52.6 Activation de SSL avec un certificat auto-signé

Il se peut que vous souhaitiez utiliser un certificat auto-signé dans votre environnement de test, puisque ce type de certificat est plus facile à obtenir qu'un certificat signé par une autorité de certification valide.

52.6.1 Exportation de l'autorité de certification

Vous pouvez utiliser iManager pour exporter l'autorité de certification (CA) à partir de votre serveur eDirectory afin de générer votre certificat auto-signé.

  1. Connectez-vous à iManager avec le nom d'utilisateur et le mot de passe de l'administrateur eDirectory.

  2. Cliquez sur Administration > Modify Object (Administration > Modifier un objet).

  3. Dans le conteneur de sécurité, recherchez l'objet CA appelé nom_arborescence CA.Security. Par exemple : IDMTESTTREE CA.Security.

  4. Cliquez sur OK.

  5. Cliquez sur Certificates > Self-Signed Certificate (Certificats > Certificat auto-signé).

  6. Sélectionnez les certificats auto-signés à utiliser.

  7. Cliquez sur Export (Exporter).

  8. Effacez Export private key (Exporter la clé privée).

  9. Cliquez sur Export format > DER (Format d'exportation > DER).

  10. Cliquez sur Next (Suivant).

  11. Cliquez sur Save the exported certificate (Enregistrer le certificat exporté).

  12. Cliquez sur Save File (Enregistrer le fichier).

    iManager enregistre le fichier sous le nom nom_arborescence cert.der. Par exemple : IDMTESTREE cert.der.

  13. Cliquez sur Close (Fermer).

  14. Déplacez le fichier cert.der enregistré vers l'emplacement où vous souhaitez stocker le certificat exporté.

52.6.2 Génération du certificat auto-signé

Avant de générer le certificat auto-signé, assurez-vous que vous disposez d'un fichier Keystore et d'un fichier de demande de certificat.

  1. Créez un fichier Keystore et un fichier de demande de certificat.

    Pour plus d'informations, reportez-vous à la Section 52.5, Création d'un fichier Keystore et d'une demande de signature de certificat.

  2. Connectez-vous à iManager.

  3. Accédez à Certificate Server > Issue Certificate (Serveur de certificat > Émettre un certificat).

  4. Recherchez le fichier .csr créé au cours de l'Étape 6.

  5. Cliquez sur Next (Suivant) deux fois.

  6. Pour le type de certificat, cliquez sur Unspecified (Non spécifié).

  7. Cliquez sur Next (Suivant) deux fois.

  8. Mettez à jour les paramètres SSL dans l'utilitaire de configuration. Pour plus d'informations, reportez-vous à la Section 52.2, Mise à jour des paramètres SSL dans l'utilitaire de configuration.

  9. Relancez Tomcat.