du trafic entrant et sortant permet de renforcer la sécurité du serveur en contrôlant précisément les flux autorisés. En appliquant des règles adaptées aux besoins réels (protocoles, ports et adresses IP), il est possible de limiter les accès non autorisés tout en garantissant le bon fonctionnement des services.&lt;br /&gt;
Il est recommandé de vérifier régulièrement ces règles et de les ajuster en fonction de l’évolution des usages et des exigences de sécurité.&lt;/div&gt;</summary>
		<author><name>Ccunha64415</name></author>
	</entry>
	<entry>
		<id>https://fr-wiki.ikoula.com/index.php?title=Installation_d%27un_Certificat_sur_IIS_(Windows)_Cr%C3%A9ation_PFX&amp;diff=34694</id>
		<title>Installation d'un Certificat sur IIS (Windows) Création PFX</title>
		<link rel="alternate" type="text/html" href="https://fr-wiki.ikoula.com/index.php?title=Installation_d%27un_Certificat_sur_IIS_(Windows)_Cr%C3%A9ation_PFX&amp;diff=34694"/>
		<updated>2026-04-15T08:34:54Z</updated>

		<summary type="html">&lt;p&gt;Ccunha64415 : /* Conclusion */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Introduction ==&lt;br /&gt;
Ce document explique comment installer un certificat SSL sur un serveur Windows IIS à partir des fichiers fournis par une autorité de certification, en passant par la création d’un fichier PFX et son installation dans IIS.&lt;br /&gt;
&lt;br /&gt;
La création du fichier PFX peut être réalisée localement sur n’importe quel poste (Windows + WSL ou Linux).  &lt;br /&gt;
Une fois le fichier PFX généré, il suffit de le copier sur le serveur web IIS pour procéder à l’importation du certificat.&lt;br /&gt;
&lt;br /&gt;
== Pré-requis ==&lt;br /&gt;
&lt;br /&gt;
Serveur Windows avec IIS installé&lt;br /&gt;
&lt;br /&gt;
Accès administrateur&lt;br /&gt;
&lt;br /&gt;
WSL avec OpenSSL installé pour générer le PFX (consulter l’étape 13)&lt;br /&gt;
&lt;br /&gt;
== Fichiers nécessaires ==&lt;br /&gt;
&lt;br /&gt;
Normalement, le client reçoit 3 fichiers :&lt;br /&gt;
&lt;br /&gt;
* Certificat serveur : &amp;lt;code&amp;gt;www_domaine_tld.crt&amp;lt;/code&amp;gt;&lt;br /&gt;
* Certificats intermédiaires / racine : &amp;lt;code&amp;gt;DigiCertCA.crt&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;TrustedRoot.crt&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Le client doit également posséder la clé privée :&lt;br /&gt;
&lt;br /&gt;
* Clé privée : &amp;lt;code&amp;gt;private.key&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut également créer un fichier &amp;lt;code&amp;gt;chain.crt&amp;lt;/code&amp;gt; (voir l’étape 2).&lt;br /&gt;
&lt;br /&gt;
== Organisation des fichiers ==&lt;br /&gt;
Exemple de dossier :&lt;br /&gt;
&amp;lt;code&amp;gt;C:/Users/USERNAME/Downloads/CERTIFICAT_SSL&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Contenu du dossier ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;private.key&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;www_domaine_tld.crt&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;DigiCertCA.crt&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;TrustedRoot.crt&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Étape 1 : Vérifier la correspondance clé / certificat (Facultatif) =&lt;br /&gt;
&lt;br /&gt;
Vérifier point (13.1 Installer WSL) si nécessaire.&lt;br /&gt;
&lt;br /&gt;
Depuis l’invite de commandes (cmd), entrer dans WSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wsl&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si nécessaire, obtenir les droits administrateur dans WSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo su&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exécuter ensuite les commandes suivantes pour vérifier que la clé privée correspond bien au certificat.  &lt;br /&gt;
Ces commandes doivent être exécutées dans le dossier où se trouvent les certificats et la clé privée :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl rsa -noout -modulus -in private.key | openssl md5&lt;br /&gt;
openssl x509 -noout -modulus -in www_domaine_tld.crt | openssl md5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Les deux valeurs doivent être identiques.&lt;br /&gt;
&lt;br /&gt;
= Étape 2 : Créer la chaîne de certificats =&lt;br /&gt;
Créer un fichier &amp;lt;code&amp;gt;chain.crt&amp;lt;/code&amp;gt; contenant les certificats intermédiaires, sur le même dossier.&lt;br /&gt;
&lt;br /&gt;
Exemple de contenu :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
-----BEGIN CERTIFICATE-----&lt;br /&gt;
(contenu de DigiCertCA.crt)&lt;br /&gt;
-----END CERTIFICATE-----&lt;br /&gt;
&lt;br /&gt;
-----BEGIN CERTIFICATE-----&lt;br /&gt;
(contenu de TrustedRoot.crt)&lt;br /&gt;
-----END CERTIFICATE-----&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Étape 3 : Créer le fichier PFX =&lt;br /&gt;
&lt;br /&gt;
Depuis l’invite de commandes (cmd), naviguer dans le dossier contenant les fichiers puis lancer WSL.&lt;br /&gt;
&lt;br /&gt;
Dans WSL, se placer dans le dossier (exemple) :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cd /mnt/c/Users/USERNAME/Downloads/CERTIFICAT_SSL&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Créer ensuite le fichier PFX (adapter avec les noms des fichiers reçus de l’autorité de certification).  &lt;br /&gt;
Lors de cette étape, OpenSSL demandera de définir un mot de passe pour protéger le fichier PFX.  &lt;br /&gt;
Ce mot de passe sera nécessaire lors de l’importation du PFX dans IIS.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl pkcs12 -export \&lt;br /&gt;
-out domaine.pfx \&lt;br /&gt;
-inkey private.key \&lt;br /&gt;
-in www_domaine_tld.crt \&lt;br /&gt;
-certfile chain.crt&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;Explication simple ligne par ligne&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
openssl pkcs12 -export  &lt;br /&gt;
→ On demande à OpenSSL de créer un fichier PKCS#12 (.pfx).&lt;br /&gt;
&lt;br /&gt;
-out domaine.pfx  &lt;br /&gt;
→ Nom du fichier PFX qui sera généré.&lt;br /&gt;
&lt;br /&gt;
-inkey private.key  &lt;br /&gt;
→ La clé privée du certificat.&lt;br /&gt;
&lt;br /&gt;
-in www_domaine_tld.crt  &lt;br /&gt;
→ Le certificat principal du domaine.&lt;br /&gt;
&lt;br /&gt;
-certfile chain.crt  &lt;br /&gt;
→ La chaîne de certificats (intermédiaires + racine).&lt;br /&gt;
&lt;br /&gt;
== Résumé ==&lt;br /&gt;
Cette commande assemble tout ce qui est nécessaire pour qu’IIS puisse importer ton certificat SSL dans un seul fichier .pfx.&lt;br /&gt;
&lt;br /&gt;
= Étape 4 : Importer le certificat dans IIS=&lt;br /&gt;
Dans IIS :&lt;br /&gt;
&lt;br /&gt;
Ouvrir IIS&lt;br /&gt;
Aller dans Certificats&lt;br /&gt;
Cliquer sur Importer&lt;br /&gt;
Importer le fichier &amp;lt;code&amp;gt;domaine.pfx&amp;lt;/code&amp;gt; dans Personnel/Web Hosting &amp;gt; Certificats&lt;br /&gt;
&lt;br /&gt;
= Étape 5 : Lier le certificat au site IIS =&lt;br /&gt;
&lt;br /&gt;
Ouvrir IIS (&amp;lt;code&amp;gt;inetmgr&amp;lt;/code&amp;gt;)&lt;br /&gt;
Aller dans Sites et sélectionner le site&lt;br /&gt;
Cliquer sur Liaisons…&lt;br /&gt;
Ajouter ou modifier une liaison HTTPS&lt;br /&gt;
Configurer :&lt;br /&gt;
&lt;br /&gt;
Type : https&lt;br /&gt;
&lt;br /&gt;
Port : 443&lt;br /&gt;
&lt;br /&gt;
Nom d’hôte : &amp;lt;code&amp;gt;www.domaine.tld&amp;lt;/code&amp;gt; (si nécessaire)&lt;br /&gt;
&lt;br /&gt;
Certificat SSL : sélectionner le certificat importé&lt;br /&gt;
&lt;br /&gt;
= Étape 6 : Redémarrer IIS =&lt;br /&gt;
Exécuter :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
iisreset&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Vérifications =&lt;br /&gt;
&lt;br /&gt;
Tester : &amp;lt;code&amp;gt;https://www.domaine.tld&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Vérifier la configuration via :&lt;br /&gt;
&amp;lt;code&amp;gt;https://www.ssllabs.com/ssltest/&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Installer OpenSSL sous Windows =&lt;br /&gt;
&lt;br /&gt;
La méthode recommandée par Microsoft pour utiliser OpenSSL sous Windows est de passer par WSL (Windows Subsystem for Linux).&lt;br /&gt;
&lt;br /&gt;
=== 1. Installer WSL ===&lt;br /&gt;
&lt;br /&gt;
Ouvrir PowerShell en administrateur puis exécuter :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wsl --install&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cette commande installe automatiquement :&lt;br /&gt;
* WSL&lt;br /&gt;
* Ubuntu (distribution Linux par défaut)&lt;br /&gt;
&lt;br /&gt;
Redémarrer Windows si demandé.&lt;br /&gt;
&lt;br /&gt;
=== 2. Installer OpenSSL dans WSL ===&lt;br /&gt;
&lt;br /&gt;
Une fois Ubuntu installé, lancer :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt update&lt;br /&gt;
sudo apt install openssl&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Vérifier l'installation :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl version&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 3. Utiliser OpenSSL depuis PowerShell ===&lt;br /&gt;
&lt;br /&gt;
Il est possible d'exécuter OpenSSL directement depuis PowerShell en utilisant le préfixe &amp;lt;code&amp;gt;wsl&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wsl openssl version&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exemple pour créer un fichier PFX :&lt;br /&gt;
&lt;br /&gt;
Ces commandes doivent être exécutées dans le dossier où se trouvent les certificats et la clé privée :&lt;br /&gt;
&lt;br /&gt;
Pour le fichier chain.crt consulter Étape 2 :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wsl openssl pkcs12 -export \&lt;br /&gt;
-out domaine.pfx \&lt;br /&gt;
-inkey private.key \&lt;br /&gt;
-in www_domaine_tld.crt \&lt;br /&gt;
-certfile chain.crt&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Conclusion =&lt;br /&gt;
&lt;br /&gt;
La création et l’installation d’un certificat au format PFX sur IIS permettent de sécuriser efficacement un site web sous Windows. &lt;br /&gt;
&lt;br /&gt;
Cette méthode regroupe le certificat et sa clé privée dans un seul fichier, simplifiant l’importation et la gestion. Une fois le certificat associé au site, les communications sont chiffrées et conformes aux bonnes pratiques de sécurité.&lt;/div&gt;</summary>
		<author><name>Ccunha64415</name></author>
	</entry>
	<entry>
		<id>https://fr-wiki.ikoula.com/index.php?title=Installation_d%27un_Certificat_sur_IIS_(Windows)_Cr%C3%A9ation_PFX&amp;diff=34693</id>
		<title>Installation d'un Certificat sur IIS (Windows) Création PFX</title>
		<link rel="alternate" type="text/html" href="https://fr-wiki.ikoula.com/index.php?title=Installation_d%27un_Certificat_sur_IIS_(Windows)_Cr%C3%A9ation_PFX&amp;diff=34693"/>
		<updated>2026-04-15T08:32:47Z</updated>

		<summary type="html">&lt;p&gt;Ccunha64415 : /* Étape 1 : Vérifier la correspondance clé / certificat (Facultatif) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Introduction ==&lt;br /&gt;
Ce document explique comment installer un certificat SSL sur un serveur Windows IIS à partir des fichiers fournis par une autorité de certification, en passant par la création d’un fichier PFX et son installation dans IIS.&lt;br /&gt;
&lt;br /&gt;
La création du fichier PFX peut être réalisée localement sur n’importe quel poste (Windows + WSL ou Linux).  &lt;br /&gt;
Une fois le fichier PFX généré, il suffit de le copier sur le serveur web IIS pour procéder à l’importation du certificat.&lt;br /&gt;
&lt;br /&gt;
== Pré-requis ==&lt;br /&gt;
&lt;br /&gt;
Serveur Windows avec IIS installé&lt;br /&gt;
&lt;br /&gt;
Accès administrateur&lt;br /&gt;
&lt;br /&gt;
WSL avec OpenSSL installé pour générer le PFX (consulter l’étape 13)&lt;br /&gt;
&lt;br /&gt;
== Fichiers nécessaires ==&lt;br /&gt;
&lt;br /&gt;
Normalement, le client reçoit 3 fichiers :&lt;br /&gt;
&lt;br /&gt;
* Certificat serveur : &amp;lt;code&amp;gt;www_domaine_tld.crt&amp;lt;/code&amp;gt;&lt;br /&gt;
* Certificats intermédiaires / racine : &amp;lt;code&amp;gt;DigiCertCA.crt&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;TrustedRoot.crt&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Le client doit également posséder la clé privée :&lt;br /&gt;
&lt;br /&gt;
* Clé privée : &amp;lt;code&amp;gt;private.key&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut également créer un fichier &amp;lt;code&amp;gt;chain.crt&amp;lt;/code&amp;gt; (voir l’étape 2).&lt;br /&gt;
&lt;br /&gt;
== Organisation des fichiers ==&lt;br /&gt;
Exemple de dossier :&lt;br /&gt;
&amp;lt;code&amp;gt;C:/Users/USERNAME/Downloads/CERTIFICAT_SSL&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Contenu du dossier ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;private.key&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;www_domaine_tld.crt&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;DigiCertCA.crt&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;TrustedRoot.crt&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Étape 1 : Vérifier la correspondance clé / certificat (Facultatif) =&lt;br /&gt;
&lt;br /&gt;
Vérifier point (13.1 Installer WSL) si nécessaire.&lt;br /&gt;
&lt;br /&gt;
