Télécharger Imprimer la page

Watchguard Firebox X Edge e Serie Guide De L'utilisateur page 197

Publicité

12
Certificats
À propos des certificats
Lorsque vous utilisez l'authentification locale pour vous connecter à Firebox via le protocole HTTP sécurisé,
Firebox utilise un certificat pour sécuriser votre session. Vous pouvez également utiliser des certificats pour
l'authentification VPN.
Les certificats sont des fichiers qui utilisent une signature numérique pour faire correspondre l'identité d'une
personne ou organisation à une clé de chiffrement. Les certificats utilisent un composant de sécurité appelé
« paire de clés » qui contient deux numéros mathématiquement liés. L'utilisateur conserve un numéro, la clé
privée, qui est secrète. Il peut communiquer l'autre numéro, appelé « clé publique », à d'autres utilisateurs.
La clé privée a la capacité de « déverrouiller » les données qui ont été chiffrées à l'aide de la clé publique.
Autorités de certification et demandes de signatures
Pour obtenir un certificat, vous placez une clé privée dans une demande de signature de certificat et envoyez
cette dernière à une autorité de certification. Une autorité de certification est une organisation ou application
qui émet et révoque des certificats.
À propos des certificats et de Firebox X Edge
Vous pouvez importer 1 certificat Firebox X Edge local pour l'authentification locale, jusqu'à 25 certificats de
passerelle VPN distante (un par passerelle) et jusqu'à 10 certificats d'autorités de certification. Les certificats
que vous importez sur Firebox X Edge ne sont pas inclus dans une sauvegarde de configuration. Toutefois,
les noms uniques des certificats sélectionnés pour les tunnels VPN sont enregistrés.
Vous devez importer un certificat pour l'activer. Si vous prévoyez d'utiliser un certificat pour l'authentification
VPN sur un tunnel existant, vous devez également modifier la configuration du tunnel VPN pour qu'il utilise le
nouveau certificat. Aucune configuration supplémentaire n'est nécessaire pour les certificats d'autorités de
certification.
Pour fonctionner correctement, les certificats locaux doivent inclure une clé privée non chiffrée dans le fichier
du certificat.
Guide de l'utilisateur
185

Publicité

loading