Skip to main content
Active IQ Unified Manager
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Installer un certificat HTTPS signé et renvoyé par une autorité de certification

Vous pouvez télécharger et installer un certificat de sécurité après qu'une autorité de certification l'a signé et renvoyé. Le fichier que vous téléchargez et installez doit être une version signée du certificat auto-signé existant. Un certificat signé par une autorité de certification permet d’empêcher les attaques de l’homme du milieu et offre une meilleure protection de sécurité qu’un certificat auto-signé.

*Quoi. Avant de commencer

Vous devez avoir effectué les actions suivantes :

  • J'ai téléchargé le fichier de demande de signature de certificat et je l'ai fait signer par une autorité de certification.

  • J'ai enregistré la chaîne de certificats au format PEM

  • Tous les certificats de la chaîne sont inclus, du certificat du serveur Unified Manager au certificat de signature racine, y compris tous les certificats intermédiaires présents

Vous devez disposer du rôle d’administrateur d’application.

Remarque

Si la validité du certificat pour lequel un CSR a été créé est supérieure à 397 jours, la validité sera réduite à 397 jours par l'AC avant de signer et de renvoyer le certificat

Étapes
  1. Dans le volet de navigation de gauche, cliquez sur Général > Certificat HTTPS.

  2. Cliquez sur Installer le certificat HTTPS.

  3. Dans la boîte de dialogue qui s'affiche, cliquez sur Choisir un fichier…​ pour localiser le fichier à télécharger.

  4. Sélectionnez le fichier, puis cliquez sur Installer pour installer le fichier.

Exemple de chaîne de certificats

L'exemple suivant montre à quoi pourrait ressembler le fichier de chaîne de certificats :

-----BEGIN CERTIFICATE-----
<*Server certificate*>
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
<*Intermediate certificate \#1 (if present)*>
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
<*Intermediate certificate \#2 (if present)*>
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
<*Root signing certificate*>
-----END CERTIFICATE-----