Installer un certificat HTTPS signé et renvoyé par une autorité de certification
Vous pouvez télécharger et installer un certificat de sécurité après qu'une autorité de certification l'a signé et renvoyé. Le fichier que vous téléchargez et installez doit être une version signée du certificat auto-signé existant. Un certificat signé par une autorité de certification permet d’empêcher les attaques de l’homme du milieu et offre une meilleure protection de sécurité qu’un certificat auto-signé.
*Quoi. Avant de commencer
Vous devez avoir effectué les actions suivantes :
-
J'ai téléchargé le fichier de demande de signature de certificat et je l'ai fait signer par une autorité de certification.
-
J'ai enregistré la chaîne de certificats au format PEM
-
Tous les certificats de la chaîne sont inclus, du certificat du serveur Unified Manager au certificat de signature racine, y compris tous les certificats intermédiaires présents
Vous devez disposer du rôle d’administrateur d’application.
|
|
Si la validité du certificat pour lequel un CSR a été créé est supérieure à 397 jours, la validité sera réduite à 397 jours par l'AC avant de signer et de renvoyer le certificat |
-
Dans le volet de navigation de gauche, cliquez sur Général > Certificat HTTPS.
-
Cliquez sur Installer le certificat HTTPS.
-
Dans la boîte de dialogue qui s'affiche, cliquez sur Choisir un fichier… pour localiser le fichier à télécharger.
-
Sélectionnez le fichier, puis cliquez sur Installer pour installer le fichier.
Pour plus d'informations, voir"Installation d'un certificat HTTPS généré à l'aide d'outils externes" .
Exemple de chaîne de certificats
L'exemple suivant montre à quoi pourrait ressembler le fichier de chaîne de certificats :
-----BEGIN CERTIFICATE----- <*Server certificate*> -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- <*Intermediate certificate \#1 (if present)*> -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- <*Intermediate certificate \#2 (if present)*> -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- <*Root signing certificate*> -----END CERTIFICATE-----