Chapitre 6: Security (Sécurité)
Configuration d'un certificat SSL
118
L'objet d'un certificat numérique X.509 est d'assurer que les deux parties
d'une connexion SSL sont authentiques.
Pour obtenir un certificat pour EMX, créez une demande de signature de
certificat et soumettez-la à une autorité de certification. Une fois les
données de la demande traitée par l'autorité, un certificat vous est fourni
et vous devez l'installer sur le dispositif EMX.
Remarque : reportez-vous à
102) pour savoir comment imposer aux utilisateurs l'emploi de SSL lors
de la connexion à EMX.
Une demande de signature de certificat n'est pas obligatoire dans les
cas suivants :
Vous décidez de générer un certificat auto-signé sur le dispositif
EMX.
Des fichiers de certificat et de clé valables sont disponibles.
Demande de signature de certificat
Lorsque des fichiers de certificat et de clé valables pour EMX NE SONT
PAS disponibles, une des solutions consiste à créer une demande de
signature de certificat et une clé privée sur le dispositif EMX, puis à
envoyer la demande à une autorité de certification pour qu'elle signe le
certificat.
Création d'une demande de signature de certificat
Suivez cette procédure pour créer la demande de signature de certificat
du dispositif EMX.
Pour créer une demande de signature de certificat :
1. Choisissez Device Settings > Security > SSL Certificate (Paramètres
du dispositif > Sécurité > Certificat SSL). La boîte de dialogue
Manage SSL Certificate (Gérer le certificat SSL) apparaît.
2. Cliquez sur l'onglet New SSL Certificate (Nouveau certificat SSL).
3. Donnez les informations demandées.
Dans la section Subject (Objet) :
Chiffrement HTTPS imposé
(à la page