SÉCURISATION


Configuration du protocole SSL sur le serveur de l'AC
Les clients et les administrateurs de serveur utilisent un navigateur pour accéder au serveur de l'AC afin de demander ou récupérer des certificats ; servez-vous donc de SSL pour sécuriser l'accès à ce serveur. Pour ce faire, créez le fichier de jeu de clés du serveur et demandez un certificat de serveur. Domino valide automatiquement le certificat de serveur et fusionne le certificat de l'AC en tant que racine accréditée.

Pourquoi et quand exécuter cette tâche

Pour plus d'informations sur l'approbation des demandes de certificat serveur pour les serveurs Domino qui ne sont pas des serveurs de l'AC, consultez la rubrique relative à la signature de certificats serveur.

Remarque : Dans certains cas, il peut être souhaitable de faire appel à l'autorité de certification Domino 5, par exemple si vous voulez configurer Domino pour le protocole SSL par le biais d'une certification tierce. Pour plus d'informations, consultez les rubriques connexes de la note technique Configuration d'une autorité de certification Domino 5.

Pour configurer le protocole SSL sur le serveur de l'AC

Procédure

1. Créez un certificateur Internet.

2. Créez l'application Demandes de certificat (CERTREQ.NSF).

3. Pour créer un fichier de jeu de clés serveur afin d'enregistrer le certificat du serveur et d'intégrer le certificat d'AC dans ce fichier en tant que racine accréditée, effectuez les opérations suivantes :


4. Effectuez les opérations suivantes pour transférer la demande de certificat à la base Demandes d'administration :
5. Faites approuver la demande par un organisme d'enregistrement autorisé. Cet OE doit figurer parmi les OE définis pour le certificateur pour lequel vous configurez le protocole SSL.
6. Sortez la demande de certificat de la base Demandes d'administration :
7. Après que l'AC a signé la demande de certificat pour le serveur et vous a signalé que vous pouvez sélectionner le certificat, suivez la procédure ci-dessous.
8. Effectuez les opérations suivantes pour fusionner le certificat serveur approuvé dans le fichier de jeu de clés :
9. Configurez le port pour SSL :
10. Effectuez les opérations suivantes pour confirmer que SSL fonctionne sur le serveur :
Résultats

Si l'indicateur de sécurité est marqué par une icône représentant un verrou fermé, cela signifie que vous avez réussi à établir une session sécurisée via SSL.

Tâches associées
Configuration de SSL sur un serveur Domino

Information associée
Configuration d'une autorité de certification Domino 5