Ajouter Une Sous-Autorité; Ajouter Un Certificat Utilisateur - Stormshield SN160 Manuel D'utilisation Et De Configuration

Table des Matières

Publicité

Ajouter une sous-autorité
Lorsque vous créez une sous-autorité, les écrans visibles sont similaires à ceux de la création
d'une autorité racine. L'assistant de configuration pour une sous-autorité a besoin d'une
référence «  parente  » dont il va reprendre les informations.
La CA choisie comme référence pour la sous-autorité sera la CA par défaut ou, la dernière CA
sélectionnée avant d'avoir cliqué sur «  Ajouter une sous-autorité  ».
Vous devrez renseignez un CN et un identifiant dans un premier temps. Vous devez ensuite saisir
le mot de passe de l'autorité parente dans la case prévue à cet effet «  Mot de passe autorité
parente  ».
L'icône
Cliquez ensuite sur Suivant.
L'écran qui suit vous demande de présenter le mot de passe de votre CA et de le confirmer.
Vous pourrez également renseigner votre E-mail, la Taille de clé (en bits), ainsi que la durée de
Validité (en jours) de votre sous-autorité.
Vous verrez ensuite apparaître un résumé des informations saisies.
Pour visualiser votre sous-autorité au sein de la liste de gauche, déroulez l'autorité parente
à laquelle celle-ci est rattachée.
Cliquez sur Terminer.
En cliquant sur la sous-CA concernée, ses informations détaillées s'afficheront à droite de l'écran
en 3 onglets  :
L'onglet «  Détails  »
4 fenêtres y reprennent les données concernant, la «  Validité  » de l'autorité, son destinataire
(«  Emis pour  »), son «  Emetteur  » et ses «  Empreintes  » (informations sur le produit et sa
version).
L'onglet «  CRL  »
Il reprend les informations concernant la CRL  : la validité incluant la dernière et la prochaine mise
à jour, la grille des points de distribution et la grille de certificats révoqués, devant contenir un
numéro de série, une date de révocation et un motif de révocation.
L'onglet configuration
Cet onglet présente la Taille de clé (bits) et la Validité (jours) pour l'Autorité de certification (avec la
Validité de la CRL en jours en plus pour la CA, dans la limite de 3650 jours), les certificats
utilisateur, les certificats Smartcard et les certificats serveurs.

Ajouter un certificat utilisateur

Dans l'assistant de configuration, l'administrateur va spécifier les informations relatives à
l'utilisateur pour lequel il souhaite créer un certificat, en renseignant l'adresse e-mail de celui-ci.
Une fois le certificat généré et publié par l'administrateur, l'utilisateur recevra un mail de
confirmation de création de son certificat et pourra le présenter afin de se connecter (si l'envoi
d'e-mail est activé).
Page 89/464
vous permet d'afficher le mot de passe en clair pour vérifier qu'il est correct.
NOTE
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 3
sns-fr-manuel_d'utilisation_et_de_configuration-v3.10.1 - 29/05/2020
CERTIFICATS ET PKI

Hide quick links:

Publicité

Table des Matières
loading

Table des Matières