Bonjour à tous,
Je travaille actuellement sur l'ouverture vers l'extérieur d'un SI afin de permettre aux professionnels de santé (médecins, infirmière, etc ..) d'accéder en lecture et/ou écriture à certains fichiers de données que nous stockons sur notre AS400.
Pour ce faire, nous allons acquérir un système (serveur WEB/application websphere) qui sera installé en DMZ pour relayer les requêtes vers notre AS400 via des programmes java que nous développerons.
Je pense m'orienter vers un système d'authentification avec certificats x509.
- Cela représente plusieurs centaines d'authentification par jour, et nécessitera un serveur de certificats, quelle configuration me conseillez vous ?
- J'ai besoin d'une authentification forte pour certaine partie du site, vais je devoir jouer moi même le rôle de l'AC et délivrer des certificats a partir d 'un certificat serveur émis par une véritable AC ?
Enfin comment automatiser au maximum la délivrance de certificat, la vérification, quels logiciels utiliser ?
Merci d 'avance pour votre aide. Salut a tous !!