Depuis l’invite de commandes (cmd), entrer dans WSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wsl&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si nécessaire, obtenir les droits administrateur dans WSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo su&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exécuter ensuite les commandes suivantes pour vérifier que la clé privée correspond bien au certificat.  &lt;br /&gt;
Ces commandes doivent être exécutées dans le dossier où se trouvent les certificats et la clé privée :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl rsa -noout -modulus -in private.key | openssl md5&lt;br /&gt;
openssl x509 -noout -modulus -in www_domaine_tld.crt | openssl md5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Les deux valeurs doivent être identiques.&lt;br /&gt;
&lt;br /&gt;
= Étape 2 : Créer la chaîne de certificats =&lt;br /&gt;
Créer un fichier &amp;lt;code&amp;gt;chain.crt&amp;lt;/code&amp;gt; contenant les certificats intermédiaires, sur le même dossier.&lt;br /&gt;
&lt;br /&gt;
Exemple de contenu :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
-----BEGIN CERTIFICATE-----&lt;br /&gt;
(contenu de DigiCertCA.crt)&lt;br /&gt;
-----END CERTIFICATE-----&lt;br /&gt;
&lt;br /&gt;
-----BEGIN CERTIFICATE-----&lt;br /&gt;
(contenu de TrustedRoot.crt)&lt;br /&gt;
-----END CERTIFICATE-----&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Étape 3 : Créer le fichier PFX =&lt;br /&gt;
&lt;br /&gt;
Depuis l’invite de commandes (cmd), naviguer dans le dossier contenant les fichiers puis lancer WSL.&lt;br /&gt;
&lt;br /&gt;
Dans WSL, se placer dans le dossier (exemple) :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cd /mnt/c/Users/USERNAME/Downloads/CERTIFICAT_SSL&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Créer ensuite le fichier PFX (adapter avec les noms des fichiers reçus de l’autorité de certification).  &lt;br /&gt;
Lors de cette étape, OpenSSL demandera de définir un mot de passe pour protéger le fichier PFX.  &lt;br /&gt;
Ce mot de passe sera nécessaire lors de l’importation du PFX dans IIS.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl pkcs12 -export \&lt;br /&gt;
-out domaine.pfx \&lt;br /&gt;
-inkey private.key \&lt;br /&gt;
-in www_domaine_tld.crt \&lt;br /&gt;
-certfile chain.crt&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;Explication simple ligne par ligne&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
openssl pkcs12 -export  &lt;br /&gt;
→ On demande à OpenSSL de créer un fichier PKCS#12 (.pfx).&lt;br /&gt;
&lt;br /&gt;
-out domaine.pfx  &lt;br /&gt;
→ Nom du fichier PFX qui sera généré.&lt;br /&gt;
&lt;br /&gt;
-inkey private.key  &lt;br /&gt;
→ La clé privée du certificat.&lt;br /&gt;
&lt;br /&gt;
-in www_domaine_tld.crt  &lt;br /&gt;
→ Le certificat principal du domaine.&lt;br /&gt;
&lt;br /&gt;
-certfile chain.crt  &lt;br /&gt;
→ La chaîne de certificats (intermédiaires + racine).&lt;br /&gt;
&lt;br /&gt;
== Résumé ==&lt;br /&gt;
Cette commande assemble tout ce qui est nécessaire pour qu’IIS puisse importer ton certificat SSL dans un seul fichier .pfx.&lt;br /&gt;
&lt;br /&gt;
= Étape 4 : Importer le certificat dans IIS=&lt;br /&gt;
Dans IIS :&lt;br /&gt;
&lt;br /&gt;
Ouvrir IIS&lt;br /&gt;
Aller dans Certificats&lt;br /&gt;
Cliquer sur Importer&lt;br /&gt;
Importer le fichier &amp;lt;code&amp;gt;domaine.pfx&amp;lt;/code&amp;gt; dans Personnel/Web Hosting &amp;gt; Certificats&lt;br /&gt;
&lt;br /&gt;
= Étape 5 : Lier le certificat au site IIS =&lt;br /&gt;
&lt;br /&gt;
Ouvrir IIS (&amp;lt;code&amp;gt;inetmgr&amp;lt;/code&amp;gt;)&lt;br /&gt;
Aller dans Sites et sélectionner le site&lt;br /&gt;
Cliquer sur Liaisons…&lt;br /&gt;
Ajouter ou modifier une liaison HTTPS&lt;br /&gt;
Configurer :&lt;br /&gt;
&lt;br /&gt;
Type : https&lt;br /&gt;
&lt;br /&gt;
Port : 443&lt;br /&gt;
&lt;br /&gt;
Nom d’hôte : &amp;lt;code&amp;gt;www.domaine.tld&amp;lt;/code&amp;gt; (si nécessaire)&lt;br /&gt;
&lt;br /&gt;
Certificat SSL : sélectionner le certificat importé&lt;br /&gt;
&lt;br /&gt;
= Étape 6 : Redémarrer IIS =&lt;br /&gt;
Exécuter :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
iisreset&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Vérifications =&lt;br /&gt;
&lt;br /&gt;
Tester : &amp;lt;code&amp;gt;https://www.domaine.tld&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Vérifier la configuration via :&lt;br /&gt;
&amp;lt;code&amp;gt;https://www.ssllabs.com/ssltest/&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Installer OpenSSL sous Windows =&lt;br /&gt;
&lt;br /&gt;
La méthode recommandée par Microsoft pour utiliser OpenSSL sous Windows est de passer par WSL (Windows Subsystem for Linux).&lt;br /&gt;
&lt;br /&gt;
=== 1. Installer WSL ===&lt;br /&gt;
&lt;br /&gt;
Ouvrir PowerShell en administrateur puis exécuter :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wsl --install&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cette commande installe automatiquement :&lt;br /&gt;
* WSL&lt;br /&gt;
* Ubuntu (distribution Linux par défaut)&lt;br /&gt;
&lt;br /&gt;
Redémarrer Windows si demandé.&lt;br /&gt;
&lt;br /&gt;
=== 2. Installer OpenSSL dans WSL ===&lt;br /&gt;
&lt;br /&gt;
Une fois Ubuntu installé, lancer :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt update&lt;br /&gt;
sudo apt install openssl&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Vérifier l'installation :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl version&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 3. Utiliser OpenSSL depuis PowerShell ===&lt;br /&gt;
&lt;br /&gt;
Il est possible d'exécuter OpenSSL directement depuis PowerShell en utilisant le préfixe &amp;lt;code&amp;gt;wsl&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wsl openssl version&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exemple pour créer un fichier PFX :&lt;br /&gt;
&lt;br /&gt;
Ces commandes doivent être exécutées dans le dossier où se trouvent les certificats et la clé privée :&lt;br /&gt;
&lt;br /&gt;
Pour le fichier chain.crt consulter Étape 2 :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wsl openssl pkcs12 -export \&lt;br /&gt;
-out domaine.pfx \&lt;br /&gt;
-inkey private.key \&lt;br /&gt;
-in www_domaine_tld.crt \&lt;br /&gt;
-certfile chain.crt&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Conclusion =&lt;br /&gt;
&lt;br /&gt;
La création et l’installation d’un certificat au format PFX sur IIS permettent de sécuriser efficacement un site web sous Windows. Cette méthode regroupe le certificat et sa clé privée dans un seul fichier, simplifiant l’importation et la gestion. Une fois le certificat associé au site, les communications sont chiffrées et conformes aux bonnes pratiques de sécurité.&lt;/div&gt;</summary>
		<author><name>Ccunha64415</name></author>
	</entry>
	<entry>
		<id>https://fr-wiki.ikoula.com/index.php?title=Installation_d%27un_Certificat_sur_IIS_(Windows)_Cr%C3%A9ation_PFX&amp;diff=34692</id>
		<title>Installation d'un Certificat sur IIS (Windows) Création PFX</title>
		<link rel="alternate" type="text/html" href="https://fr-wiki.ikoula.com/index.php?title=Installation_d%27un_Certificat_sur_IIS_(Windows)_Cr%C3%A9ation_PFX&amp;diff=34692"/>
		<updated>2026-04-15T08:31:25Z</updated>

		<summary type="html">&lt;p&gt;Ccunha64415 : /* Étape 1 : Vérifier la correspondance clé / certificat */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Introduction ==&lt;br /&gt;
Ce document explique comment installer un certificat SSL sur un serveur Windows IIS à partir des fichiers fournis par une autorité de certification, en passant par la création d’un fichier PFX et son installation dans IIS.&lt;br /&gt;
&lt;br /&gt;
La création du fichier PFX peut être réalisée localement sur n’importe quel poste (Windows + WSL ou Linux).  &lt;br /&gt;
Une fois le fichier PFX généré, il suffit de le copier sur le serveur web IIS pour procéder à l’importation du certificat.&lt;br /&gt;
&lt;br /&gt;
== Pré-requis ==&lt;br /&gt;
&lt;br /&gt;
Serveur Windows avec IIS installé&lt;br /&gt;
&lt;br /&gt;
Accès administrateur&lt;br /&gt;
&lt;br /&gt;
WSL avec OpenSSL installé pour générer le PFX (consulter l’étape 13)&lt;br /&gt;
&lt;br /&gt;
== Fichiers nécessaires ==&lt;br /&gt;
&lt;br /&gt;
Normalement, le client reçoit 3 fichiers :&lt;br /&gt;
&lt;br /&gt;
* Certificat serveur : &amp;lt;code&amp;gt;www_domaine_tld.crt&amp;lt;/code&amp;gt;&lt;br /&gt;
* Certificats intermédiaires / racine : &amp;lt;code&amp;gt;DigiCertCA.crt&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;TrustedRoot.crt&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Le client doit également posséder la clé privée :&lt;br /&gt;
&lt;br /&gt;
* Clé privée : &amp;lt;code&amp;gt;private.key&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut également créer un fichier &amp;lt;code&amp;gt;chain.crt&amp;lt;/code&amp;gt; (voir l’étape 2).&lt;br /&gt;
&lt;br /&gt;
== Organisation des fichiers ==&lt;br /&gt;
Exemple de dossier :&lt;br /&gt;
&amp;lt;code&amp;gt;C:/Users/USERNAME/Downloads/CERTIFICAT_SSL&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Contenu du dossier ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;private.key&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;www_domaine_tld.crt&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;DigiCertCA.crt&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;TrustedRoot.crt&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Étape 1 : Vérifier la correspondance clé / certificat (Facultatif) =&lt;br /&gt;
&lt;br /&gt;
Depuis l’invite de commandes (cmd), entrer dans WSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wsl&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si nécessaire, obtenir les droits administrateur dans WSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo su&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exécuter ensuite les commandes suivantes pour vérifier que la clé privée correspond bien au certificat.  &lt;br /&gt;
Ces commandes doivent être exécutées dans le dossier où se trouvent les certificats et la clé privée :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl rsa -noout -modulus -in private.key | openssl md5&lt;br /&gt;
openssl x509 -noout -modulus -in www_domaine_tld.crt | openssl md5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Les deux valeurs doivent être identiques.&lt;br /&gt;
&lt;br /&gt;
= Étape 2 : Créer la chaîne de certificats =&lt;br /&gt;
Créer un fichier &amp;lt;code&amp;gt;chain.crt&amp;lt;/code&amp;gt; contenant les certificats intermédiaires, sur le même dossier.&lt;br /&gt;
&lt;br /&gt;
Exemple de contenu :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
-----BEGIN CERTIFICATE-----&lt;br /&gt;
(contenu de DigiCertCA.crt)&lt;br /&gt;
-----END CERTIFICATE-----&lt;br /&gt;
&lt;br /&gt;
-----BEGIN CERTIFICATE-----&lt;br /&gt;
(contenu de TrustedRoot.crt)&lt;br /&gt;
-----END CERTIFICATE-----&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Étape 3 : Créer le fichier PFX =&lt;br /&gt;
&lt;br /&gt;
Depuis l’invite de commandes (cmd), naviguer dans le dossier contenant les fichiers puis lancer WSL.&lt;br /&gt;
&lt;br /&gt;
Dans WSL, se placer dans le dossier (exemple) :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cd /mnt/c/Users/USERNAME/Downloads/CERTIFICAT_SSL&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Créer ensuite le fichier PFX (adapter avec les noms des fichiers reçus de l’autorité de certification).  &lt;br /&gt;
Lors de cette étape, OpenSSL demandera de définir un mot de passe pour protéger le fichier PFX.  &lt;br /&gt;
Ce mot de passe sera nécessaire lors de l’importation du PFX dans IIS.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl pkcs12 -export \&lt;br /&gt;
-out domaine.pfx \&lt;br /&gt;
-inkey private.key \&lt;br /&gt;
-in www_domaine_tld.crt \&lt;br /&gt;
-certfile chain.crt&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;Explication simple ligne par ligne&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
openssl pkcs12 -export  &lt;br /&gt;
→ On demande à OpenSSL de créer un fichier PKCS#12 (.pfx).&lt;br /&gt;
&lt;br /&gt;
-out domaine.pfx  &lt;br /&gt;
→ Nom du fichier PFX qui sera généré.&lt;br /&gt;
&lt;br /&gt;
-inkey private.key  &lt;br /&gt;
→ La clé privée du certificat.&lt;br /&gt;
&lt;br /&gt;
-in www_domaine_tld.crt  &lt;br /&gt;
→ Le certificat principal du domaine.&lt;br /&gt;
&lt;br /&gt;
-certfile chain.crt  &lt;br /&gt;
→ La chaîne de certificats (intermédiaires + racine).&lt;br /&gt;
&lt;br /&gt;
== Résumé ==&lt;br /&gt;
Cette commande assemble tout ce qui est nécessaire pour qu’IIS puisse importer ton certificat SSL dans un seul fichier .pfx.&lt;br /&gt;
&lt;br /&gt;
= Étape 4 : Importer le certificat dans IIS=&lt;br /&gt;
Dans IIS :&lt;br /&gt;
&lt;br /&gt;
Ouvrir IIS&lt;br /&gt;
Aller dans Certificats&lt;br /&gt;
Cliquer sur Importer&lt;br /&gt;
Importer le fichier &amp;lt;code&amp;gt;domaine.pfx&amp;lt;/code&amp;gt; dans Personnel/Web Hosting &amp;gt; Certificats&lt;br /&gt;
&lt;br /&gt;
= Étape 5 : Lier le certificat au site IIS =&lt;br /&gt;
&lt;br /&gt;
Ouvrir IIS (&amp;lt;code&amp;gt;inetmgr&amp;lt;/code&amp;gt;)&lt;br /&gt;
Aller dans Sites et sélectionner le site&lt;br /&gt;
Cliquer sur Liaisons…&lt;br /&gt;
Ajouter ou modifier une liaison HTTPS&lt;br /&gt;
