Différences
Ci-dessous, les différences entre deux révisions de la page.
| wiki:v15:tech:testcomm [2021/12/24 18:19] – créée - modification externe 127.0.0.1 | wiki:v15:tech:testcomm [2023/09/21 11:04] (Version actuelle) – [Que faire si cela ne fonctionne pas ?] eneuville | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| + | ====== Tester la communication ====== | ||
| + | |||
| + | //**Accès :** Administration -> Outils spéciaux -> Tester la communication// | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Gestan, notamment pour vérifier l' | ||
| + | |||
| + | ==== Communication HTTP ==== | ||
| + | |||
| + | Gestan doit pouvoir communiquer en HTTP sur le port standard, c'est à dire le port 80. | ||
| + | |||
| + | Le test de connexion est effectué en appelant un script php hébergé sur https:// | ||
| + | |||
| + | Gestan n'a pas besoin d' | ||
| + | |||
| + | ==== Communication MySQL ==== | ||
| + | |||
| + | Gestan doit pouvoir communiquer sur le port standard MySql, c'est à dire le port 3306 pour les versions inférieures à la version 3.15.32.00, et le port 6033 pour les versions supérieures (attention, le port 3306 sera bientôt bloqué sur nos serveurs). | ||
| + | |||
| + | Le test de connexion est effectué en interrogeant directement une table MySql située sur un serveur situé sur https:// | ||
| + | |||
| + | ==== Que faire si cela ne fonctionne pas ? ==== | ||
| + | |||
| + | Vérifiez votre configuration locale : | ||
| + | * vérifiez les règles de votre anti-virus | ||
| + | * vérifiez les règles de votre pare-feu | ||
| + | * éventuellement, | ||
| + | * si vous êtes sur une connexion partagée (cas des locaux de co-working, ou des infrastructures interne mutualisées), | ||
| + | |||
| + | === Cas de l' | ||
| + | |||
| + | En testant la communication HTTP, vous pouvez avoir le message d' | ||
| + | < | ||
| + | Une erreur système a été détectée pendant l' | ||
| + | </ | ||
| + | |||
| + | Ce message survient si le chiffrement de la connexion entre votre poste qui lance la requête HTTPS et le serveur n'est pas possible. | ||
| + | |||
| + | Dans ce cas, il faut effectuer les vérifications suivantes : | ||
| + | |||
| + | * Vérifier que votre poste est à jour de Windows Update, et de ses réglages de sécurité. | ||
| + | * Vérifier que votre poste dispose au minimum de TLS 1.2 et de SSL 2.0 minimum | ||
| + | * Vérifier que votre poste dispose des bases de données de certificats à jour (copier dans Edge l'url appelée peut suffire à forcer le système à récupérer les données manquantes pour valider le certificat). Si le certificat n'est pas émis par une autorité de confiance, il est possible de forcer sa reconnaissance en l' | ||
| + | |||
| + | Pour ajouter le protocole TLS 1.2 manquant sur une station : | ||
| + | * ouvrir " | ||
| + | * cocher " | ||
| + | * valider la fenêtre et redémarrer la station. | ||
| + | |||
| + | :INFO: Plus d'info : [[https:// | ||
| + | ==== Quelles conséquences si cela ne fonctionne pas ? ==== | ||
| + | |||
| + | Le degré de contrainte de la politique de sécurité des entreprise est une décision propre à chaque entreprise, allant du laxisme le plus débridé à la paranoïa aiguë : l' | ||
| + | |||
| + | Si la politique de sécurité de l' | ||
| + | |||
| + | == Dépendant du blocage HTTP == | ||
| + | * l' | ||
| + | * le téléchargement direct de nouvelles version (sur https:// | ||
| + | * le fonctionnement du widget Twitter (il faut alors le désactiver du menu principal) | ||
| + | |||
| + | == Dépendant du blocage MySQL == | ||
| + | * la recherche de nouvelles versions (il faut alors les vérifier manuellement sur www.gestan.fr) | ||
| + | * le listage des extensions disponibles | ||
| + | * le calcul du crédit-temps restant (le support technique dispose de cette information) | ||
| + | * l' | ||
| + | * le transfert de licence | ||
| + | |||
| + | ----------------- | ||
| + | {{: | ||
| + | |||
| + | <nspages wiki: | ||
| + | |||