VPN
Gestion des utilisateurs et des certificats VPN
Guide d'administration des routeurs de la gamme RV0xx Cisco Small Business
Certificate Management
•
Generate New Certificate: pour générer un nouveau certificat, afin de
remplacer le certificat existant sur le routeur, cliquez sur Generate. Lorsque
vous cliquez sur ce bouton, une page de confirmation s'affiche. Cliquez sur
OK pour continuer.
•
Export Certificate for Administrator: le certificat d'administrateur du
routeur contient la clé privée. Vous pouvez exporter une copie du certificat
et le sauvegarder. Par exemple, si vous restaurez les paramètres par défaut
du routeur, vous devez d'abord exporter le certificat. Après avoir redémarré
le routeur, vous pouvez importer ce fichier pour restaurer le certificat. Pour
exporter le certificat d'administrateur, cliquez sur Export for Admin.
Lorsque la fenêtre File Download s'affiche, cliquez sur Save. Choisissez un
emplacement sûr où enregistrer le certificat, saisissez un nom de fichier
descriptif et cliquez sur Save. Lorsque la fenêtre Download complete
s'affiche, cliquez sur Close.
•
Export Certificate for Client: vous pouvez installer un certificat client sur
l'ordinateur d'un utilisateur, afin de prévenir toute attaque par déni de
service. Pour exporter le certificat client, cliquez sur Export for Client.
Lorsque la fenêtre File Download s'affiche, cliquez sur Save. Localisez le
répertoire d'installation du logiciel client (généralement C:\Program
Files\Cisco Small Business\QuickVPN client), saisissez un nom de fichier
descriptif et cliquez sur Save. Lorsque la fenêtre Download complete
s'affiche, cliquez sur Close.
REMARQUE: pour que les utilisateurs puissent se connecter, il n'est pas
nécessaire d'installer un certificat sur leur ordinateur. L'utilisateur voit
s'afficher un avertissement de sécurité, lors de la connexion au tunnel VPN,
mais il peut néanmoins continuer sans cette protection supplémentaire.
•
Importer le certificat: pour restaurer un certificat d'administrateur
préalablement sauvegardé, cliquez sur Browse, localisez le fichier, puis
cliquez sur Open. Cliquez ensuite sur Import. Lorsque le message de
confirmation s'affiche, cliquez sur OK pour remplacer le certificat existant
par le fichier spécifié. Cliquez sur Cancel pour fermer le message sans
importer le certificat.
•
Existing Certificate: nom de fichier du certificat actuel enregistré sur le
routeur.
9
156