Configurer :&lt;br /&gt;
&lt;br /&gt;
Type : https&lt;br /&gt;
&lt;br /&gt;
Port : 443&lt;br /&gt;
&lt;br /&gt;
Nom d’hôte : &amp;lt;code&amp;gt;www.domaine.tld&amp;lt;/code&amp;gt; (si nécessaire)&lt;br /&gt;
&lt;br /&gt;
Certificat SSL : sélectionner le certificat importé&lt;br /&gt;
&lt;br /&gt;
= Étape 6 : Redémarrer IIS =&lt;br /&gt;
Exécuter :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
iisreset&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Vérifications =&lt;br /&gt;
&lt;br /&gt;
Tester : &amp;lt;code&amp;gt;https://www.domaine.tld&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Vérifier la configuration via :&lt;br /&gt;
&amp;lt;code&amp;gt;https://www.ssllabs.com/ssltest/&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Installer OpenSSL sous Windows =&lt;br /&gt;
&lt;br /&gt;
La méthode recommandée par Microsoft pour utiliser OpenSSL sous Windows est de passer par WSL (Windows Subsystem for Linux).&lt;br /&gt;
&lt;br /&gt;
=== 1. Installer WSL ===&lt;br /&gt;
&lt;br /&gt;
Ouvrir PowerShell en administrateur puis exécuter :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wsl --install&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cette commande installe automatiquement :&lt;br /&gt;
* WSL&lt;br /&gt;
* Ubuntu (distribution Linux par défaut)&lt;br /&gt;
&lt;br /&gt;
Redémarrer Windows si demandé.&lt;br /&gt;
&lt;br /&gt;
=== 2. Installer OpenSSL dans WSL ===&lt;br /&gt;
&lt;br /&gt;
Une fois Ubuntu installé, lancer :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt update&lt;br /&gt;
sudo apt install openssl&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Vérifier l'installation :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl version&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 3. Utiliser OpenSSL depuis PowerShell ===&lt;br /&gt;
&lt;br /&gt;
Il est possible d'exécuter OpenSSL directement depuis PowerShell en utilisant le préfixe &amp;lt;code&amp;gt;wsl&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wsl openssl version&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exemple pour créer un fichier PFX :&lt;br /&gt;
&lt;br /&gt;
Ces commandes doivent être exécutées dans le dossier où se trouvent les certificats et la clé privée :&lt;br /&gt;
&lt;br /&gt;
Pour le fichier chain.crt consulter Étape 2 :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wsl openssl pkcs12 -export \&lt;br /&gt;
-out domaine.pfx \&lt;br /&gt;
-inkey private.key \&lt;br /&gt;
-in www_domaine_tld.crt \&lt;br /&gt;
-certfile chain.crt&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Conclusion =&lt;br /&gt;
&lt;br /&gt;
La création et l’installation d’un certificat au format PFX sur IIS permettent de sécuriser efficacement un site web sous Windows. Cette méthode regroupe le certificat et sa clé privée dans un seul fichier, simplifiant l’importation et la gestion. Une fois le certificat associé au site, les communications sont chiffrées et conformes aux bonnes pratiques de sécurité.&lt;/div&gt;</summary>
		<author><name>Ccunha64415</name></author>
	</entry>
	<entry>
		<id>https://fr-wiki.ikoula.com/index.php?title=Installation_d%27un_Certificat_sur_IIS_(Windows)_Cr%C3%A9ation_PFX&amp;diff=34691</id>
		<title>Installation d'un Certificat sur IIS (Windows) Création PFX</title>
		<link rel="alternate" type="text/html" href="https://fr-wiki.ikoula.com/index.php?title=Installation_d%27un_Certificat_sur_IIS_(Windows)_Cr%C3%A9ation_PFX&amp;diff=34691"/>
		<updated>2026-04-15T08:30:35Z</updated>

		<summary type="html">&lt;p&gt;Ccunha64415 : /* Fichiers nécessaires */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Introduction ==&lt;br /&gt;
Ce document explique comment installer un certificat SSL sur un serveur Windows IIS à partir des fichiers fournis par une autorité de certification, en passant par la création d’un fichier PFX et son installation dans IIS.&lt;br /&gt;
&lt;br /&gt;
La création du fichier PFX peut être réalisée localement sur n’importe quel poste (Windows + WSL ou Linux).  &lt;br /&gt;
Une fois le fichier PFX généré, il suffit de le copier sur le serveur web IIS pour procéder à l’importation du certificat.&lt;br /&gt;
&lt;br /&gt;
== Pré-requis ==&lt;br /&gt;
&lt;br /&gt;
Serveur Windows avec IIS installé&lt;br /&gt;
&lt;br /&gt;
Accès administrateur&lt;br /&gt;
&lt;br /&gt;
WSL avec OpenSSL installé pour générer le PFX (consulter l’étape 13)&lt;br /&gt;
&lt;br /&gt;
== Fichiers nécessaires ==&lt;br /&gt;
&lt;br /&gt;
Normalement, le client reçoit 3 fichiers :&lt;br /&gt;
&lt;br /&gt;
* Certificat serveur : &amp;lt;code&amp;gt;www_domaine_tld.crt&amp;lt;/code&amp;gt;&lt;br /&gt;
* Certificats intermédiaires / racine : &amp;lt;code&amp;gt;DigiCertCA.crt&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;TrustedRoot.crt&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Le client doit également posséder la clé privée :&lt;br /&gt;
&lt;br /&gt;
* Clé privée : &amp;lt;code&amp;gt;private.key&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut également créer un fichier &amp;lt;code&amp;gt;chain.crt&amp;lt;/code&amp;gt; (voir l’étape 2).&lt;br /&gt;
&lt;br /&gt;
== Organisation des fichiers ==&lt;br /&gt;
Exemple de dossier :&lt;br /&gt;
&amp;lt;code&amp;gt;C:/Users/USERNAME/Downloads/CERTIFICAT_SSL&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Contenu du dossier ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;private.key&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;www_domaine_tld.crt&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;DigiCertCA.crt&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;TrustedRoot.crt&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Étape 1 : Vérifier la correspondance clé / certificat =&lt;br /&gt;
&lt;br /&gt;
Depuis l’invite de commandes (cmd), entrer dans WSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wsl&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si nécessaire, obtenir les droits administrateur dans WSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo su&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exécuter ensuite les commandes suivantes pour vérifier que la clé privée correspond bien au certificat.  &lt;br /&gt;
Ces commandes doivent être exécutées dans le dossier où se trouvent les certificats et la clé privée :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl rsa -noout -modulus -in private.key | openssl md5&lt;br /&gt;
openssl x509 -noout -modulus -in www_domaine_tld.crt | openssl md5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Les deux valeurs doivent être identiques.&lt;br /&gt;
&lt;br /&gt;
= Étape 2 : Créer la chaîne de certificats =&lt;br /&gt;
Créer un fichier &amp;lt;code&amp;gt;chain.crt&amp;lt;/code&amp;gt; contenant les certificats intermédiaires, sur le même dossier.&lt;br /&gt;
&lt;br /&gt;
Exemple de contenu :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
-----BEGIN CERTIFICATE-----&lt;br /&gt;
(contenu de DigiCertCA.crt)&lt;br /&gt;
-----END CERTIFICATE-----&lt;br /&gt;
&lt;br /&gt;
-----BEGIN CERTIFICATE-----&lt;br /&gt;
(contenu de TrustedRoot.crt)&lt;br /&gt;
-----END CERTIFICATE-----&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Étape 3 : Créer le fichier PFX =&lt;br /&gt;
&lt;br /&gt;
Depuis l’invite de commandes (cmd), naviguer dans le dossier contenant les fichiers puis lancer WSL.&lt;br /&gt;
&lt;br /&gt;
Dans WSL, se placer dans le dossier (exemple) :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cd /mnt/c/Users/USERNAME/Downloads/CERTIFICAT_SSL&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Créer ensuite le fichier PFX (adapter avec les noms des fichiers reçus de l’autorité de certification).  &lt;br /&gt;
Lors de cette étape, OpenSSL demandera de définir un mot de passe pour protéger le fichier PFX.  &lt;br /&gt;
Ce mot de passe sera nécessaire lors de l’importation du PFX dans IIS.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl pkcs12 -export \&lt;br /&gt;
-out domaine.pfx \&lt;br /&gt;
-inkey private.key \&lt;br /&gt;
-in www_domaine_tld.crt \&lt;br /&gt;
-certfile chain.crt&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;Explication simple ligne par ligne&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
openssl pkcs12 -export  &lt;br /&gt;
→ On demande à OpenSSL de créer un fichier PKCS#12 (.pfx).&lt;br /&gt;
&lt;br /&gt;
-out domaine.pfx  &lt;br /&gt;
→ Nom du fichier PFX qui sera généré.&lt;br /&gt;
&lt;br /&gt;
-inkey private.key  &lt;br /&gt;
→ La clé privée du certificat.&lt;br /&gt;
&lt;br /&gt;
-in www_domaine_tld.crt  &lt;br /&gt;
→ Le certificat principal du domaine.&lt;br /&gt;
&lt;br /&gt;
-certfile chain.crt  &lt;br /&gt;
→ La chaîne de certificats (intermédiaires + racine).&lt;br /&gt;
&lt;br /&gt;
== Résumé ==&lt;br /&gt;
Cette commande assemble tout ce qui est nécessaire pour qu’IIS puisse importer ton certificat SSL dans un seul fichier .pfx.&lt;br /&gt;
&lt;br /&gt;
= Étape 4 : Importer le certificat dans IIS=&lt;br /&gt;
Dans IIS :&lt;br /&gt;
&lt;br /&gt;
Ouvrir IIS&lt;br /&gt;
Aller dans Certificats&lt;br /&gt;
Cliquer sur Importer&lt;br /&gt;
Importer le fichier &amp;lt;code&amp;gt;domaine.pfx&amp;lt;/code&amp;gt; dans Personnel/Web Hosting &amp;gt; Certificats&lt;br /&gt;
&lt;br /&gt;
= Étape 5 : Lier le certificat au site IIS =&lt;br /&gt;
&lt;br /&gt;
Ouvrir IIS (&amp;lt;code&amp;gt;inetmgr&amp;lt;/code&amp;gt;)&lt;br /&gt;
Aller dans Sites et sélectionner le site&lt;br /&gt;
Cliquer sur Liaisons…&lt;br /&gt;
Ajouter ou modifier une liaison HTTPS&lt;br /&gt;
Configurer :&lt;br /&gt;
&lt;br /&gt;
Type : https&lt;br /&gt;
&lt;br /&gt;
Port : 443&lt;br /&gt;
&lt;br /&gt;
Nom d’hôte : &amp;lt;code&amp;gt;www.domaine.tld&amp;lt;/code&amp;gt; (si nécessaire)&lt;br /&gt;
&lt;br /&gt;
Certificat SSL : sélectionner le certificat importé&lt;br /&gt;
&lt;br /&gt;
= Étape 6 : Redémarrer IIS =&lt;br /&gt;
Exécuter :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
iisreset&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Vérifications =&lt;br /&gt;
&lt;br /&gt;
Tester : &amp;lt;code&amp;gt;https://www.domaine.tld&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Vérifier la configuration via :&lt;br /&gt;
&amp;lt;code&amp;gt;https://www.ssllabs.com/ssltest/&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Installer OpenSSL sous Windows =&lt;br /&gt;
&lt;br /&gt;
La méthode recommandée par Microsoft pour utiliser OpenSSL sous Windows est de passer par WSL (Windows Subsystem for Linux).&lt;br /&gt;
&lt;br /&gt;
=== 1. Installer WSL ===&lt;br /&gt;
&lt;br /&gt;
Ouvrir PowerShell en administrateur puis exécuter :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wsl --install&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cette commande installe automatiquement :&lt;br /&gt;
* WSL&lt;br /&gt;
* Ubuntu (distribution Linux par défaut)&lt;br /&gt;
&lt;br /&gt;
Redémarrer Windows si demandé.&lt;br /&gt;
&lt;br /&gt;
=== 2. Installer OpenSSL dans WSL ===&lt;br /&gt;
&lt;br /&gt;
Une fois Ubuntu installé, lancer :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt update&lt;br /&gt;
sudo apt install openssl&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Vérifier l'installation :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl version&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 3. Utiliser OpenSSL depuis PowerShell ===&lt;br /&gt;
&lt;br /&gt;
Il est possible d'exécuter OpenSSL directement depuis PowerShell en utilisant le préfixe &amp;lt;code&amp;gt;wsl&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wsl openssl version&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exemple pour créer un fichier PFX :&lt;br /&gt;
&lt;br /&gt;
Ces commandes doivent être exécutées dans le dossier où se trouvent les certificats et la clé privée :&lt;br /&gt;
&lt;br /&gt;
Pour le fichier chain.crt consulter Étape 2 :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wsl openssl pkcs12 -export \&lt;br /&gt;
-out domaine.pfx \&lt;br /&gt;
-inkey private.key \&lt;br /&gt;
-in www_domaine_tld.crt \&lt;br /&gt;
-certfile chain.crt&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Conclusion =&lt;br /&gt;
&lt;br /&gt;
La création et l’installation d’un certificat au format PFX sur IIS permettent de sécuriser efficacement un site web sous Windows. Cette méthode regroupe le certificat et sa clé privée dans un seul fichier, simplifiant l’importation et la gestion. Une fois le certificat associé au site, les communications sont chiffrées et conformes aux bonnes pratiques de sécurité.&lt;/div&gt;</summary>
		<author><name>Ccunha64415</name></author>
	</entry>
	<entry>
		<id>https://fr-wiki.ikoula.com/index.php?title=Installation_d%27un_Certificat_sur_IIS_(Windows)_Cr%C3%A9ation_PFX&amp;diff=34690</id>
		<title>Installation d'un Certificat sur IIS (Windows) Création PFX</title>
		<link rel="alternate" type="text/html" href="https://fr-wiki.ikoula.com/index.php?title=Installation_d%27un_Certificat_sur_IIS_(Windows)_Cr%C3%A9ation_PFX&amp;diff=34690"/>
		<updated>2026-04-15T08:30:02Z</updated>

		<summary type="html">&lt;p&gt;Ccunha64415 : /* Fichiers nécessaires */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Introduction ==&lt;br /&gt;
