SÉCURISATION
Pourquoi et quand exécuter cette tâche
Pour plus d'informations sur l'approbation des demandes de certificat serveur pour les serveurs Domino qui ne sont pas des serveurs de l'AC, consultez la rubrique relative à la signature de certificats serveur.
Remarque : Dans certains cas, il peut être souhaitable de faire appel à l'autorité de certification Domino 5, par exemple si vous voulez configurer Domino pour le protocole SSL par le biais d'une certification tierce. Pour plus d'informations, consultez les rubriques connexes de la note technique Configuration d'une autorité de certification Domino 5.
Pour configurer le protocole SSL sur le serveur de l'AC
Procédure
1. Créez un certificateur Internet.
2. Créez l'application Demandes de certificat (CERTREQ.NSF).
3. Pour créer un fichier de jeu de clés serveur afin d'enregistrer le certificat du serveur et d'intégrer le certificat d'AC dans ce fichier en tant que racine accréditée, effectuez les opérations suivantes :
b. Dans le masque Create Key Ring, renseignez les champs suivants :
c. Dans la boîte de dialogue Key Ring Created, vérifiez les informations et cliquez sur OK pour ajouter votre AC en tant que racine accréditée et générer une demande de certificat pour le serveur.
d. Dans la boîte de dialogue Merge Trusted Root Certificate Confirmation, vérifiez les informations et cliquez sur OK.
e. Lorsque la boîte de dialogue de confirmation "Certificate received into key ring and designated as trusted root" s'ouvre, cliquez sur OK.
f. Lorsque la boîte de dialogue Certificate Request Successfully Submitted for Key Ring s'ouvre, cliquez sur OK.
Si vous choisissez Automatic en tant que méthode de processus utilisée par la base Demandes de certificat, passez à l'étape 5. Si vous choisissez Manual, effectuez les étapes 4 à 6.
b. Si la demande a été envoyée au processus d'administration (Submitted to Administration Process), passez à l'étape 5. Si elle est toujours en attente (Pending), mettez-la en évidence et cliquez sur Submit Selected Requests.
c. Lorsque le message Successfully submitted 1 request(s) to the Administration Process s'affiche, cliquez sur OK.
b. Ouvrez la demande et vérifiez les informations qu'elle contient.
c. Cliquez sur Editer demande, puis sur Approuver la demande. Appuyez sur la touche F9 jusqu'à ce que la demande affiche l'état d'élément Emis.
b. Ouvrez la vue Pending/Submitted Certificates et recherchez la demande. Si nécessaire, actualisez la vue.
c. Si le certificat n'a pas encore été émis, cliquez sur Pull Selected Request(s).
c. Entrez le nom et le mot de passe du fichier de jeu de clés, collez l'ID de récupération dans le masque et cliquez sur Pickup Certificate.
b. Lorsque la boîte de dialogue Certificate received into key ring s'ouvre, cliquez sur OK.
c. Transférez le nouveau fichier de jeu de clés et son fichier .sth associé dans le répertoire de travail du serveur en copiant ou en utilisant FTP (en mode binaire).
c. Pour afficher l'état du port SSL et vérifier que le serveur HTTP est activé sur les ports 80 et 443, entrez la commande te http show security dans la console du serveur.
c. Cliquez sur More Info pour vérifier les informations, puis cliquez sur Next.
d. Indiquez si vous acceptez ou non le nouveau certificat de site et, si c'est le cas, pendant combien de temps, puis cliquez sur Next.
e. Indiquez si vous voulez ou non recevoir un avertissement chaque fois que vous accédez au nouveau site, puis cliquez sur Next. Lorsque la boîte de dialogue s'ouvre, cliquez sur Terminer.
Si l'indicateur de sécurité est marqué par une icône représentant un verrou fermé, cela signifie que vous avez réussi à établir une session sécurisée via SSL.
Tâches associées Configuration de SSL sur un serveur Domino
Information associée Configuration d'une autorité de certification Domino 5