Stormshield SN160 Manuel D'utilisation Et De Configuration page 86

Table des Matières

Publicité

Actions sur une CA ou une sous-CA
Créer ou renouveler
une CRL
Supprimer la CRL
Définir comme défaut Cette action permet de définir l'autorité de certification utilisée par défaut sur le
Actions sur un certificat
Supprimer la clé privée Cette action permet de supprimer la clé privée d'un certificat. Lorsque le certificat est
Publication LDAP
Téléchargement
Ce bouton vous permet de télécharger les CA, sous-CA et les certificats, en les sélectionnant dans
la liste de gauche.
1. Une fenêtre d'ouverture s'affichera en vous proposant les options  :
«  Ouvrir avec – Parcourir  »
ou
«  Enregistrer le fichier  »
Page 84/464
Une CRL (Certificate Revocation List - Liste de Certificats Révoqués) est une liste
d'identifiants de certificats qui ont été révoqués ou ne sont plus valables et qui ne
sont plus dignes de confiance. Cette liste est signée par l'autorité de certification pour
en empêcher toute modification par une personne non autorisée.
Cette action permet de créer ou renouveler une CRL pour la CA ou la sous-CA
sélectionnée.
Saisissez le mot de passe protégeant l'autorité, puis cliquez sur Créer ou renouveler
une CRL.
Cette action permet de supprimer la CRL de la CA ou sous-CA sélectionnée.
REMARQUE
L'action n'est pas disponible (option grisée) lorsque la CA ou sous-CA ne
dispose pas de CRL.
Firewall.
utilisé dans la configuration du firewall, une confirmation est demandée. Il est alors
possible  :
D'annuler la suppression (clic sur Annuler),
l
D'afficher les éléments de configuration dans lesquels le certificat est utilisé
l
(clic sur Vérifier l'utilisation du certificat),
De confirmer la suppression de la clé privée (clic sur Confirmer la
l
suppression).
REMARQUE
L'action n'est pas disponible (option grisée) lorsque le certificat sélectionné ne
possède pas de clé privée.
Cette action permet de publier le certificat d'un utilisateur dans l'annuaire LDAP. Pour
cela, il faut que l'e-mail spécifié dans l'assistant de création de ce certificat soit
identique à celui utilisé dans la fiche utilisateur de l'annuaire du firewall.
Lorsque le certificat dispose d'une clé privée, il vous est demandé de saisir un mot de
passe destiné à protéger ce certificat et sa clé privée dans l'annuaire. Confirmez
ensuite ce mot de passe. Une jauge indique le niveau de sécurité de ce mot de
passe  : « Très Faible », « Faible », « Moyen », « Bon » ou « Excellent ». Il est
fortement conseillé d'utiliser à la fois des minuscules, majuscules, chiffres et
caractères spéciaux.
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 3
sns-fr-manuel_d'utilisation_et_de_configuration-v3.10.1 - 29/05/2020
CERTIFICATS ET PKI

Hide quick links:

Publicité

Table des Matières
loading

Table des Matières