Ce document explique comment installer un certificat SSL sur un serveur Windows IIS à partir des fichiers fournis par une autorité de certification, en passant par la création d’un fichier PFX et son installation dans IIS.&lt;br /&gt;
&lt;br /&gt;
La création du fichier PFX peut être réalisée localement sur n’importe quel poste (Windows + WSL ou Linux).  &lt;br /&gt;
Une fois le fichier PFX généré, il suffit de le copier sur le serveur web IIS pour procéder à l’importation du certificat.&lt;br /&gt;
&lt;br /&gt;
== Pré-requis ==&lt;br /&gt;
&lt;br /&gt;
Serveur Windows avec IIS installé&lt;br /&gt;
&lt;br /&gt;
Accès administrateur&lt;br /&gt;
&lt;br /&gt;
WSL avec OpenSSL installé pour générer le PFX (consulter l’étape 13)&lt;br /&gt;
&lt;br /&gt;
== Fichiers nécessaires ==&lt;br /&gt;
&lt;br /&gt;
Normalement, le client reçoit 3 fichiers :&lt;br /&gt;
&lt;br /&gt;
* Certificat serveur : &amp;lt;code&amp;gt;www_domaine_tld.crt&amp;lt;/code&amp;gt;&lt;br /&gt;
* Certificats intermédiaires / racine : &amp;lt;code&amp;gt;DigiCertCA.crt&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;TrustedRoot.crt&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Le doit également posséder la clé privée :&lt;br /&gt;
&lt;br /&gt;
* Clé privée : &amp;lt;code&amp;gt;private.key&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut également créer un fichier &amp;lt;code&amp;gt;chain.crt&amp;lt;/code&amp;gt; (voir l’étape 2).&lt;br /&gt;
&lt;br /&gt;
== Organisation des fichiers ==&lt;br /&gt;
Exemple de dossier :&lt;br /&gt;
&amp;lt;code&amp;gt;C:/Users/USERNAME/Downloads/CERTIFICAT_SSL&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Contenu du dossier ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;private.key&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;www_domaine_tld.crt&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;DigiCertCA.crt&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;TrustedRoot.crt&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Étape 1 : Vérifier la correspondance clé / certificat =&lt;br /&gt;
&lt;br /&gt;
Depuis l’invite de commandes (cmd), entrer dans WSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wsl&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si nécessaire, obtenir les droits administrateur dans WSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo su&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exécuter ensuite les commandes suivantes pour vérifier que la clé privée correspond bien au certificat.  &lt;br /&gt;
Ces commandes doivent être exécutées dans le dossier où se trouvent les certificats et la clé privée :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl rsa -noout -modulus -in private.key | openssl md5&lt;br /&gt;
openssl x509 -noout -modulus -in www_domaine_tld.crt | openssl md5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Les deux valeurs doivent être identiques.&lt;br /&gt;
&lt;br /&gt;
= Étape 2 : Créer la chaîne de certificats =&lt;br /&gt;
Créer un fichier &amp;lt;code&amp;gt;chain.crt&amp;lt;/code&amp;gt; contenant les certificats intermédiaires, sur le même dossier.&lt;br /&gt;
&lt;br /&gt;
Exemple de contenu :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
-----BEGIN CERTIFICATE-----&lt;br /&gt;
(contenu de DigiCertCA.crt)&lt;br /&gt;
-----END CERTIFICATE-----&lt;br /&gt;
&lt;br /&gt;
-----BEGIN CERTIFICATE-----&lt;br /&gt;
(contenu de TrustedRoot.crt)&lt;br /&gt;
-----END CERTIFICATE-----&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Étape 3 : Créer le fichier PFX =&lt;br /&gt;
&lt;br /&gt;
Depuis l’invite de commandes (cmd), naviguer dans le dossier contenant les fichiers puis lancer WSL.&lt;br /&gt;
&lt;br /&gt;
Dans WSL, se placer dans le dossier (exemple) :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cd /mnt/c/Users/USERNAME/Downloads/CERTIFICAT_SSL&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Créer ensuite le fichier PFX (adapter avec les noms des fichiers reçus de l’autorité de certification).  &lt;br /&gt;
Lors de cette étape, OpenSSL demandera de définir un mot de passe pour protéger le fichier PFX.  &lt;br /&gt;
Ce mot de passe sera nécessaire lors de l’importation du PFX dans IIS.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl pkcs12 -export \&lt;br /&gt;
-out domaine.pfx \&lt;br /&gt;
-inkey private.key \&lt;br /&gt;
-in www_domaine_tld.crt \&lt;br /&gt;
-certfile chain.crt&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;Explication simple ligne par ligne&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
openssl pkcs12 -export  &lt;br /&gt;
→ On demande à OpenSSL de créer un fichier PKCS#12 (.pfx).&lt;br /&gt;
&lt;br /&gt;
-out domaine.pfx  &lt;br /&gt;
→ Nom du fichier PFX qui sera généré.&lt;br /&gt;
&lt;br /&gt;
-inkey private.key  &lt;br /&gt;
→ La clé privée du certificat.&lt;br /&gt;
&lt;br /&gt;
-in www_domaine_tld.crt  &lt;br /&gt;
→ Le certificat principal du domaine.&lt;br /&gt;
&lt;br /&gt;
-certfile chain.crt  &lt;br /&gt;
→ La chaîne de certificats (intermédiaires + racine).&lt;br /&gt;
&lt;br /&gt;
== Résumé ==&lt;br /&gt;
Cette commande assemble tout ce qui est nécessaire pour qu’IIS puisse importer ton certificat SSL dans un seul fichier .pfx.&lt;br /&gt;
&lt;br /&gt;
= Étape 4 : Importer le certificat dans IIS=&lt;br /&gt;
Dans IIS :&lt;br /&gt;
&lt;br /&gt;
Ouvrir IIS&lt;br /&gt;
Aller dans Certificats&lt;br /&gt;
Cliquer sur Importer&lt;br /&gt;
Importer le fichier &amp;lt;code&amp;gt;domaine.pfx&amp;lt;/code&amp;gt; dans Personnel/Web Hosting &amp;gt; Certificats&lt;br /&gt;
&lt;br /&gt;
= Étape 5 : Lier le certificat au site IIS =&lt;br /&gt;
&lt;br /&gt;
Ouvrir IIS (&amp;lt;code&amp;gt;inetmgr&amp;lt;/code&amp;gt;)&lt;br /&gt;
Aller dans Sites et sélectionner le site&lt;br /&gt;
Cliquer sur Liaisons…&lt;br /&gt;
Ajouter ou modifier une liaison HTTPS&lt;br /&gt;
Configurer :&lt;br /&gt;
&lt;br /&gt;
Type : https&lt;br /&gt;
&lt;br /&gt;
Port : 443&lt;br /&gt;
&lt;br /&gt;
Nom d’hôte : &amp;lt;code&amp;gt;www.domaine.tld&amp;lt;/code&amp;gt; (si nécessaire)&lt;br /&gt;
&lt;br /&gt;
Certificat SSL : sélectionner le certificat importé&lt;br /&gt;
&lt;br /&gt;
= Étape 6 : Redémarrer IIS =&lt;br /&gt;
Exécuter :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
iisreset&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Vérifications =&lt;br /&gt;
&lt;br /&gt;
Tester : &amp;lt;code&amp;gt;https://www.domaine.tld&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Vérifier la configuration via :&lt;br /&gt;
&amp;lt;code&amp;gt;https://www.ssllabs.com/ssltest/&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Installer OpenSSL sous Windows =&lt;br /&gt;
&lt;br /&gt;
La méthode recommandée par Microsoft pour utiliser OpenSSL sous Windows est de passer par WSL (Windows Subsystem for Linux).&lt;br /&gt;
&lt;br /&gt;
=== 1. Installer WSL ===&lt;br /&gt;
&lt;br /&gt;
Ouvrir PowerShell en administrateur puis exécuter :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wsl --install&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cette commande installe automatiquement :&lt;br /&gt;
* WSL&lt;br /&gt;
* Ubuntu (distribution Linux par défaut)&lt;br /&gt;
&lt;br /&gt;
Redémarrer Windows si demandé.&lt;br /&gt;
&lt;br /&gt;
=== 2. Installer OpenSSL dans WSL ===&lt;br /&gt;
&lt;br /&gt;
Une fois Ubuntu installé, lancer :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt update&lt;br /&gt;
sudo apt install openssl&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Vérifier l'installation :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl version&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 3. Utiliser OpenSSL depuis PowerShell ===&lt;br /&gt;
&lt;br /&gt;
Il est possible d'exécuter OpenSSL directement depuis PowerShell en utilisant le préfixe &amp;lt;code&amp;gt;wsl&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wsl openssl version&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exemple pour créer un fichier PFX :&lt;br /&gt;
&lt;br /&gt;
Ces commandes doivent être exécutées dans le dossier où se trouvent les certificats et la clé privée :&lt;br /&gt;
&lt;br /&gt;
Pour le fichier chain.crt consulter Étape 2 :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wsl openssl pkcs12 -export \&lt;br /&gt;
-out domaine.pfx \&lt;br /&gt;
-inkey private.key \&lt;br /&gt;
-in www_domaine_tld.crt \&lt;br /&gt;
-certfile chain.crt&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Conclusion =&lt;br /&gt;
&lt;br /&gt;
La création et l’installation d’un certificat au format PFX sur IIS permettent de sécuriser efficacement un site web sous Windows. Cette méthode regroupe le certificat et sa clé privée dans un seul fichier, simplifiant l’importation et la gestion. Une fois le certificat associé au site, les communications sont chiffrées et conformes aux bonnes pratiques de sécurité.&lt;/div&gt;</summary>
		<author><name>Ccunha64415</name></author>
	</entry>
	<entry>
		<id>https://fr-wiki.ikoula.com/index.php?title=Installation_d%27un_Certificat_sur_IIS_(Windows)_Cr%C3%A9ation_PFX&amp;diff=34689</id>
		<title>Installation d'un Certificat sur IIS (Windows) Création PFX</title>
		<link rel="alternate" type="text/html" href="https://fr-wiki.ikoula.com/index.php?title=Installation_d%27un_Certificat_sur_IIS_(Windows)_Cr%C3%A9ation_PFX&amp;diff=34689"/>
		<updated>2026-04-15T08:29:07Z</updated>

		<summary type="html">&lt;p&gt;Ccunha64415 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Introduction ==&lt;br /&gt;
Ce document explique comment installer un certificat SSL sur un serveur Windows IIS à partir des fichiers fournis par une autorité de certification, en passant par la création d’un fichier PFX et son installation dans IIS.&lt;br /&gt;
&lt;br /&gt;
La création du fichier PFX peut être réalisée localement sur n’importe quel poste (Windows + WSL ou Linux).  &lt;br /&gt;
Une fois le fichier PFX généré, il suffit de le copier sur le serveur web IIS pour procéder à l’importation du certificat.&lt;br /&gt;
&lt;br /&gt;
== Pré-requis ==&lt;br /&gt;
&lt;br /&gt;
Serveur Windows avec IIS installé&lt;br /&gt;
&lt;br /&gt;
Accès administrateur&lt;br /&gt;
&lt;br /&gt;
WSL avec OpenSSL installé pour générer le PFX (consulter l’étape 13)&lt;br /&gt;
&lt;br /&gt;
== Fichiers nécessaires ==&lt;br /&gt;
&lt;br /&gt;
Normalement, le client reçoit 3 fichiers :&lt;br /&gt;
&lt;br /&gt;
* Certificat serveur : &amp;lt;code&amp;gt;www_domaine_tld.crt&amp;lt;/code&amp;gt;&lt;br /&gt;
* Certificats intermédiaires / racine : &amp;lt;code&amp;gt;DigiCertCA.crt&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;TrustedRoot.crt&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il doit également posséder la clé privée et la fournir :&lt;br /&gt;
&lt;br /&gt;
* Clé privée : &amp;lt;code&amp;gt;private.key&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut également créer un fichier &amp;lt;code&amp;gt;chain.crt&amp;lt;/code&amp;gt; (voir l’étape 2).&lt;br /&gt;
&lt;br /&gt;
== Organisation des fichiers ==&lt;br /&gt;
Exemple de dossier :&lt;br /&gt;
&amp;lt;code&amp;gt;C:/Users/USERNAME/Downloads/CERTIFICAT_SSL&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Contenu du dossier ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;private.key&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;www_domaine_tld.crt&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;DigiCertCA.crt&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;TrustedRoot.crt&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Étape 1 : Vérifier la correspondance clé / certificat =&lt;br /&gt;
&lt;br /&gt;
Depuis l’invite de commandes (cmd), entrer dans WSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wsl&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si nécessaire, obtenir les droits administrateur dans WSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo su&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exécuter ensuite les commandes suivantes pour vérifier que la clé privée correspond bien au certificat.  &lt;br /&gt;
Ces commandes doivent être exécutées dans le dossier où se trouvent les certificats et la clé privée :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl rsa -noout -modulus -in private.key | openssl md5&lt;br /&gt;
openssl x509 -noout -modulus -in www_domaine_tld.crt | openssl md5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Les deux valeurs doivent être identiques.&lt;br /&gt;
&lt;br /&gt;
= Étape 2 : Créer la chaîne de certificats =&lt;br /&gt;
Créer un fichier &amp;lt;code&amp;gt;chain.crt&amp;lt;/code&amp;gt; contenant les certificats intermédiaires, sur le même dossier.&lt;br /&gt;
&lt;br /&gt;
Exemple de contenu :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
-----BEGIN CERTIFICATE-----&lt;br /&gt;
(contenu de DigiCertCA.crt)&lt;br /&gt;
-----END CERTIFICATE-----&lt;br /&gt;
&lt;br /&gt;
-----BEGIN CERTIFICATE-----&lt;br /&gt;
(contenu de TrustedRoot.crt)&lt;br /&gt;
-----END CERTIFICATE-----&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Étape 3 : Créer le fichier PFX =&lt;br /&gt;
&lt;br /&gt;
