Users Guide
The following are the available options:
• Generate a new certicate — Generates a new self-signed certicate used for SSL communication between the server running
Server Administrator and the browser.
NOTE: When using a self-signed certicate, most web browsers display an
untrusted
warning as the self-signed
certicate is not signed by a Certicate Authority (CA) trusted by the operating system. Some secure browser
settings can also block the self-signed SSL certicates. The Server Administrator web GUI requires a CA-signed
certicate for such secure browsers.
• Certicate Maintenance — Allows you to generate a Certicate Signing Request (CSR) containing all the certicate information
about the host required by the CA to automate the creation of a trusted SSL web certicate. You can retrieve the necessary
CSR le either from the instructions on the Certicate Signing Request (CSR) page or by copying the entire text in the text box
on the CSR page and pasting it in the CA submit form. The text must be in the Base64–encoded format.
NOTE: You also have an option to view the certicate information and export the certicate that is being used in the
Base64–encoded format, which can be imported by other web services.
• Import certicate chain — Allows you to import the certicate chain (in PKCS#7 format) signed by a trusted CA. The
certicate can be in DER or Base64-encoded format.
• Import a PKCS12 Keystore — Allows you to import a PKCS#12 keystore that replaces the private key and certicate used in
Server Administrator web server. PKCS#12 is public keystore that contains a private key and the certicate for a web server.
Server Administrator uses the Java KeyStore (JKS) format to store the SSL certicates and its private key. Importing a PKCS#12
keystore to Server Administrator deletes the keystore entries, and imports a private key and certicate entries to the Server
Administrator JKS.
NOTE: An error message is displayed if you either select an invalid PKCS le or when you type an incorrect password.
Certicats de serveur SSL
Le serveur Web Server Administrator est conguré pour utiliser le protocole de sécurité standard SSL lors du transfert de données
chirées sur un réseau. Le protocole SSL repose sur une technologie de chirement asymétrique et fournit une communication
chirée et authentiée entre clients et serveurs pour prévenir les écoutes illicites sur les réseaux.
Un système SSL peut eectuer les tâches suivantes :
• S'authentier auprès d'un client SSL
• Permettre aux deux systèmes d'établir une connexion cryptée
Le processus de chirement garantit un haut niveau de protection des données. Server Administrator utilise la forme de chirement
la plus able actuellement disponible pour les navigateurs Internet d'Amérique du Nord.
Par défaut, le serveur Web Server Administrator comprend un certicat numérique SSL auto-signé unique. Vous pouvez remplacer le
certicat SSL par défaut par un certicat signé par une autorité de certication (AC) reconnue. Une autorité de certication est une
entité commerciale qui répond de manière able aux normes exigeantes du secteur des technologies de l'information en matière de
ltrage, d'identication et d'autres critères de sécurité importants. Thawte et VeriSign sont des exemples d'autorités de certication.
Pour lancer le processus d'obtention d'un certicat signé par une autorité de certication, utilisez l'interface Web de Server
Administrator an de générer une Requête de signature de certicat (CSR) accompagnée des informations relatives à votre société.
Soumettez ensuite la requête CSR générée à une autorité de certication telle que VeriSign ou Thawte. L'autorité de certication
peut être une autorité de certication racine ou autorité de certication intermédiaire. Après réception du certicat SSL signé par
une autorité de certication, chargez-le sur Server Administrator.
Le certicat SSL de chacune des instances de Server Administrator à approuver par la station de gestion doit être placé dans le
magasin de certicats de la station de gestion. Une fois le certicat SSL installé sur les stations de gestion, les navigateurs pris en
charge peuvent accéder à Server Administrator sans avertissements de certicat.
Onglets d'actions de Server Administrator Web Server
Les onglets d'action suivants s'achent lorsque vous ouvrez une session pour gérer le Server Administrator Web Server :
• Propriétés
• Arrêt
• Journaux
• Gestion des alertes
34