Passer au contenu principal
  • Passer des commandes rapidement et facilement
  • Afficher les commandes et suivre l’état de votre expédition
  • Créez et accédez à une liste de vos produits
  • Gérer vos sites, vos produits et vos contacts au niveau des produits Dell EMC à l’aide de la rubrique Gestion des informations de l’entreprise.

Dell Security Management Server Installation and Migration Guide v11.9

Exemple de méthode de demande de certificat

Exemple de méthode pour demander un certificat : utiliser un navigateur web pour accéder au Serveur CA Microsoft, qui est mis en place en interne par votre entreprise.

  1. Naviguez jusqu'au serveur CA Microsoft. L'adresse IP est fournie par votre entreprise.

  2. Sélectionnez Demander un certificat et cliquez sur Suivant.

    Services de certificats Microsoft

  3. Sélectionnez Demande avancée et cliquez sur Suivant.

    Choisissez le type de requête

  4. Sélectionnez l'option pour Soumettre une demande de certificat avec un fichier PKCS #10 à encodage base64 et cliquez sur Suivant.

    Requête de certificat avancée

  5. Collez le contenu de la demande CSR dans la zone de texte. Sélectionnez un modèle de certificat de serveur Web et cliquez sur Envoyer.

    Envoyer une requête enregistrée

  6. Enregistrez le certificat. Sélectionnez encodage DER et cliquez sur Télécharger le certificat de l'autorité de certification.

    Télécharger le certificat CA

  7. Enregistrez le certificat. Sélectionnez encodage DER et cliquez sur Télécharger le chemin de certification de l'autorité de certification.

    Télécharger le chemin d'accès à la certification CA

  8. Importer les certificats d'autorité de signature convertis. Revenez à l'invite de commandes. Type :

    keytool -import -trustcacerts -file <csr-filename> -keystore cacerts
  9. Une fois le certificat de l'autorité de signature importé, le certificat du serveur peut être importé (la chaîne de confiance peut être établie). Type :

    keytool -import -alias sslkey -file <csr-filename> -keystore cacerts 

    Utilisez l'alias du certificat auto-signé pour combiner la demande CSR avec le certificat du serveur.

  10. Un listing du fichier cacerts montre que le certificat du serveur a une longueur de chaîne de certificats égale à 2, ce qui indique que le certificat n'est pas auto-signé. Type :

    keytool -list -v -keystore cacerts

    L'empreinte de certificat du deuxième certificat de la chaîne est le certificat d'autorité de signature importé (qui est également répertorié sous le certificat du serveur dans le listing).


Évaluez ce contenu

Précis
Utile
Facile à comprendre
Avez-vous trouvé cet article utile ?
0/3000 characters
  Veuillez attribuer une note (1 à 5 étoiles).
  Veuillez attribuer une note (1 à 5 étoiles).
  Veuillez attribuer une note (1 à 5 étoiles).
  Veuillez indiquer si l’article a été utile ou non.
  Les commentaires ne doivent pas contenir les caractères spéciaux : <>()\