Depuis l’invite de commandes (cmd), naviguer dans le dossier contenant les fichiers puis lancer WSL.&lt;br /&gt;
&lt;br /&gt;
Dans WSL, se placer dans le dossier (exemple) :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cd /mnt/c/Users/USERNAME/Downloads/CERTIFICAT_SSL&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Créer ensuite le fichier PFX (adapter avec les noms des fichiers reçus de l’autorité de certification).  &lt;br /&gt;
Lors de cette étape, OpenSSL demandera de définir un mot de passe pour protéger le fichier PFX.  &lt;br /&gt;
Ce mot de passe sera nécessaire lors de l’importation du PFX dans IIS.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl pkcs12 -export \&lt;br /&gt;
-out domaine.pfx \&lt;br /&gt;
-inkey private.key \&lt;br /&gt;
-in www_domaine_tld.crt \&lt;br /&gt;
-certfile chain.crt&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;Explication simple ligne par ligne&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
openssl pkcs12 -export  &lt;br /&gt;
→ On demande à OpenSSL de créer un fichier PKCS#12 (.pfx).&lt;br /&gt;
&lt;br /&gt;
-out domaine.pfx  &lt;br /&gt;
→ Nom du fichier PFX qui sera généré.&lt;br /&gt;
&lt;br /&gt;
-inkey private.key  &lt;br /&gt;
→ La clé privée du certificat.&lt;br /&gt;
&lt;br /&gt;
-in www_domaine_tld.crt  &lt;br /&gt;
→ Le certificat principal du domaine.&lt;br /&gt;
&lt;br /&gt;
-certfile chain.crt  &lt;br /&gt;
→ La chaîne de certificats (intermédiaires + racine).&lt;br /&gt;
&lt;br /&gt;
== Résumé ==&lt;br /&gt;
Cette commande assemble tout ce qui est nécessaire pour qu’IIS puisse importer ton certificat SSL dans un seul fichier .pfx.&lt;br /&gt;
&lt;br /&gt;
= Étape 4 : Importer le certificat dans IIS=&lt;br /&gt;
Dans IIS :&lt;br /&gt;
&lt;br /&gt;
Ouvrir IIS&lt;br /&gt;
Aller dans Certificats&lt;br /&gt;
Cliquer sur Importer&lt;br /&gt;
Importer le fichier &amp;lt;code&amp;gt;domaine.pfx&amp;lt;/code&amp;gt; dans Personnel/Web Hosting &amp;gt; Certificats&lt;br /&gt;
&lt;br /&gt;
= Étape 5 : Lier le certificat au site IIS =&lt;br /&gt;
&lt;br /&gt;
Ouvrir IIS (&amp;lt;code&amp;gt;inetmgr&amp;lt;/code&amp;gt;)&lt;br /&gt;
Aller dans Sites et sélectionner le site&lt;br /&gt;
Cliquer sur Liaisons…&lt;br /&gt;
Ajouter ou modifier une liaison HTTPS&lt;br /&gt;
Configurer :&lt;br /&gt;
&lt;br /&gt;
Type : https&lt;br /&gt;
&lt;br /&gt;
Port : 443&lt;br /&gt;
&lt;br /&gt;
Nom d’hôte : &amp;lt;code&amp;gt;www.domaine.tld&amp;lt;/code&amp;gt; (si nécessaire)&lt;br /&gt;
&lt;br /&gt;
Certificat SSL : sélectionner le certificat importé&lt;br /&gt;
&lt;br /&gt;
= Étape 6 : Redémarrer IIS =&lt;br /&gt;
Exécuter :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
iisreset&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Vérifications =&lt;br /&gt;
&lt;br /&gt;
Tester : &amp;lt;code&amp;gt;https://www.domaine.tld&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Vérifier la configuration via :&lt;br /&gt;
&amp;lt;code&amp;gt;https://www.ssllabs.com/ssltest/&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Installer OpenSSL sous Windows =&lt;br /&gt;
&lt;br /&gt;
La méthode recommandée par Microsoft pour utiliser OpenSSL sous Windows est de passer par WSL (Windows Subsystem for Linux).&lt;br /&gt;
&lt;br /&gt;
=== 1. Installer WSL ===&lt;br /&gt;
&lt;br /&gt;
Ouvrir PowerShell en administrateur puis exécuter :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wsl --install&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cette commande installe automatiquement :&lt;br /&gt;
* WSL&lt;br /&gt;
* Ubuntu (distribution Linux par défaut)&lt;br /&gt;
&lt;br /&gt;
Redémarrer Windows si demandé.&lt;br /&gt;
&lt;br /&gt;
=== 2. Installer OpenSSL dans WSL ===&lt;br /&gt;
&lt;br /&gt;
Une fois Ubuntu installé, lancer :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt update&lt;br /&gt;
sudo apt install openssl&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Vérifier l'installation :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl version&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 3. Utiliser OpenSSL depuis PowerShell ===&lt;br /&gt;
&lt;br /&gt;
Il est possible d'exécuter OpenSSL directement depuis PowerShell en utilisant le préfixe &amp;lt;code&amp;gt;wsl&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wsl openssl version&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exemple pour créer un fichier PFX :&lt;br /&gt;
&lt;br /&gt;
Ces commandes doivent être exécutées dans le dossier où se trouvent les certificats et la clé privée :&lt;br /&gt;
&lt;br /&gt;
Pour le fichier chain.crt consulter Étape 2 :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wsl openssl pkcs12 -export \&lt;br /&gt;
-out domaine.pfx \&lt;br /&gt;
-inkey private.key \&lt;br /&gt;
-in www_domaine_tld.crt \&lt;br /&gt;
-certfile chain.crt&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Conclusion =&lt;br /&gt;
&lt;br /&gt;
La création et l’installation d’un certificat au format PFX sur IIS permettent de sécuriser efficacement un site web sous Windows. Cette méthode regroupe le certificat et sa clé privée dans un seul fichier, simplifiant l’importation et la gestion. Une fois le certificat associé au site, les communications sont chiffrées et conformes aux bonnes pratiques de sécurité.&lt;/div&gt;</summary>
		<author><name>Ccunha64415</name></author>
	</entry>
	<entry>
		<id>https://fr-wiki.ikoula.com/index.php?title=Installation_d%27un_Certificat_sur_IIS_(Windows)_Cr%C3%A9ation_PFX&amp;diff=34688</id>
		<title>Installation d'un Certificat sur IIS (Windows) Création PFX</title>
		<link rel="alternate" type="text/html" href="https://fr-wiki.ikoula.com/index.php?title=Installation_d%27un_Certificat_sur_IIS_(Windows)_Cr%C3%A9ation_PFX&amp;diff=34688"/>
		<updated>2026-04-15T08:27:01Z</updated>

		<summary type="html">&lt;p&gt;Ccunha64415 : /* Objectif */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Introduction ==&lt;br /&gt;
Ce document explique comment installer un certificat SSL sur un serveur Windows IIS à partir des fichiers fournis par une autorité de certification, en passant par la création d’un fichier PFX et son installation dans IIS.&lt;br /&gt;
&lt;br /&gt;
La création du fichier PFX peut être réalisée localement sur n’importe quel poste (Windows + WSL ou Linux).  &lt;br /&gt;
Une fois le fichier PFX généré, il suffit de le copier sur le serveur web IIS pour procéder à l’importation du certificat.&lt;br /&gt;
&lt;br /&gt;
== Pré-requis ==&lt;br /&gt;
&lt;br /&gt;
Serveur Windows avec IIS installé&lt;br /&gt;
&lt;br /&gt;
Accès administrateur&lt;br /&gt;
&lt;br /&gt;
WSL avec OpenSSL installé pour générer le PFX (consulter l’étape 13)&lt;br /&gt;
&lt;br /&gt;
== Fichiers nécessaires ==&lt;br /&gt;
&lt;br /&gt;
Normalement, le client reçoit 3 fichiers :&lt;br /&gt;
&lt;br /&gt;
* Certificat serveur : &amp;lt;code&amp;gt;www_domaine_tld.crt&amp;lt;/code&amp;gt;&lt;br /&gt;
* Certificats intermédiaires / racine : &amp;lt;code&amp;gt;DigiCertCA.crt&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;TrustedRoot.crt&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il doit également posséder la clé privée et la fournir :&lt;br /&gt;
&lt;br /&gt;
* Clé privée : &amp;lt;code&amp;gt;private.key&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut également créer un fichier &amp;lt;code&amp;gt;chain.crt&amp;lt;/code&amp;gt; (voir l’étape 2).&lt;br /&gt;
&lt;br /&gt;
== Organisation des fichiers ==&lt;br /&gt;
Exemple de dossier :&lt;br /&gt;
&amp;lt;code&amp;gt;C:/Users/USERNAME/Downloads/CERTIFICAT_SSL&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Contenu du dossier ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;private.key&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;www_domaine_tld.crt&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;DigiCertCA.crt&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;TrustedRoot.crt&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Étape 1 : Vérifier la correspondance clé / certificat =&lt;br /&gt;
&lt;br /&gt;
Depuis l’invite de commandes (cmd), entrer dans WSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wsl&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si nécessaire, obtenir les droits administrateur dans WSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo su&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exécuter ensuite les commandes suivantes pour vérifier que la clé privée correspond bien au certificat.  &lt;br /&gt;
Ces commandes doivent être exécutées dans le dossier où se trouvent les certificats et la clé privée :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl rsa -noout -modulus -in private.key | openssl md5&lt;br /&gt;
openssl x509 -noout -modulus -in www_domaine_tld.crt | openssl md5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Les deux valeurs doivent être identiques.&lt;br /&gt;
&lt;br /&gt;
= Étape 2 : Créer la chaîne de certificats =&lt;br /&gt;
Créer un fichier &amp;lt;code&amp;gt;chain.crt&amp;lt;/code&amp;gt; contenant les certificats intermédiaires, sur le même dossier.&lt;br /&gt;
&lt;br /&gt;
Exemple de contenu :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
-----BEGIN CERTIFICATE-----&lt;br /&gt;
(contenu de DigiCertCA.crt)&lt;br /&gt;
-----END CERTIFICATE-----&lt;br /&gt;
&lt;br /&gt;
-----BEGIN CERTIFICATE-----&lt;br /&gt;
(contenu de TrustedRoot.crt)&lt;br /&gt;
-----END CERTIFICATE-----&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Étape 3 : Créer le fichier PFX =&lt;br /&gt;
&lt;br /&gt;
Depuis l’invite de commandes (cmd), naviguer dans le dossier contenant les fichiers puis lancer WSL.&lt;br /&gt;
&lt;br /&gt;
Dans WSL, se placer dans le dossier (exemple) :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cd /mnt/c/Users/USERNAME/Downloads/CERTIFICAT_SSL&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Créer ensuite le fichier PFX (adapter avec les noms des fichiers reçus de l’autorité de certification).  &lt;br /&gt;
Lors de cette étape, OpenSSL demandera de définir un mot de passe pour protéger le fichier PFX.  &lt;br /&gt;
Ce mot de passe sera nécessaire lors de l’importation du PFX dans IIS.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl pkcs12 -export \&lt;br /&gt;
-out domaine.pfx \&lt;br /&gt;
-inkey private.key \&lt;br /&gt;
-in www_domaine_tld.crt \&lt;br /&gt;
-certfile chain.crt&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;Explication simple ligne par ligne&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
openssl pkcs12 -export  &lt;br /&gt;
→ On demande à OpenSSL de créer un fichier PKCS#12 (.pfx).&lt;br /&gt;
&lt;br /&gt;
-out domaine.pfx  &lt;br /&gt;
→ Nom du fichier PFX qui sera généré.&lt;br /&gt;
&lt;br /&gt;
-inkey private.key  &lt;br /&gt;
→ La clé privée du certificat.&lt;br /&gt;
&lt;br /&gt;
-in www_domaine_tld.crt  &lt;br /&gt;
→ Le certificat principal du domaine.&lt;br /&gt;
&lt;br /&gt;
-certfile chain.crt  &lt;br /&gt;
→ La chaîne de certificats (intermédiaires + racine).&lt;br /&gt;
&lt;br /&gt;
== Résumé ==&lt;br /&gt;
Cette commande assemble tout ce qui est nécessaire pour qu’IIS puisse importer ton certificat SSL dans un seul fichier .pfx.&lt;br /&gt;
&lt;br /&gt;
= Étape 4 : Importer le certificat dans IIS=&lt;br /&gt;
Dans IIS :&lt;br /&gt;
&lt;br /&gt;
Ouvrir IIS&lt;br /&gt;
Aller dans Certificats&lt;br /&gt;
Cliquer sur Importer&lt;br /&gt;
Importer le fichier &amp;lt;code&amp;gt;domaine.pfx&amp;lt;/code&amp;gt; dans Personnel/Web Hosting &amp;gt; Certificats&lt;br /&gt;
&lt;br /&gt;
= Étape 5 : Lier le certificat au site IIS =&lt;br /&gt;
&lt;br /&gt;
Ouvrir IIS (&amp;lt;code&amp;gt;inetmgr&amp;lt;/code&amp;gt;)&lt;br /&gt;
Aller dans Sites et sélectionner le site&lt;br /&gt;
Cliquer sur Liaisons…&lt;br /&gt;
Ajouter ou modifier une liaison HTTPS&lt;br /&gt;
Configurer :&lt;br /&gt;
&lt;br /&gt;
Type : https&lt;br /&gt;
&lt;br /&gt;
Port : 443&lt;br /&gt;
&lt;br /&gt;
Nom d’hôte : &amp;lt;code&amp;gt;www.domaine.tld&amp;lt;/code&amp;gt; (si nécessaire)&lt;br /&gt;
&lt;br /&gt;
Certificat SSL : sélectionner le certificat importé&lt;br /&gt;
&lt;br /&gt;
= Étape 6 : Redémarrer IIS =&lt;br /&gt;
Exécuter :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
iisreset&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Vérifications =&lt;br /&gt;
&lt;br /&gt;
Tester : &amp;lt;code&amp;gt;https://www.domaine.tld&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Vérifier la configuration via :&lt;br /&gt;
&amp;lt;code&amp;gt;https://www.ssllabs.com/ssltest/&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Installer OpenSSL sous Windows =&lt;br /&gt;
&lt;br /&gt;
La méthode recommandée par Microsoft pour utiliser OpenSSL sous Windows est de passer par WSL (Windows Subsystem for Linux).&lt;br /&gt;
&lt;br /&gt;
=== 1. Installer WSL ===&lt;br /&gt;
&lt;br /&gt;
Ouvrir PowerShell en administrateur puis exécuter :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wsl --install&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cette commande installe automatiquement :&lt;br /&gt;
* WSL&lt;br /&gt;
* Ubuntu (distribution Linux par défaut)&lt;br /&gt;
&lt;br /&gt;
Redémarrer Windows si demandé.&lt;br /&gt;
&lt;br /&gt;
