Users Guide
SSL_RSA_WITH_RC4_128_MD5
SSL_DHE_RSA_WITH_3DES_EDE_CBC_SHA
TLS_DHE_RSA_WITH_AES_128_CBC_SHA
SSL_RSA_WITH_3DES_EDE_CBC_SHA
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_DHE_DSS_WITH_AES_128_CBC_SHA
SSL_DHE_DSS_WITH_3DES_EDE_CBC_SHA
l L'algorithmedesignaturedecléaffichelesalgorithmesdesignatureprisencharge.Sélectionnezunalgorithmedanslalistedéroulante.Sivous
sélectionnezSHA512ouSHA256,assurez-vousquevotresystèmed'exploitation/navigateurprendenchargecetalgorithme.Sivous
sélectionnezl'unedecesoptionssanslapriseenchargedusystèmed'exploitation/navigateurrequis,ServerAdministratoraffichel'erreur:
cannot display the webpage («Impossibled'afficherlapageWeb»). Cechampestdestinéuniquementauxcertificatsauto-signésdeServer
Administratorgénérésautomatiquement.LalistedéroulanteestgriséesivousimportezougénérezdenouveauxcertificatsdansServer
Administrator.
4. AprèsavoirdéfinilesoptionsdanslafenêtrePréférencesserveur,cliquezsurAppliquer les changements.
Gestion du certificat X.509
LescertificatsWebsontnécessairespourvérifierl'identitéd'unsystèmedistantetpours'assurerquelesinformationséchangéesaveclesystèmedistantne
puissentpasêtreluesoumodifiéespard'autresutilisateurs.Pourgarantirlasécuritédusystème,nousvousconseillonsvivementd'effectuerlestâches
suivantes:
l GénérerunnouveaucertificatX.509,réutiliseruncertificatX.509existantouimporteruncertificatracineouunechaînedecertificatsd'uneautoritéde
certification (AC).
l TouslessystèmessurlesquelsServerAdministratorestinstallédoiventavoirdesnomsd'hôteuniques.
PourgérerdescertificatsX.509vialapaged'accueilPréférences,cliquezsurParamètresgénéraux, cliquez sur l'onglet WebServer, puis sur
CertificatX.509.
Vouspouvezutilisercetteoptionpour:
l GénérerunnouveaucertificatX.509:utilisezcetteoptionpourcréeruncertificatpermettantd'accéderàServerAdministrator.
l Maintenir un certificat:cetteoptionsélectionneuncertificatexistantquiappartientàvotresociétéetqu'elleutilisepourcontrôlerl'accèsàServer
Administrator.
l Importer un certificat racine:cetteoptionvouspermetd'importerlecertificatracine,ainsiquelaréponseducertificat(auformatPKCS#7)reçuedela
partdel'autoritédecertificationapprouvée.
l Importerunechaînedecertificatsd'uneautoritédecertification:cetteoptionvouspermetd'importerlaréponseducertificat(auformatPKCS#7)
del'autoritédecertificationapprouvée.Parmilesautoritésdecertificationfiables,citonsVerisign,ThawteetEntrust.
Onglets d'action de Server Administrator Web Server
LorsquevousouvrezunesessionpourgérerServerAdministratorWebServer,lesongletsd'actionsuivantss'affichent:
l Arrêt
l Journaux
l Gestion des sessions
Gestion de Server Administrator
ServerAdministratordémarreautomatiquementchaquefoisquevousredémarrezlesystèmegéré.Pourdémarrer,arrêterouredémarrerServerAdministrator
manuellement, suivez les instructions suivantes.
REMARQUE : l'option 128 bits ou plusnevouspermetpasdevousconnecteràpartird'unnavigateuravecunniveaudecryptageSSLinférieur,
tel que 40 bits et 56 bits.
REMARQUE : vousdevezredémarrerleserveurWebdeServerAdministratorpourappliquerleschangements.
REMARQUE : sileniveaudecryptageestdéfinisur 128 bits ou plus,vouspouvezaccéderauxparamètresdeServerAdministratoroules
modifieravecunnavigateurayantlesmêmesniveauxdecryptageoudesniveauxplusélevés.
REMARQUE : vousdevezavoirouvertunesessionavecdesprivilègesd'administrateurpourpouvoireffectuerlagestiondescertificats.
REMARQUE : pourgérerServerAdministrator,vousdevezêtreconnectéaveclesdroitsd'administrateurrequis(vousdevezêtreconnectéentantque
root(racine)danslecasdessystèmesd'exploitationCitrixXenServer,RedHatEnterpriseLinuxouSUSELinuxEnterpriseServerprisencharge).