 |
Support des certificats SSL |
 |
|
 |
|
Rechercher dans les informations de support
|
|
|
Instructions d’installation - SonicWALL Offloaders
Ce document décrit la procédure d’installation
des certificats SSL. Si vous ne parvenez pas à utiliser ces instructions
pour votre serveur, VeriSign vous recommande de contacter le fournisseur
de votre logiciel ou une organisation prenant en charge SSL Offloaders.
Étape 1 : Installer le certificat AC
Secure Site
Si vous installez un certificat Secure Site, installez
d'abord le
certificat AC intermédiaire Secure Site.
Secure Site Pro
Si vous installez un certificat Secure Site Pro, installez
d'abord le
certificat AC intermédiaire Secure Site Pro.
Note aux clients du centre ISP: Pour les certificats enregistrés
par l'intermédiaire du centre ISP de VeriSign, l'installation du certificat
AC intermédiaire Secure Site n'est pas requise à ce stade.
Étape 2 : Installer le certificat SSL
VeriSign vous enverra votre certificat par
courrier électronique. Si le certificat est une pièce jointe (Cert.cer),
vous pouvez utiliser le fichier. Si le certificat est inclus dans le
corps du message, copiez-le et collez-le dans un fichier texte (tel que
OriginalCert.txt) en utilisant Vi ou Notepad. N’utilisez pas Microsoft
Word ni un autre logiciel de traitement de texte susceptible d’ajouter
des caractères. Éliminez les lignes ou espaces supplémentaires dans
le fichier.
- Lancez
openssl.exe. Cette application a été installée en même temps et au même
endroit que le gestionnaire de configuration SonicWALL. Vous pouvez
également exécuter le programme d’installation et installer simplement
OpenSSL en sélectionnant l’option d’installation personnalisée.
- Une fois
l’application lancée, vous devrez entrer les commandes suivantes :
pkcs7 -in C:\fullcert -print_certs
ou
pkcs7 -in C:\fullcert -print_certs -out C:\outfile
- Cela produira deux certificats x509v3. Le sujet et les informations
relatives à l’émetteur seront incluses dans les certificats produits.
Ignorez-les, puis copiez et collez uniquement les informations « BEGIN
CERTIFICATE » et « END CERTIFICATE » sur les deux certificats.
- Le premier
certificat devrait être celui du serveur. Le second devrait être le
certificat AC intermédiaire.
- Enregistrez
ces fichiers (par ex. C:\server.pem et C:\inter.pem)
- Vérifiez
les informations de certificat avec openssl :
x509 -in C:\server.pem –text
et
x509 -in :C\inter.pem –text
Sonicwall SSL Offloader
Pour plus d’informations, consultez la documentation
Sonicwall.
|