=== 2. Installer OpenSSL dans WSL ===&lt;br /&gt;
&lt;br /&gt;
Une fois Ubuntu installé, lancer :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt update&lt;br /&gt;
sudo apt install openssl&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Vérifier l'installation :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl version&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 3. Utiliser OpenSSL depuis PowerShell ===&lt;br /&gt;
&lt;br /&gt;
Il est possible d'exécuter OpenSSL directement depuis PowerShell en utilisant le préfixe &amp;lt;code&amp;gt;wsl&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wsl openssl version&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exemple pour créer un fichier PFX :&lt;br /&gt;
&lt;br /&gt;
Ces commandes doivent être exécutées dans le dossier où se trouvent les certificats et la clé privée :&lt;br /&gt;
&lt;br /&gt;
Pour le fichier chain.crt consulter Étape 2 :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wsl openssl pkcs12 -export \&lt;br /&gt;
-out domaine.pfx \&lt;br /&gt;
-inkey private.key \&lt;br /&gt;
-in www_domaine_tld.crt \&lt;br /&gt;
-certfile chain.crt&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ccunha64415</name></author>
	</entry>
	<entry>
		<id>https://fr-wiki.ikoula.com/index.php?title=Installation_d%27un_Certificat_sur_IIS_(Windows)_Cr%C3%A9ation_PFX&amp;diff=34687</id>
		<title>Installation d'un Certificat sur IIS (Windows) Création PFX</title>
		<link rel="alternate" type="text/html" href="https://fr-wiki.ikoula.com/index.php?title=Installation_d%27un_Certificat_sur_IIS_(Windows)_Cr%C3%A9ation_PFX&amp;diff=34687"/>
		<updated>2026-04-15T08:26:37Z</updated>

		<summary type="html">&lt;p&gt;Ccunha64415 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Objectif ==&lt;br /&gt;
Ce document explique comment installer un certificat SSL sur un serveur Windows IIS à partir des fichiers fournis par une autorité de certification, en passant par la création d’un fichier PFX et son installation dans IIS.&lt;br /&gt;
&lt;br /&gt;
La création du fichier PFX peut être réalisée localement sur n’importe quel poste (Windows + WSL ou Linux).  &lt;br /&gt;
Une fois le fichier PFX généré, il suffit de le copier sur le serveur web IIS pour procéder à l’importation du certificat.&lt;br /&gt;
&lt;br /&gt;
== Pré-requis ==&lt;br /&gt;
&lt;br /&gt;
Serveur Windows avec IIS installé&lt;br /&gt;
&lt;br /&gt;
Accès administrateur&lt;br /&gt;
&lt;br /&gt;
WSL avec OpenSSL installé pour générer le PFX (consulter l’étape 13)&lt;br /&gt;
&lt;br /&gt;
== Fichiers nécessaires ==&lt;br /&gt;
&lt;br /&gt;
Normalement, le client reçoit 3 fichiers :&lt;br /&gt;
&lt;br /&gt;
* Certificat serveur : &amp;lt;code&amp;gt;www_domaine_tld.crt&amp;lt;/code&amp;gt;&lt;br /&gt;
* Certificats intermédiaires / racine : &amp;lt;code&amp;gt;DigiCertCA.crt&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;TrustedRoot.crt&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il doit également posséder la clé privée et la fournir :&lt;br /&gt;
&lt;br /&gt;
* Clé privée : &amp;lt;code&amp;gt;private.key&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut également créer un fichier &amp;lt;code&amp;gt;chain.crt&amp;lt;/code&amp;gt; (voir l’étape 2).&lt;br /&gt;
&lt;br /&gt;
== Organisation des fichiers ==&lt;br /&gt;
Exemple de dossier :&lt;br /&gt;
&amp;lt;code&amp;gt;C:/Users/USERNAME/Downloads/CERTIFICAT_SSL&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Contenu du dossier ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;private.key&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;www_domaine_tld.crt&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;DigiCertCA.crt&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;TrustedRoot.crt&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Étape 1 : Vérifier la correspondance clé / certificat =&lt;br /&gt;
&lt;br /&gt;
Depuis l’invite de commandes (cmd), entrer dans WSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wsl&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si nécessaire, obtenir les droits administrateur dans WSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo su&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exécuter ensuite les commandes suivantes pour vérifier que la clé privée correspond bien au certificat.  &lt;br /&gt;
Ces commandes doivent être exécutées dans le dossier où se trouvent les certificats et la clé privée :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl rsa -noout -modulus -in private.key | openssl md5&lt;br /&gt;
openssl x509 -noout -modulus -in www_domaine_tld.crt | openssl md5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Les deux valeurs doivent être identiques.&lt;br /&gt;
&lt;br /&gt;
= Étape 2 : Créer la chaîne de certificats =&lt;br /&gt;
Créer un fichier &amp;lt;code&amp;gt;chain.crt&amp;lt;/code&amp;gt; contenant les certificats intermédiaires, sur le même dossier.&lt;br /&gt;
&lt;br /&gt;
Exemple de contenu :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
-----BEGIN CERTIFICATE-----&lt;br /&gt;
(contenu de DigiCertCA.crt)&lt;br /&gt;
-----END CERTIFICATE-----&lt;br /&gt;
&lt;br /&gt;
-----BEGIN CERTIFICATE-----&lt;br /&gt;
(contenu de TrustedRoot.crt)&lt;br /&gt;
-----END CERTIFICATE-----&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Étape 3 : Créer le fichier PFX =&lt;br /&gt;
&lt;br /&gt;
Depuis l’invite de commandes (cmd), naviguer dans le dossier contenant les fichiers puis lancer WSL.&lt;br /&gt;
&lt;br /&gt;
Dans WSL, se placer dans le dossier (exemple) :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cd /mnt/c/Users/USERNAME/Downloads/CERTIFICAT_SSL&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Créer ensuite le fichier PFX (adapter avec les noms des fichiers reçus de l’autorité de certification).  &lt;br /&gt;
Lors de cette étape, OpenSSL demandera de définir un mot de passe pour protéger le fichier PFX.  &lt;br /&gt;
Ce mot de passe sera nécessaire lors de l’importation du PFX dans IIS.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl pkcs12 -export \&lt;br /&gt;
-out domaine.pfx \&lt;br /&gt;
-inkey private.key \&lt;br /&gt;
-in www_domaine_tld.crt \&lt;br /&gt;
-certfile chain.crt&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;Explication simple ligne par ligne&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
openssl pkcs12 -export  &lt;br /&gt;
→ On demande à OpenSSL de créer un fichier PKCS#12 (.pfx).&lt;br /&gt;
&lt;br /&gt;
-out domaine.pfx  &lt;br /&gt;
→ Nom du fichier PFX qui sera généré.&lt;br /&gt;
&lt;br /&gt;
-inkey private.key  &lt;br /&gt;
→ La clé privée du certificat.&lt;br /&gt;
&lt;br /&gt;
-in www_domaine_tld.crt  &lt;br /&gt;
→ Le certificat principal du domaine.&lt;br /&gt;
&lt;br /&gt;
-certfile chain.crt  &lt;br /&gt;
→ La chaîne de certificats (intermédiaires + racine).&lt;br /&gt;
&lt;br /&gt;
== Résumé ==&lt;br /&gt;
Cette commande assemble tout ce qui est nécessaire pour qu’IIS puisse importer ton certificat SSL dans un seul fichier .pfx.&lt;br /&gt;
&lt;br /&gt;
= Étape 4 : Importer le certificat dans IIS=&lt;br /&gt;
Dans IIS :&lt;br /&gt;
&lt;br /&gt;
Ouvrir IIS&lt;br /&gt;
Aller dans Certificats&lt;br /&gt;
Cliquer sur Importer&lt;br /&gt;
Importer le fichier &amp;lt;code&amp;gt;domaine.pfx&amp;lt;/code&amp;gt; dans Personnel/Web Hosting &amp;gt; Certificats&lt;br /&gt;
&lt;br /&gt;
= Étape 5 : Lier le certificat au site IIS =&lt;br /&gt;
&lt;br /&gt;
Ouvrir IIS (&amp;lt;code&amp;gt;inetmgr&amp;lt;/code&amp;gt;)&lt;br /&gt;
Aller dans Sites et sélectionner le site&lt;br /&gt;
Cliquer sur Liaisons…&lt;br /&gt;
Ajouter ou modifier une liaison HTTPS&lt;br /&gt;
Configurer :&lt;br /&gt;
&lt;br /&gt;
Type : https&lt;br /&gt;
&lt;br /&gt;
Port : 443&lt;br /&gt;
&lt;br /&gt;
Nom d’hôte : &amp;lt;code&amp;gt;www.domaine.tld&amp;lt;/code&amp;gt; (si nécessaire)&lt;br /&gt;
&lt;br /&gt;
Certificat SSL : sélectionner le certificat importé&lt;br /&gt;
&lt;br /&gt;
= Étape 6 : Redémarrer IIS =&lt;br /&gt;
Exécuter :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
iisreset&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Vérifications =&lt;br /&gt;
&lt;br /&gt;
Tester : &amp;lt;code&amp;gt;https://www.domaine.tld&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Vérifier la configuration via :&lt;br /&gt;
&amp;lt;code&amp;gt;https://www.ssllabs.com/ssltest/&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Installer OpenSSL sous Windows =&lt;br /&gt;
&lt;br /&gt;
La méthode recommandée par Microsoft pour utiliser OpenSSL sous Windows est de passer par WSL (Windows Subsystem for Linux).&lt;br /&gt;
&lt;br /&gt;
=== 1. Installer WSL ===&lt;br /&gt;
&lt;br /&gt;
Ouvrir PowerShell en administrateur puis exécuter :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wsl --install&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cette commande installe automatiquement :&lt;br /&gt;
* WSL&lt;br /&gt;
* Ubuntu (distribution Linux par défaut)&lt;br /&gt;
&lt;br /&gt;
Redémarrer Windows si demandé.&lt;br /&gt;
&lt;br /&gt;
=== 2. Installer OpenSSL dans WSL ===&lt;br /&gt;
&lt;br /&gt;
Une fois Ubuntu installé, lancer :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt update&lt;br /&gt;
sudo apt install openssl&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Vérifier l'installation :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl version&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 3. Utiliser OpenSSL depuis PowerShell ===&lt;br /&gt;
&lt;br /&gt;
Il est possible d'exécuter OpenSSL directement depuis PowerShell en utilisant le préfixe &amp;lt;code&amp;gt;wsl&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wsl openssl version&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exemple pour créer un fichier PFX :&lt;br /&gt;
&lt;br /&gt;
Ces commandes doivent être exécutées dans le dossier où se trouvent les certificats et la clé privée :&lt;br /&gt;
&lt;br /&gt;
Pour le fichier chain.crt consulter Étape 2 :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wsl openssl pkcs12 -export \&lt;br /&gt;
-out domaine.pfx \&lt;br /&gt;
-inkey private.key \&lt;br /&gt;
-in www_domaine_tld.crt \&lt;br /&gt;
-certfile chain.crt&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ccunha64415</name></author>
	</entry>
	<entry>
		<id>https://fr-wiki.ikoula.com/index.php?title=Installation_d%27un_Certificat_sur_IIS_(Windows)_Cr%C3%A9ation_PFX&amp;diff=34686</id>
		<title>Installation d'un Certificat sur IIS (Windows) Création PFX</title>
		<link rel="alternate" type="text/html" href="https://fr-wiki.ikoula.com/index.php?title=Installation_d%27un_Certificat_sur_IIS_(Windows)_Cr%C3%A9ation_PFX&amp;diff=34686"/>
		<updated>2026-04-15T08:26:20Z</updated>

		<summary type="html">&lt;p&gt;Ccunha64415 : Page vide créée&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Ccunha64415</name></author>
	</entry>
	<entry>
		<id>https://fr-wiki.ikoula.com/index.php?title=Gestion_des_pr%C3%A9f%C3%A9rences_du_Webmail&amp;diff=34684</id>
		<title>Gestion des préférences du Webmail</title>
		<link rel="alternate" type="text/html" href="https://fr-wiki.ikoula.com/index.php?title=Gestion_des_pr%C3%A9f%C3%A9rences_du_Webmail&amp;diff=34684"/>
		<updated>2026-03-20T08:12:28Z</updated>

