 |
Support Managed PKI pour SSL |
 |
|
 |
|
Support des services Managed PKI
|
|
|
Instructions de génération de RSC - iPlanet 4.x
Pour générer une RSC, vous devez créer une
paire de clés pour votre serveur. Ces deux éléments se composent d’une
paire de clés de certificat numérique et ne peuvent être séparés. Si
vous perdez votre fichier de clé publique/privée ou votre mot de passe
et que vous en générez un nouveau, votre certificat SSL ne correspondra
plus. Vous devrez demander un nouveau certificat SSL à votre administrateur
Managed PKI pour SSL.
VeriSign vous conseille de contacter le fournisseur
IPlanet 4.x pour plus d’informations (disponible en anglais uniquement).
Étape 1 : Créer une base de données de clés
- Sélectionnez
l’instance de serveur à gérer et cliquez sur Manage.
- Cliquez
sur Security.
- Cliquez
sur Create
Database.
- Entrez
un mot de passe pour protéger cette base de données, puis confirmez-le.
Étape 2 : Générer une requête de signature
de certificat
- Cliquez
sur Request
a Certificate.
- Entrez
votre adresse comme adresse électronique de l’autorité de certification.
Une copie de la RSC vous sera envoyée par courrier électronique. Vous
devrez alors la saisir dans le formulaire d’inscription.
- Entrez
un mot de passe pour protéger votre paire de clés. Il peut s’agir du
même mot de passe que celui de la base de données des clés.
- Entrez
toutes les informations relatives à la RSC et cliquez sur OK.
- Le serveur
génère ensuite la RSC et l’affiche sur la page.
- Pour
copier et coller les informations dans le formulaire d’inscription,
ouvrez le fichier dans un éditeur de texte qui n’ajoute pas de caractères
supplémentaires (Notepad ou VI sont conseillés).
- Cliquez
sur Apply
pour valider les modifications. Vous venez de créer une paire de clés
et une RSC.
- Accédez
à vos pages d’inscription MPKI pour SSL. (Votre administrateur vous
communiquera l’URL.)
Glossaire
Nom courant
Le nom courant équivaut au nom de l’hôte suivi
du nom de domaine. Il ressemble à “ www.societe.fr ” ou “ societe.fr ”.
Les certificats VeriSign ne peuvent être utilisés sur les serveurs Web
qu’avec le nom courant spécifié lors de l’inscription. Ainsi, un certificat
pour le domaine “ domaine.fr ” recevra un avertissement s’il accède à
un site nommé “ www.domaine.fr ” ou “ domaine.securise.fr ” étant donné
que ces deux noms de sites sont différents de “ domaine.fr ”.
Informations sur l’organisation
Si le nom de votre société ou de votre service
contient un symbole &, @ ou n’importe quel autre symbole obtenu
via la touche Maj, vous devez l’écrire en toutes lettres ou ne pas le
faire apparaître pour vous inscrire.
- Le champ Unité org
correspond au nom du service ou de l’unité organisationnelle à l’origine
de la requête.
- Le champ Localité
correspond au nom de la ville, par exemple : Quimper.
- N’abrégez pas le
nom du département ou de la région, par exemple : Bretagne.
- Utilisez les codes
à deux caractères sans ponctuation pour le pays, par exemple : FR ou
CA.
Coordonnées
Votre administrateur Managed PKI pour SSL est
chargé de vous délivrer le certificat une fois votre inscription terminée.
Veuillez le consulter pour obtenir de l’aide.
|