Support des certificats SSL - Instructions d’installation - SonicWALL Offloaders - VeriSign France S. A.
VeriSign France SAS France Accueil | Nos sites dans le monde | Plan du site
Vous êtes ici:  France Accueil > Support > Support des certificats SSL > Instructions d’installation - SonicWALL Offloaders

Support des certificats SSL

Instructions d’installation - SonicWALL Offloaders

Ce document décrit la procédure d’installation des certificats SSL. Si vous ne parvenez pas à utiliser ces instructions pour votre serveur, VeriSign vous recommande de contacter le fournisseur de votre logiciel ou une organisation prenant en charge SSL Offloaders.

Étape 1 : Installer le certificat AC

Secure Site

Si vous installez un certificat Secure Site, installez d'abord le certificat AC intermédiaire Secure Site.

Secure Site Pro

Si vous installez un certificat Secure Site Pro, installez d'abord le certificat AC intermédiaire Secure Site Pro.

Note aux clients du centre ISP: Pour les certificats enregistrés par l'intermédiaire du centre ISP de VeriSign, l'installation du certificat AC intermédiaire Secure Site n'est pas requise à ce stade.

Étape 2 : Installer le certificat SSL

VeriSign vous enverra votre certificat par courrier électronique. Si le certificat est une pièce jointe (Cert.cer), vous pouvez utiliser le fichier. Si le certificat est inclus dans le corps du message, copiez-le et collez-le dans un fichier texte (tel que OriginalCert.txt) en utilisant Vi ou Notepad. N’utilisez pas Microsoft Word ni un autre logiciel de traitement de texte susceptible d’ajouter des caractères. Éliminez les lignes ou espaces supplémentaires dans le fichier.

  1. Lancez openssl.exe. Cette application a été installée en même temps et au même endroit que le gestionnaire de configuration SonicWALL. Vous pouvez également exécuter le programme d’installation et installer simplement OpenSSL en sélectionnant l’option d’installation personnalisée.
  2. Une fois l’application lancée, vous devrez entrer les commandes suivantes : 
     
    pkcs7 -in C:\fullcert -print_certs 
     
    ou 
     
    pkcs7 -in C:\fullcert -print_certs -out C:\outfile
  3. Cela produira deux certificats x509v3. Le sujet et les informations relatives à l’émetteur seront incluses dans les certificats produits. Ignorez-les, puis copiez et collez uniquement les informations « BEGIN CERTIFICATE » et « END CERTIFICATE » sur les deux certificats.
  4. Le premier certificat devrait être celui du serveur. Le second devrait être le certificat AC intermédiaire.
  5. Enregistrez ces fichiers (par ex. C:\server.pem et C:\inter.pem)
  6. Vérifiez les informations de certificat avec openssl : 
     
    x509 -in C:\server.pem –text 
     
    et 
     
    x509 -in :C\inter.pem –text

Sonicwall SSL Offloader

Pour plus d’informations, consultez la documentation Sonicwall.