		<summary type="html">&lt;p&gt;Ccunha64415 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;span data-link_translate=&amp;quot;he&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;ro&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;ru&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;pl&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;ja&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;ar&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;zh&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;de&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;nl&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;it&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;pt&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;es&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;he&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;ro&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;ru&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;pl&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;ja&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;ar&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;zh&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;de&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;nl&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;it&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;pt&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;es&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;en&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;he&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;ro&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;ru&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;pl&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;ja&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;ar&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;zh&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;de&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;nl&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;it&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;pt&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;es&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;en&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;he&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;ro&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;ru&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;pl&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;ja&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;ar&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;zh&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;de&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;nl&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;it&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;pt&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;es&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;en&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;he&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;ro&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;ru&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;pl&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;ja&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;ar&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;zh&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;de&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;nl&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;it&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;pt&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;es&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;en&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;he&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;ro&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;ru&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;pl&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;ja&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;ar&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;zh&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;de&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;nl&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;it&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;pt&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;es&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;en&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;he&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;he&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;he&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;he&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;he&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;he&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;ro&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;ru&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;pl&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;ja&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;ar&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;zh&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;ro&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;pl&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;de&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;nl&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;it&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;pt&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;es&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;en&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;!-- Début de l'article. Placez votre texte ci-après et n'hésitez pas à personnaliser les chapitres selon votre besoin --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#seo:&lt;br /&gt;
|title=Gestion des préférences du Webmail.&lt;br /&gt;
|title_mode=append&lt;br /&gt;
|keywords=these,are,your,keywords&lt;br /&gt;
|description=Découvrez dans cet article comment gérer les préférences du Webmail.&lt;br /&gt;
|image=Uploaded_file.png&lt;br /&gt;
|image_alt=Wiki Logo&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
==Introduction== &amp;lt;!--T:1--&amp;gt;&lt;br /&gt;
Depuis le Webmail Zimbra, nous pouvons configurer quelques paramètres. [https://fr-wiki.ikoula.com/fr/Acc%C3%A8s_au_Webmail_Zimbra Accès au Webmail Zimbra].&lt;br /&gt;
&lt;br /&gt;
Le menu &amp;quot;'''Préférences'''&amp;quot; du webmail, permet de modifier les paramètres de la messagerie Zimbra. Il permet notamment de créer une ou des signatures, ainsi que des messages d’absence.&lt;br /&gt;
&lt;br /&gt;
==Déroulé== &amp;lt;!--T:2--&amp;gt;&lt;br /&gt;
Une fois sur le webmail, il y a une barre comportant plusieurs onglets. On clique sur l'onglet &amp;quot;'''Préférences'''&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:webmail_zimbra_menu.png|450px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur le coté gauche, il y a un menu permettant d’accéder aux différentes options.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:webmail_zimbra_preferences_menu.png|750px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
-Le menu &amp;quot;'''Général'''&amp;quot;, permet de modifier:&lt;br /&gt;
  -L'apparence du Webmail, comme par exemple le '''thème''', la '''langue''' de l'interface.&lt;br /&gt;
  -Les 'paramètres de recherches'''.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:webmail_zimbra_preference_general.png|750px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
-Le menu &amp;quot;&amp;quot;Comptes&amp;quot;&amp;quot;, permet d'ajouter un compte à votre compte Zimbra, afin de centraliser les mails de différents messageries au même endroit.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:webmail_zimbra_preference_comptes.png|750px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
-Le menu &amp;quot;&amp;quot;Mail&amp;quot;&amp;quot;, permet de modifier &lt;br /&gt;
&lt;br /&gt;
[[Fichier:webmail_zimbra_preference_mail1.png|450px]]     [[Fichier:webmail_zimbra_preference_mail2.png|450px]]     [[Fichier:webmail_zimbra_preference_mail2.png|450px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
  '''Affichage des mails:'''&lt;br /&gt;
  -Le temps de synchronisation des nouveaux mails.&lt;br /&gt;
  -Le format de l'affichage des mails (HTML ou en Texte).&lt;br /&gt;
  -La lecture des mails (affichage automatique des images, modification du panneau de lecture).&lt;br /&gt;
&lt;br /&gt;
  '''Réception des mails:'''&lt;br /&gt;
  -L'envoi de copie des mails à une autre adresse mail.&lt;br /&gt;
  -Les notifications des mails reçus.&lt;br /&gt;
  -Les accusés de lecture.&lt;br /&gt;
&lt;br /&gt;
  '''Création des mails:'''&lt;br /&gt;
  -Le format des mails (HTML ou Texte).&lt;br /&gt;
  -L'affichage de la rédaction des nouveaux mails.&lt;br /&gt;
&lt;br /&gt;
  '''Spam Mail:'''&lt;br /&gt;
  -La liste noire d'adresses mails.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
-Le menu '''&amp;quot;Email sécurisé&amp;quot;''' permet de gérer se signer et d'encrypter l'envoi de mail.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:webmail_zimbra_preference_secure.png|750px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
-Le menu '''&amp;quot;Filtres&amp;quot;''' permet de mettre en place des règles de redirection. Par exemple, on peut gérer l'archivage automatique des mails entrants et sortants.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:webmail_zimbra_preference_filtres.png|750px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
-Le menu '''&amp;quot;Signatures&amp;quot;''' permet de créer une nouvelle signature.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:webmail_zimbra_preference_signatures.png|750px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
-Le menu '''&amp;quot;Hors du bureau&amp;quot;''' permet de définir un message d’absence pour prévenir vos interlocuteurs de votre absence.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:webmail_zimbra_preference_absence.png|750px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
-Le menu '''&amp;quot;Adresses acceptées&amp;quot;''' permet d’afficher automatiquement les images des adresses mail saisies dans la zone '''Ajouter'''.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:webmail_zimbra_preference_adresseacceptee.png|750px]]&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
-Le menu '''&amp;quot;Contacts&amp;quot;''' permet d'enregistrer automatiquement tous les destinataires dans le carnet '''Personnes contactées par mail''' et de modifier la '''saisie automatique'''.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:webmail_zimbra_preference_contacts.png|750px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
-Le menu '''&amp;quot;Calendrier&amp;quot;''' permet de gérer les paramètres du calendrier.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:webmail_zimbra_preference_calendrier1.png|750px]]       [[Fichier:webmail_zimbra_preference_calendrier2.png|500px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
-Le menu '''&amp;quot;Partage&amp;quot;''' permet de gérer en une seule page tous les partages acceptés et les partages donnés.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:webmail_zimbra_preference_partage.png|750px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
-Le menu '''&amp;quot;Notifications&amp;quot;''' permet d’enregistrer une autre adresse mail ou un numéro de téléphone mobile pour recevoir des rappels de rendez-vous et tâches, en fonction de l’heure du rappel ou du rendez-vous.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:webmail_zimbra_preference_partage.png|750px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
-Le menu '''&amp;quot;Connexion Mobiles et Applications&amp;quot;''' permet de gérer les autorisations de connexion à la messagerie depuis des mobiles et des applications externes.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:webmail_zimbra_preference_connectionmobile.png|750px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
-Le menu '''&amp;quot;Importer / Exporter&amp;quot;''' permet d’importer ou d’exporter des comptes, des contacts et des calendriers. &lt;br /&gt;
&lt;br /&gt;
[[Fichier:webmail_zimbra_preference_importexport.png|750px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
-Le menu '''&amp;quot;Raccourcis&amp;quot;'''  permet d'avoir un aperçu des raccourcis disponibles sur Zimbra. Il est possible de les imprimer.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:webmail_zimbra_preference_raccourcis1.png|500px]]   [[Fichier:webmail_zimbra_preference_raccourcis2.png|500px]]   [[Fichier:webmail_zimbra_preference_raccourcis3.png|500px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
-Le menu '''&amp;quot;Zimlets&amp;quot;'''  permet d'installer des extensions rajoutées à la plate-forme Zimbra. Elles ajoutent des fonctionnalités à votre messagerie.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:webmail_zimbra_preference_zimlets.png|500px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Conclusion== &amp;lt;!--T:3--&amp;gt;&lt;br /&gt;
Pour conclure, depuis le webmail de Zimbra, on peut paramétrer facilement notre messagerie.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--T:4--&amp;gt;&lt;br /&gt;
&amp;lt;!-- Fin de l'article --&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Cet article vous a semblé utile ? &amp;lt;vote /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--T:5--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Commentaire --&amp;gt;&lt;br /&gt;
&amp;lt;comments /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Placez ci-dessous la ou les catégories auxquelles se rapporte votre article. Ex: [[Catégorie:Contribuer]] [[Catégorie:Linux]] --&amp;gt;&lt;br /&gt;
[[Catégorie:Zimbra]]&lt;/div&gt;</summary>
		<author><name>Ccunha64415</name></author>
	</entry>
	<entry>
		<id>https://fr-wiki.ikoula.com/index.php?title=Gestion_des_pr%C3%A9f%C3%A9rences_du_Webmail&amp;diff=34683</id>
		<title>Gestion des préférences du Webmail</title>
		<link rel="alternate" type="text/html" href="https://fr-wiki.ikoula.com/index.php?title=Gestion_des_pr%C3%A9f%C3%A9rences_du_Webmail&amp;diff=34683"/>
		<updated>2026-03-19T16:53:58Z</updated>

