Merci pour vos commentaires

Ce article a été traduit automatiquement. (Clause de non responsabilité)

Configuration des certificats intermédiaires

Un certificat intermédiaire est un certificat qui fait le lien entre NetScaler Gateway (le certificat du serveur) et un certificat racine (installé sur la machine utilisateur). Un certificat intermédiaire fait partie d’une chaîne.

Certaines organisations délèguent l’émission des certificats pour résoudre les problèmes liés à la dispersion géographique de leurs unités ou pour appliquer des stratégies d’émission différentes selon leurs secteurs d’activité.

La responsabilité de l’émission des certificats peut être déléguée en configurant des autorités de certification (CA) subordonnées. Les autorités de certification peuvent signer leurs propres certificats (c’est-à-dire qu’elles sont auto-signées) ou elles peuvent être signées par une autre autorité de certification. La norme X.509 inclut un modèle de mise en place d’une hiérarchie de CA. Dans ce modèle, comme illustré dans la figure suivante, l’autorité de certification racine se trouve en haut de la hiérarchie et est un certificat auto-signé par l’autorité de certification. Les autorités de certification qui sont directement subordonnées à l’autorité de certification racine possèdent des certificats d’autorité de certification signés par l’autorité de certification racine. Les CA situées sous les CA subordonnées dans la hiérarchie disposent de certificats signés par les CA subordonnées.

Figure 1. Modèle X.509 illustrant la structure hiérarchique d’une chaîne de certificats numériques classique

Affiche un diagramme de la structure hiérarchique d'une chaîne de certificats numériques classique.

Si un certificat de serveur est signé par une autorité de certification avec un certificat auto-signé, la chaîne de certificats est composée exactement de deux certificats : le certificat d’entité finale et l’autorité de certification racine. Si un certificat d’utilisateur ou de serveur est signé par une autorité de certification intermédiaire, la chaîne de certificats est plus longue.

La figure suivante montre que les deux premiers éléments sont le certificat d’entité finale (dans ce cas, gwy01.company.com) et le certificat de l’autorité de certification intermédiaire, dans cet ordre. Le certificat de l’autorité de certification intermédiaire est suivi du certificat de son autorité de certification. Cette liste se poursuit jusqu’à ce que le dernier certificat de la liste soit destiné à une autorité de certification racine. Chaque certificat de la chaîne atteste de l’identité du certificat précédent.

Figure 2. Chaîne de certificats numériques classique

Affiche une chaîne de certificats numériques standard.

Installer un certificat intermédiaire

  1. Dans l’utilitaire de configuration, sous l’onglet Configuration, dans le volet de navigation, développez SSL, puis cliquez sur Certificats.
  2. Dans le volet d’informations, cliquez sur Installer.
  3. Dans Nom de la paire de clés de certificat, tapez le nom du certificat.
  4. Sous Détails, dans Nom du fichier de certificat, cliquez sur Parcourir (Appliance) et dans la liste, sélectionnez Local ou Appliance.
  5. Accédez au certificat sur votre ordinateur (local) ou sur NetScaler Gateway (Appliance).
  6. Dans Format de certificat, sélectionnez PEM.
  7. Cliquez sur Installer, puis sur Fermer.

Lorsque vous installez un certificat intermédiaire sur NetScaler Gateway, vous n’avez pas besoin de spécifier de clé privée ni de mot de passe.

Une fois le certificat installé sur l’appliance, il doit être lié au certificat du serveur.

Lier un certificat intermédiaire à un certificat de serveur

  1. Dans l’utilitaire de configuration, sous l’onglet Configuration, dans le volet de navigation, développez SSL, puis cliquez sur Certificats.
  2. Dans le volet d’informations, sélectionnez le certificat du serveur, puis dans Action, cliquez sur Lier.
  3. En regard de Nom du certificat de l’autorité de certification, sélectionnez le certificat intermédiaire dans la liste, puis cliquez sur OK.
La version officielle de ce document est en anglais. Certains contenus de la documentation Cloud Software Group ont été traduits de façon automatique à des fins pratiques uniquement. Cloud Software Group n'exerce aucun contrôle sur le contenu traduit de façon automatique, qui peut contenir des erreurs, des imprécisions ou un langage inapproprié. Aucune garantie, explicite ou implicite, n'est fournie quant à l'exactitude, la fiabilité, la pertinence ou la justesse de toute traduction effectuée depuis l'anglais d'origine vers une autre langue, ou quant à la conformité de votre produit ou service Cloud Software Group à tout contenu traduit de façon automatique, et toute garantie fournie en vertu du contrat de licence de l'utilisateur final ou des conditions d'utilisation des services applicables, ou de tout autre accord avec Cloud Software Group, quant à la conformité du produit ou service à toute documentation ne s'applique pas dans la mesure où cette documentation a été traduite de façon automatique. Cloud Software Group ne pourra être tenu responsable de tout dommage ou problème dû à l'utilisation de contenu traduit de façon automatique.
Configuration des certificats intermédiaires