Deployment Guide
5 Collez le contenu de la demande CSR dans la zone de texte. Sélectionnez un modèle de certicat de serveur Web et cliquez sur
Envoyer.
Envoyer une requête enregistrée
6 Enregistrez le certicat. Sélectionnez encodage DER et cliquez sur Télécharger le certicat de l'autorité de certication.
Télécharger le certicat CA
7 Enregistrez le certicat. Sélectionnez encodage DER et cliquez sur Télécharger le chemin de certication de l'autorité de
certication
.
Télécharger le chemin d'accès à la certication CA
8 Importer les certicats d'autorité de signature convertis. Revenez à l'invite de commandes. Type :
keytool -import -trustcacerts -file <csr-filename> -keystore cacerts
9 Une fois le certicat de l'autorité de signature importé, le certicat du serveur peut être importé (la chaîne de conance peut être
établie). Type :
keytool -import -alias sslkey -file <csr-filename> -keystore cacerts
Utilisez l'alias du certicat auto-signé pour combiner la demande CSR avec le certicat du serveur.
10 Un listing du chier cacerts montre que le certicat du serveur a une longueur de chaîne de certicats égale à 2, ce qui indique que
le certicat n'est pas auto-signé. Type :
keytool -list -v -keystore cacerts
L'empreinte de certicat du deuxième certicat de la chaîne est le certicat d'autorité de signature importé (qui est également
répertorié sous le certicat du serveur dans le listing).
Exporter un certicat vers .PFX à l'aide de Certicate
Management Console
Une fois que vous disposez d'un certicat sous la forme d'un chier .crt dans la console MMC, il doit être converti en un chier .pfx pour
l'utiliser avec Keytool quand Security Server est utilisé en mode DMZ et lors de l'importation d'un certicat Dell Manager vers l'outil de
conguration de serveur.
1 Ouvrez la console de gestion Microsoft (MMC).
2 Cliquez sur Fichier > Ajouter/Supprimer un snap-in (composant logiciel enchable).
3 Cliquez sur Ajouter.
4 Dans la fenêtre Ajouter un composant logiciel enchable autonome, sélectionnez Certicats et cliquez sur Ajouter.
5 Sélectionnez Compte d'ordinateur et cliquez sur Suivant.
6 Dans la fenêtre Sélectionner un ordinateur, sélectionnez Ordinateur local (l'ordinateur sur lequel s'exécute cette console), puis
cliquez sur
Terminer.
7 Cliquez sur Fermer.
8 Cliquez sur OK.
9 Dans le dossier Racine de la console, développez Certicats (Ordinateur local).
10 Accédez au dossier Personnel et localisez le certicat voulu.
11 Mettez en surbrillance le certicat voulu, puis, avec le bouton droit de la souris, cliquez sur Toutes les tâches > Exporter.
12 Lorsque l'assistant d'exportation de certicat démarre, cliquez sur Suivant.
13 Sélectionnez Oui, exporter la clé privée et cliquez sur Suivant.
14 Sélectionnez Échange d'informations personnelles - PKCS #12 (.PFX), puis sélectionnez les sous-options Inclure tous les
certicats dans le chemin de certication si possible
et Exporter toutes les propriétés étendues. Cliquez sur Suivant.
15 Saisissez et conrmez le mot de passe. Il peut s'agir de n'importe quel mot de passe de votre choix. Choisissez un mot de passe facile
à retenir pour vous, mais dicile à deviner pour un tiers. Cliquez sur Suivant.
Certicats
53