5.1

Table Of Contents
Obtention d'un certificat SSL signé d'une autorité de certification (CA)
Si votre entreprise ne vous fournit pas un certificat de serveur SSL, vous devez demander un nouveau certificat
signé d'une autorité de certification (CA).
Vous pouvez utiliser plusieurs méthodes pour obtenir un nouveau certificat signé. Par exemple, vous pouvez
utiliser le Gestionnaire des services Internet (IIS) Microsoft pour demander un certificat de serveur SSL à une
autorité CA. À des fins de test, vous pouvez obtenir un certificat temporaire gratuit basé sur une racine non
approuvée de plusieurs autorités de certification.
Lorsque vous générez une demande de certificat sur un ordinateur, veillez à ce qu'une clé privée soit également
générée. Lorsque vous obtenez un certificat de serveur SSL et l'importez dans le magasin de certificats de
l'ordinateur local Windows, il doit exister une clé privée associée qui correspond au certificat.
IMPORTANT Ne créez pas de certificats pour les View servers en utilisant un modèle de certificat compatible
uniquement avec une autorité de certification d'entreprise Windows Server 2008 ou une version supérieure.
Pour plus d'informations sur l'obtention de certificats, consultez l'aide en ligne de Microsoft disponible avec
le composant logiciel enfichable Certificat dans MMC. Si ce composant n'est pas encore installé sur votre
ordinateur, voir « Ajouter le composant logiciel enfichable Certificat à MMC », page 82.
Obtenir un certificat signé d'une autorité de certification de domaine ou
d'entreprise Windows
Pour obtenir un certificat signé d'une autorité de certification de domaine ou d'entreprise Windows, vous
pouvez utiliser l'assistant d'inscription de certificats Windows dans le magasin des certificats Windows.
Cette méthode de demande de certificat est adaptée si les communications entre les ordinateurs se limitent à
votre domaine interne. Par exemple, l'obtention d'un certificat signé d'une autorité de certification Windows
peut être appropriée pour les communications entre les serveurs.
Si les clients View Client se connectent aux View servers depuis un réseau externe, demandez des certificats
de serveur SSL signés par une autorité de certification tierce de confiance.
Prérequis
n
Déterminez le nom de domaine complet (FQDN) que les ordinateurs client utilisent pour se connecter à
l'hôte.
n
Vérifiez que le composant logiciel enfichable Certificat a été ajouté à MMC. Reportez-vous à la section
« Ajouter le composant logiciel enfichable Certificat à MMC », page 82.
n
Vérifiez que vous disposez des données d'identification appropriées pour demander un certificat qui peut
être envoyé à un ordinateur ou un service.
Procédure
1 Dans la fenêtre MMC sur l'hôte de Windows Server, développez le noeud des [certificats (ordinateur
local)] et sélectionnez le dossier [Personal (Personnel)] .
2 Dans le menu [Action] , accédez à [All Tasks (Toutes les tâches)] > [Request New Certificate (Demander
un nouveau certificat)] pour afficher l'assistant d'inscription de certificats.
3 Sélectionnez une stratégie d'inscription de certificats.
4 Sélectionnez les types de certificats à demander et cliquez sur [Enroll (Inscrire)] .
5 Cliquez sur [Finish (Terminer)] .
Le nouveau certificat signé est ajouté au dossier [Personal (Personnel)] > [Certificates (Certificats)] dans le
magasin des certificats Windows.
Installation de VMware View
80 VMware, Inc.