Sécurité des données
7.3 Clés et certificats
exit
7.3.3
Gestion du Truststore
Pour configurer le Truststore, procédez comme suit :
1. [Facultatif] Créez un portefeuille de certificats dans le Truststore et ajoutez-y des certificats.
Un portefeuille de certificats permet de regrouper des certificats. Si vous créez un portefeuille
de certificats, vous devez y ajouter directement au moins un certificat.
Pour plus d'informations, voir "Configuration manuelle d'un certificat (Page 230)" et
"Importation d'un certificat (Page 232)".
2. [Facultatif] Créez un trousseau de clés dans le Truststore et ajoutez-y des Known Hosts. Un
trousseau de clés permet de regrouper des Known Hosts. Si vous créez un trousseau de clés,
vous devez y ajouter directement au moins un Known Host.
Pour plus d'informations, voir "Configuration manuelle d'un Known Host (Page 234)".
Une demande de confirmation est émise lors de la première connexion à un serveur SFTP. Si
vous la validez, l'appareil crée automatiquement un trousseau de clés et enregistre les
données du Known Host.
Pour plus d'informations, voir "Spécification d'une URL (Page 70)".
7.3.3.1
Configuration manuelle d'un certificat
Si vous configurez manuellement un certificat ou une chaîne de certificats du Truststore, il est
conseillé d'utiliser le mode Assistants.
Pour configurer manuellement un certificat, procédez comme suit :
Opé‐
ration
1
2
3
4
230
Instruction
Passez en mode de configuration.
Si vous voulez ajouter un certificat à un porte‐
feuille de certificats existant, entrez le nom du
portefeuille de certificats.
Si vous voulez créer un portefeuille de certifi‐
cats, attribuez un nom au portefeuille de cer‐
tificats.
Condition :
•
Il doit compter de 1 à 32 caractères
[Facultatif] Entrez une description du porte‐
feuille de certificats.
Condition :
•
Il doit compter de 1 à 256 caractères.
Entrez un nom pour le certificat ou la chaîne de
certificats.
Condition :
•
Il doit compter de 1 à 64 caractères
Commande
config
system certificates remote
certificate-bag { Nom }
description { Description }
certificate { Nom }
Command Line Interface (CLI) SINEC OS V2.4
Manuel de configuration, 10/2023, C79000-G8977-C498-07