Chapitre 7: Gestion de la sécurité
Certificats SSL
168
LX utilise le protocole SSL (Secure Socket Layer) pour le trafic réseau
chiffré entre lui-même et un client connecté. A l'établissement d'une
connexion, LX doit s'identifier à un client à l'aide d'un certificat de
cryptage.
Il est possible de générer une demande de signature de certificat (CSR)
et d'installer un certificat signé par l'autorité de certification (CA) sur LX.
L'autorité vérifie l'identité de l'auteur de la demande. Elle retourne alors
un certificat contenant sa signature à l'auteur. Le certificat, portant la
signature de l'autorité de certification reconnue, est utilisé pour confirmer
l'identité du détenteur du certificat.
Remarque : la demande doit être générée sur LX.
Pour créer et installer un certificat SSL :
1. Sélectionnez Security (Sécurité) > SSL Certificate (Certificat SSL).
2. Remplissez les champs suivants :
a. Common name (Nom courant) - Il s'agit du nom réseau de LX
une fois qu'il est installé dans le réseau de l'utilisateur (en règle
générale, le nom de domaine complet qualifié). Il est identique
au nom utilisé pour accéder à LX avec un navigateur Web, mais
sans le préfixe http://. Si le nom indiqué ici diffère du nom de
réseau, le navigateur affiche un avertissement de sécurité lors
de l'accès à LX par le biais du protocole HTTPS.
b. Organizational unit (Unité organisationnelle) - Ce champ permet
de spécifier le service, au sein d'une organisation, auquel LX
appartient.
c. Organization (Organisation) - Il s'agit du nom de l'organisation à
laquelle LX appartient.
d. Locality/City (Localité/Ville) - Il s'agit de la ville où se situe
l'organisation.
e. State/Province (Etat/Province) - Il s'agit de l'Etat ou de la
province où se situe l'organisation.
f.
Country (ISO code) (Pays (code ISO)) - Il s'agit du pays où se
situe l'organisation. Il s'agit du code ISO de deux lettres ; par
exemple, DE pour l'Allemagne ou US pour les Etats-Unis.
g. Challenge Password (Mot de passe challenge) - Certaines
autorités de certification requièrent un mot de passe challenge
pour autoriser des modifications ultérieures au certificat (par
exemple, la révocation du certificat). La longueur minimale de ce
mot de passe est de quatre caractères.