		<summary type="html">&lt;p&gt;Ccunha64415 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;span data-link_translate=&amp;quot;he&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;ro&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;ru&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;pl&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;ja&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;ar&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;zh&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;de&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;nl&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;it&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;pt&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;es&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;he&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;ro&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;ru&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;pl&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;ja&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;ar&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;zh&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;de&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;nl&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;it&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;pt&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;es&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;en&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;he&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;ro&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;ru&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;pl&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;ja&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;ar&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;zh&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;de&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;nl&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;it&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;pt&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;es&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;en&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;he&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;ro&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;ru&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;pl&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;ja&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;ar&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;zh&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;de&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;nl&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;it&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;pt&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;es&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;en&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;he&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;ro&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;ru&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;pl&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;ja&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;ar&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;zh&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;de&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;nl&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;it&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;pt&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;es&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;en&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;he&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;ro&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;ru&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;pl&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;ja&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;ar&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;zh&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;de&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;nl&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;it&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;pt&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;es&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;en&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;he&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;he&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;he&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;he&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;he&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;he&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;ro&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;ru&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;pl&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;ja&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;ar&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;zh&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;ro&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;pl&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;de&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;nl&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;it&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;pt&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;es&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span data-link_translate=&amp;quot;en&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;!-- Début de l'article. Placez votre texte ci-après et n'hésitez pas à personnaliser les chapitres selon votre besoin --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#seo:&lt;br /&gt;
|title=Gestion des préférences du Webmail.&lt;br /&gt;
|title_mode=append&lt;br /&gt;
|keywords=these,are,your,keywords&lt;br /&gt;
|description=Découvrez dans cet article comment gérer les préférences du Webmail.&lt;br /&gt;
|image=Uploaded_file.png&lt;br /&gt;
|image_alt=Wiki Logo&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
==Introduction== &amp;lt;!--T:1--&amp;gt;&lt;br /&gt;
Depuis le Webmail Zimbra, nous pouvons configurer quelques paramètres. [https://fr-wiki.ikoula.com/fr/Acc%C3%A8s_au_Webmail_Zimbra Accès au Webmail Zimbra].&lt;br /&gt;
&lt;br /&gt;
Le menu &amp;quot;'''Préférences'''&amp;quot; du webmail, permet de modifier les paramètres de la messagerie Zimbra. Il permet notamment de créer une ou des signatures, ainsi que des messages d’absence.&lt;br /&gt;
&lt;br /&gt;
==Déroulé== &amp;lt;!--T:2--&amp;gt;&lt;br /&gt;
Une fois sur le webmail, il y a une barre comportant plusieurs onglets. On clique sur l'onglet &amp;quot;'''Préférences'''&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:webmail_zimbra_menu.png|450px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sur le coté gauche, il y a un menu permettant d’accéder aux différentes options.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:webmail_zimbra_preferences_menu.png|750px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
-Le menu &amp;quot;'''Général'''&amp;quot;, permet de modifier:&lt;br /&gt;
  -L'apparence du Webmail, comme par exemple le '''thème''', la '''langue''' de l'interface.&lt;br /&gt;
  -Les 'paramètres de recherches'''.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:webmail_zimbra_preference_general.png|750px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
-Le menu &amp;quot;&amp;quot;Comptes&amp;quot;&amp;quot;, permet d'ajouter un compte à votre compte Zimbra, afin de centraliser les mails de différents messageries au même endroit.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:webmail_zimbra_preference_comptes.png|750px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
-Le menu &amp;quot;&amp;quot;Mail&amp;quot;&amp;quot;, permet de modifier &lt;br /&gt;
&lt;br /&gt;
[[Fichier:webmail_zimbra_preference_mail1.png|450px]]     [[Fichier:webmail_zimbra_preference_mail2.png|450px]]     [[Fichier:webmail_zimbra_preference_mail2.png|450px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
  '''Affichage des mails:'''&lt;br /&gt;
  -Le temps de synchronisation des nouveaux mails.&lt;br /&gt;
  -Le format de l'affichage des mails (HTML ou en Texte).&lt;br /&gt;
  -La lecture des mails (affichage automatique des images, modification du panneau de lecture).&lt;br /&gt;
&lt;br /&gt;
  '''Réception des mails:'''&lt;br /&gt;
  -L'envoi de copie des mails à une autre adresse mail.&lt;br /&gt;
  -Les notifications des mails reçus.&lt;br /&gt;
  -Les accusés de lecture.&lt;br /&gt;
&lt;br /&gt;
  '''Création des mails:'''&lt;br /&gt;
  -Le format des mails (HTML ou Texte).&lt;br /&gt;
  -L'affichage de la rédaction des nouveaux mails.&lt;br /&gt;
&lt;br /&gt;
  '''Spam Mail:'''&lt;br /&gt;
  -La liste noire d'adresses mails.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
-Le menu '''&amp;quot;Email sécurisé&amp;quot;''' permet de gérer se signer et d'encrypter l'envoi de mail.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:webmail_zimbra_preference_secure.png|500px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
-Le menu '''&amp;quot;Filtres&amp;quot;''' permet de mettre en place des règles de redirection. Par exemple, on peut gérer l'archivage automatique des mails entrants et sortants.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:webmail_zimbra_preference_filtres.png|500px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
-Le menu '''&amp;quot;Signatures&amp;quot;''' permet de créer une nouvelle signature.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:webmail_zimbra_preference_signatures.png|500px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
-Le menu '''&amp;quot;Hors du bureau&amp;quot;''' permet de définir un message d’absence pour prévenir vos interlocuteurs de votre absence.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:webmail_zimbra_preference_absence.png|500px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
-Le menu '''&amp;quot;Adresses acceptées&amp;quot;''' permet d’afficher automatiquement les images des adresses mail saisies dans la zone '''Ajouter'''.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:webmail_zimbra_preference_adresseacceptee.png|500px]]&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
-Le menu '''&amp;quot;Contacts&amp;quot;''' permet d'enregistrer automatiquement tous les destinataires dans le carnet '''Personnes contactées par mail''' et de modifier la '''saisie automatique'''.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:webmail_zimbra_preference_contacts.png|500px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
-Le menu '''&amp;quot;Calendrier&amp;quot;''' permet de gérer les paramètres du calendrier.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:webmail_zimbra_preference_calendrier1.png|500px]]       [[Fichier:webmail_zimbra_preference_calendrier2.png|500px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
-Le menu '''&amp;quot;Partage&amp;quot;''' permet de gérer en une seule page tous les partages acceptés et les partages donnés.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:webmail_zimbra_preference_partage.png|500px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
-Le menu '''&amp;quot;Notifications&amp;quot;''' permet d’enregistrer une autre adresse mail ou un numéro de téléphone mobile pour recevoir des rappels de rendez-vous et tâches, en fonction de l’heure du rappel ou du rendez-vous.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:webmail_zimbra_preference_partage.png|500px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
-Le menu '''&amp;quot;Connexion Mobiles et Applications&amp;quot;''' permet de gérer les autorisations de connexion à la messagerie depuis des mobiles et des applications externes.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:webmail_zimbra_preference_connectionmobile.png|500px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
-Le menu '''&amp;quot;Importer / Exporter&amp;quot;''' permet d’importer ou d’exporter des comptes, des contacts et des calendriers. &lt;br /&gt;
&lt;br /&gt;
[[Fichier:webmail_zimbra_preference_importexport.png|500px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
-Le menu '''&amp;quot;Raccourcis&amp;quot;'''  permet d'avoir un aperçu des raccourcis disponibles sur Zimbra. Il est possible de les imprimer.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:webmail_zimbra_preference_raccourcis1.png|500px]]   [[Fichier:webmail_zimbra_preference_raccourcis2.png|500px]]   [[Fichier:webmail_zimbra_preference_raccourcis3.png|500px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
-Le menu '''&amp;quot;Zimlets&amp;quot;'''  permet d'installer des extensions rajoutées à la plate-forme Zimbra. Elles ajoutent des fonctionnalités à votre messagerie.&lt;br /&gt;
&lt;br /&gt;
[[Fichier:webmail_zimbra_preference_zimlets.png|500px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Conclusion== &amp;lt;!--T:3--&amp;gt;&lt;br /&gt;
Pour conclure, depuis le webmail de Zimbra, on peut paramétrer facilement notre messagerie.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--T:4--&amp;gt;&lt;br /&gt;
&amp;lt;!-- Fin de l'article --&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Cet article vous a semblé utile ? &amp;lt;vote /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--T:5--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Commentaire --&amp;gt;&lt;br /&gt;
&amp;lt;comments /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Placez ci-dessous la ou les catégories auxquelles se rapporte votre article. Ex: [[Catégorie:Contribuer]] [[Catégorie:Linux]] --&amp;gt;&lt;br /&gt;
[[Catégorie:Zimbra]]&lt;/div&gt;</summary>
		<author><name>Ccunha64415</name></author>
	</entry>
</feed>