menu menu
  • language
back icon Back
Choisissez votre langue
Type de contenu

Base de Connaissances

Appliance VPN Check Point | Création de votre CSR

Solution ID : TL426
Last Modified : 08/04/2026

Ajouter un certificat racine et subordonné (certificat intermédiaire) et créer une CSR

Si vous avez déjà ajouté un certificat racine et un certificat intermédiaire, et que vous disposez de votre certificat SSL et devez simplement l’installer, consultez Installer SSL sur une appliance VPN Checkpoint.
 

Comment créer votre CSR pour une appliance VPN Checkpoint

Ajouter le certificat racine

  1. Ouvrez SmartDashboard afin de voir tous vos périphériques réseau.

  2. Faites un clic droit sur Trusted CAs puis cliquez sur New CA > Trusted.

  3. Dans la fenêtre Certificate Authority Properties, sous l’onglet General, dans le champ Name, saisissez un nom pour le certificat racine (par ex., DigiCert_Root).

  4. Sous l’onglet OPSEC PKI, cochez HTTP Server(s).

  5. Ensuite, cliquez sur Get puis recherchez et ouvrez le fichier TrustedRoot.crt envoyé par DigiCert, puis cliquez sur OK.

  6. Dans la fenêtre Certificate Authority Certificate View, cliquez sur Ok afin d’approuver ce certificat racine d’autorité de certification.


    Ajouter le certificat intermédiaire

  7. Dans SmartDashboard, faites un clic droit sur Trusted CAs puis cliquez sur New CA > Subordinate.

  8. Dans la fenêtre Certificate Authority Properties, sous l’onglet General, dans le champ Name, saisissez un nom pour le certificat intermédiaire (par ex., DigiCert_Intermediate).

  9. Sous l’onglet OPSEC PKI, cliquez sur Get puis recherchez et ouvrez le fichier DigiCertCA.crt envoyé par DigiCert, puis cliquez sur OK.

  10. Dans la fenêtre Certificate Authority Certificate View, cliquez sur Ok afin d’approuver ce certificat intermédiaire d’autorité de certification.

    Créer votre CSR

  11. Dans SmartDashboard, ouvrez les propriétés du périphérique pour lequel vous souhaitez que le certificat SSL soit émis, puis cliquez sur Add pour créer une CSR.

    Par exemple, accédez à Gateway Cluster > IPSec VPN > Add > Certificate Nickname (par ex., FQDN).

  12. Dans la fenêtre Certificate Properties, saisissez les informations suivantes:

    Surnom du certificat: Saisissez un surnom pour le certificat (par ex., DigiCert ou yourdomain.com).
    CA à partir de laquelle s’inscrire: Dans la liste déroulante, sélectionnez le certificat intermédiaire que vous avez ajouté (par ex., DigiCert_Intermediate).

  13. Lorsque vous avez terminé, cliquez sur Generate.

  14. Dans la fenêtre Check Point SmartDashboard, cliquez sur Yes pour générer le certificat pour ce nœud.

  15. Dans la fenêtre Generate Certificate Request, dans le champ DN, saisissez CN=vpn.yourdomain.com puis cliquez sur OK.

    Remarque: Si vous obtenez un certificat SAN, cliquez sur Define Alternate Names et, lorsque cela vous est demandé, spécifiez ces noms.

  16. Ensuite, cliquez sur View pour afficher la CSR.

  17. Dans la fenêtre Certificate Request View, effectuez l’une des opérations suivantes puis cliquez sur OK:

    Cliquez sur Copy to Clipboard. Copie le contenu du certificat dans le presse-papiers.
      Si vous utilisez cette option, nous vous recommandons de coller la CSR dans un outil tel que le Bloc-notes.
      Si vous copiez accidentellement un autre élément, vous aurez toujours accès à la CSR et n’aurez pas besoin de la recréer.
    Cliquez sur Save to File. Enregistre la CSR sur votre appliance VPN Checkpoint. Nous vous recommandons d’utiliser cette option.

  18. Utilisez un éditeur de texte pour ouvrir le fichier. Ensuite, copiez le texte, y compris les balises -----BEGIN CERTIFICATE REQUEST----- et -----END CERTIFICATE REQUEST-----, puis collez-le dans le formulaire de commande DigiCert.

    Remarque: Lors du processus de commande de votre certificat SSL DigiCert, veillez à sélectionner Other lorsqu’il vous est demandé de sélectionner le logiciel serveur. Cette option garantit que vous recevrez tous les certificats requis pour l’installation du certificat SSL Checkpoint.

  19. Après avoir reçu votre certificat SSL de DigiCert, vous pouvez l’installer.

    Consultez Installer SSL sur une appliance VPN Checkpoint.

Did you find this page helpful?

Thank you for your feedback!