Télécharger Imprimer la page

Watchguard Firebox X Edge e Serie Guide De L'utilisateur page 199

Publicité

Utiliser l'autorité de certification Microsoft pour créer
un certificat
L'autorité de certification est distribuée sous la forme d'un composant de Windows Server 2003. Si elle ne
figure pas dans le dossier Outils d'administration du Panneau de configuration, suivez les instructions du
fabricant pour l'installer.
Lorsque vous utilisez cette procédure, vous agissez en tant qu'autorité de certification et signez
numériquement votre propre demande. Pour que le certificat final soit utile, nous vous recommandons
d'acquérir d'autres certificats qui connectent votre autorité de certification privée à une autorité
de certification tierce, globalement approuvée. Vous pouvez importer ces certificats supplémentaires sur la
page Certificats Firebox X Edge.
Envoyer la demande de certificat
1. Ouvrez votre navigateur Web. Dans la barre d'adresses, entrez l'adresse IP du serveur sur lequel est
installée l'autorité de certification, suivie de certsrv.
Par exemple : http://10.0.2.80/certsrv
2. Cliquez sur le lien Demander un certificat.
3. Cliquez sur le lien Demande de certificat avancée.
4. Pour envoyer une demande que vous avez créée à l'aide d'OpenSSL, cliquez sur le lien Envoyer un
certificat.
5. Collez le contenu de votre fichier de demande de signature de certificat dans la zone de texte
Demande enregistrée.
La demande doit être au format PKCS7 ou PKCS10 Base 64.
6. Fermez votre navigateur Web.
Délivrer le certificat
1. Connectez-vous au serveur sur lequel est installée l'autorité de certification, si nécessaire.
2. Dans le menu Démarrer, sélectionnez Panneau de configuration > Outils d'administration >
Autorité de certification.
3. Dans l'arborescence Autorité de certification (locale) du volet de navigation de gauche, sélectionnez
Votre nom de domaine > Demandes en attente.
4. Sélectionnez la demande de signature de certificat dans le volet de navigation de droite.
5. Dans le menu Action, sélectionnez Toutes les tâches > Délivrer.
6. Fermez la fenêtre de l'autorité de certification.
Télécharger le certificat
1. Ouvrez votre navigateur Web. Dans la barre d'adresses, entrez l'adresse IP du serveur sur lequel est
installée l'autorité de certification, suivie de certsrv.
Exemple : http://10.0.2.80/certsrv
2. Cliquez sur le lien Afficher le statut d'une requête de certificat en attente.
3. Cliquez sur la demande de certificat correspondant à la date et à l'heure de votre envoi.
4. Activez la case d'option Codé en base 64 pour sélectionner le format PKCS7.
5. Cliquez sur Télécharger le certificat pour enregistrer le certificat sur votre disque dur.
Guide de l'utilisateur
Certificats
187

Publicité

loading