En activant le chiffrement SSL, votre passerelle 2X fournit un chiffrement à vos serveurs de terminaux. Vous pouvez permettre aux clients de se connecter via SSL en cochant la case « Enable SSL on Port: », généralement en utilisant le port 443 comme paramètre SSL par défaut. Vous trouverez cette option sous l’onglet SSL/TLS de la fenêtre Propriétés de la passerelle client sécurisée 2X.
Pour accéder à la fenêtre Propriétés de la passerelle, cliquez sur la ferme dans le panneau de navigation de la console 2X Application Server and Load Balancer, puis cliquez sur Gateways. Ensuite, cliquez sur la passerelle que vous souhaitez modifier et cliquez sur « Properties. »
Pour créer une CSR pour votre serveur d’applications 2X, ouvrez la fenêtre Propriétés de la passerelle client sécurisée et accédez à l’onglet SSL/TLS, puis choisissez « Generate new certificate... ».
Une nouvelle fenêtre apparaîtra dans laquelle vous devrez saisir les informations suivantes:
Une fois votre fichier CSR généré, vous pouvez l’envoyer à DigiCert pendant le processus de commande ou le téléverser sur votre compte lors de la réémission d’un certificat.
Depuis l’onglet SSL/TLS de la fenêtre Propriétés de la passerelle client sécurisée 2X, cliquez sur le lien « ... » pour rechercher la clé privée que vous avez créée lors du processus de création de CSR, puis cliquez de nouveau pour localiser le fichier de certificat que DigiCert vous a renvoyé. Si vous recevez un fichier de certificat comprenant un certificat intermédiaire (tous les certificats DigiCert sont émis avec un ou plusieurs intermédiaires à des fins de sécurité), vous devrez combiner ces deux fichiers dans un seul fichier .pem avant d’activer votre certificat.
Pour créer ce fichier, ouvrez simplement les deux fichiers de certificat dans un éditeur de texte et copiez-les dans un nouveau fichier au format suivant:
| -----BEGIN CERTIFICATE----- (Contenu de votre fichier your_domain.crt) -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- (Contenu du fichier de certificat intermédiaire) -----END CERTIFICATE----- |
Vous devriez pouvoir activer le certificat en recherchant votre nouveau fichier certificate.pem et en le sélectionnant comme vous avez sélectionné la clé privée, puis en cliquant sur le bouton OK en bas de la fenêtre.
Si vous obtenez l’erreur unable to get local issuer certificate. <20>, vous devrez ajouter les certificats intermédiaires au fichier trusted.pem sur chacun des clients en procédant comme suit:
Ouvrez le fichier DigiCertCA.crt dans un éditeur de texte, sélectionnez tout, puis copiez dans le presse-papiers.
Ouvrez le fichier trusted.pem dans un éditeur de texte tel que le Bloc-notes:
Ajoutez la ligne suivante après l’entrée se terminant par -----End Certificate----- pour DigiCert Assured ID Root CA.
# DigiCert High Assurance CA-3
(Collez le contenu de DigiCertCA.crt)
Ajoutez une entrée dans trusted.pem pour le second certificat intermédiaire DigiCertCA2.crt:
Saisissez le nom suivant pour le certificat
# DigiCert Bridge Root
(Collez le contenu de DigiCertCA2.crt)
Après avoir mis à jour le fichier trusted.pem, vous devrez distribuer ce fichier sur toutes les machines clientes, puis redémarrer le client; cette erreur devrait alors être corrigée.