Bonjour,
Ce post concerne les certificats SSL sur un architecture avec un load balancer. En effet, j'ai 8 serveurs web (6x IIS5 et 2x II6) le tout derriere un load balancer. Ces 8 serveurs web heberge le meme site, appelons-le www.monsite.com.
Nous allons mettre en place une page https pour l'authentification sur le site :
Le user va sur http://www.monsite.com, pour d'identifier il rempli login/password, il clique, et le post se fait sur https://www.monsite.com, et il est automatiquement redirigé sur http://www.monsite.
Donc pour lui c'est presque completement invisiblement le coté "secure".
Je dois donc acheté un certificat SSL. Malheureusement je ne suis pas expert dans ce domaine et le nombre d'offres m'a l'air vraiment grand. Par rapport a l'architecture et aux besoins, avez-vous une idée de ce que j'ai besoin ?
Plusieurs problématiques:
- 8 serveurs physiques derriere un load balancer
- mélange des versions 5 et 6 d'IIS (je souligne au passage que c'est bien débile, mais c'est comme ça...)
- presque invisible pour l'utilisateur, donc pas besoin de tous les grigris qui s'affiche dans IE7 par ex
- pas trop cher
Si quelqu'un a de l'experience dans la gestion de certificats SSL, j'aimerai bien qu'il puisse m'éclairer !
Merci