Certificats
À propos de l'utilisation des certificats sur
Firebox X Edge
Vous devez importer un certificat pour l'activer. Si vous prévoyez d'utiliser un certificat pour l'authentification
VPN sur un tunnel existant, vous devez également modifier la configuration du tunnel VPN pour qu'il utilise le
nouveau certificat. Aucune configuration supplémentaire n'est nécessaire pour les certificats d'autorités de
certification approuvées.
Pour fonctionner correctement, les certificats locaux doivent inclure une clé privée non chiffrée dans
le fichier du certificat.
Importer un certificat
1. À partir de la page État du système de Firebox X Edge, sélectionnez Administration > Certificats.
2. En regard du type de certificat que vous souhaitez ajouter, cliquez sur Importer.
3. Si votre certificat est au format PEM, copiez et collez son contenu dans la zone de texte ou activez la
deuxième case d'option et cliquez sur Parcourir pour sélectionner le fichier du certificat.
4. Si votre certificat est au format PKCS12, activez la dernière case d'option et cliquez sur Parcourir pour
sélectionner le fichier du certificat.
Cette option est uniquement disponible pour les certificats Firebox X Edge locaux.
5. Cliquez sur Importer.
Vous pouvez répéter les étapes 2 à 5 pour ajouter des certificats supplémentaires.
Utiliser un certificat local
1. À partir de la page État du système de Firebox X Edge, sélectionnez Administration > Sécurité du
système.
2. Sélectionnez le certificat local importé dans la liste déroulante Certificat.
3. Cliquez sur Envoyer.
Supprimer un certificat
1. À partir de la page État du système de Firebox X Edge, sélectionnez Administration > Certificats.
2. Sélectionnez le certificat à supprimer, puis cliquez sur le bouton Supprimer placé en regard du nom.
Les tunnels VPN ne fonctionnent pas correctement si vous supprimez un certificat en cours
d'utilisation. Nous vous recommandons de modifier la méthode d'authentification des tunnels VPN
avant de supprimer un certificat de passerelle VPN distante.
Examiner un certificat
Vous pouvez examiner un certificat que vous avez préalablement importé pour connaître ses propriétés,
notamment sa date d'expiration, l'autorité de certification et d'autres informations.
1. À partir de la page État du système de Firebox X Edge, sélectionnez Administration > Certificats.
2. Sélectionnez le certificat que vous souhaitez examiner, puis cliquez sur le bouton Détail placé en
regard du nom.
188
Firebox X Edge e-Series