C
12 : A
HAPITRE
DMINISTRATION AVANCÉE
9. Copiez et collez le certificat signé dans le champ Demande de certificat. Collez la clé privée
enregistrée précédemment dans le champ Clé privée.
10. Cliquez sur Parcourir en regard du champ Fichier de l'AC : et sélectionnez le fichier de
certificat racine enregistré à l'étape 6.
11. Tapez raritan dans le champ Mot de passe si la demande de signature de certificat a été
générée par CC-SG. Si une application différente a généré la demande, utilisez le mot de
passe associé à cette application.
Remarque : si le certificat importé est signé par une autorité de certification (AC) racine et sous-
racine, l'utilisation d'un certificat racine ou sous-racine uniquement échouera. Pour résoudre
ce problème, copiez et collez les certificats racine et sous-racine dans un fichier, puis importez
ce dernier.
Générer un certificat auto-signé
Activez la case d'option Générer un certificat auto-signé, puis cliquez sur Générer. La fenêtre
Générer un certificat auto-signé s'affiche. Entrez les données requises pour le certificat auto-
signé dans les champs prévus à cet effet. Cliquez sur OK pour générer le certificat ou sur Cancel
(Annuler) pour fermer la fenêtre. Le certificat et la clé privée s'affichent sous forme cryptée dans
les champs correspondants de l'écran Certificat.
IP-ACL
Cette fonctionnalité limite l'accès à l'unité CC-SG en fonction des adresses IP. Pour spécifier une
liste de contrôle d'accès IP (IP-ACL), entrez une plage d'adresses IP, le groupe auquel elle
s'applique et un privilège Autoriser/Refuser.
1. Dans le menu Administration, cliquez sur Sécurité. L'écran Gestionnaire de sécurité s'affiche.
Figure 175 Fenêtre Générer un certificat auto-signé
177