Solution
Importation de votre certificat SSL principal dans le portail Web FortiGate
- Dans le portail Web d’administration, sélectionnez « Système », puis « Certificats ». Si l’option « Certificats » n’est pas affichée, vous devrez peut-être l’activer dans « Visibilité des fonctionnalités ».
- Cliquez sur « Importer » et choisissez le type « Certificat local ».
- Cliquez sur « Téléverser » à côté de « Fichier de certificat », puis sélectionnez le fichier du certificat principal au format .crt téléchargé depuis votre commande DigiCert.
- Cliquez sur « OK » pour importer le fichier du certificat.
- Dans la liste des certificats, l’état de la CSR correspondante passe de « EN ATTENTE » à « OK ». Cela indique que l’importation du certificat a réussi et que celui-ci est prêt à être attribué aux services de l’équipement.
Importation de votre certificat SSL intermédiaire dans le portail Web FortiGate
- Dans le portail Web d’administration, sélectionnez « Système », puis « Certificats ». Si l’option « Certificats » n’est pas affichée, vous devrez peut-être l’activer dans « Visibilité des fonctionnalités ».
- Cliquez sur « Importer », puis sur « Certificat CA ».
- Cliquez sur « Téléverser » à côté de « Fichier de certificat », puis sélectionnez le fichier du certificat intermédiaire au format .crt téléchargé depuis votre commande DigiCert (le nom de fichier par défaut est « DigiCertCA.crt »).
- Cliquez sur « OK » pour importer le fichier du certificat.
- Le certificat intermédiaire/CA apparaît désormais dans la section « Certificats CA » de la liste des certificats. Cela indique que l’importation du certificat a réussi et que celui-ci est prêt à être attribué aux services de l’équipement.
Utilisation de votre certificat SSL intermédiaire pour le VPN dans le portail Web FortiGate
- Dans le portail Web d’administration, sélectionnez « VPN », puis « SSL », puis « Paramètres ».
- Dans la section « Paramètres de connexion », recherchez le menu déroulant « Certificat du serveur » et sélectionnez le certificat SSL que vous venez d’installer.
- Cliquez sur « Appliquer ». Le service VPN est désormais configuré pour utiliser le certificat SSL à des fins d’authentification.