Ces instructions supposent que vous possédez déjà un compte IBM Watson IoT Platform sur Bluemix et que vous avez configuré le domaine personnalisé pour votre serveur de messagerie. Pour plus d’informations, consultez IBM Watson IoT Platform sur IBM Bluemix. Si vous avez besoin d’instructions pour les services cloud IBM Bluemix, consultez IBM Bluemix: créer une CSR & installer un certificat SSL (utilitaire DigiCert).
Utilisez les instructions de cette page pour créer votre demande de signature de certificat (CSR), puis installer votre certificat SSL.
Pour une méthode plus simple de création de vos CSR (Certificate Signing Requests) ainsi que d’installation et de gestion de vos certificats SSL, nous vous recommandons d’utiliser l’utilitaire de certificat DigiCert® pour Windows. Pour plus d’informations sur notre utilitaire, consultez DigiCert® Certificate Utility for Windows.
Pour créer votre demande de signature de certificat (CSR), consultez IBM Watson IoT Platform: création de votre CSR avec l’utilitaire DigiCert.
Pour installer votre certificat SSL, consultez IBM Watson IoT Platform: utilisation de l’utilitaire DigiCert & de la console IBM Watson pour installer votre certificat SSL.
Si vous n’avez pas accès à un serveur ou poste de travail Microsoft, si vous préférez ne pas utiliser l’utilitaire DigiCert, ou si vous ne pouvez pas l’utiliser pour une raison quelconque, consultez IBM Watson IoT Platform: créer une CSR & installer un certificat SSL de serveur de messagerie pour votre organisation Watson IoT (OpenSSL).
L’utilitaire de certificat DigiCert® pour Windows simplifie le processus de création de CSR, vous permettant de générer la CSR en un seul clic.
Comment créer votre CSR avec l’utilitaire DigiCert
Sur votre poste de travail Windows, téléchargez et enregistrez l’utilitaire de certificat DigiCert® pour Windows (DigiCertUtil.exe).
Exécutez l’utilitaire de certificat DigiCert.
Double-cliquez sur DigiCertUtil.
Dans DigiCert Certificate Utility for Windows©, cliquez sur SSL (cadenas doré), puis cliquez sur Create CSR.

Sur la page Create CSR, saisissez les informations suivantes:
| Type de certificat (Certificate Type): | Sélectionnez SSL. |
| Nom commun (Common Name): | Saisissez le nom de domaine complet (FQDN) (par ex., <org_id>.messaging.internetofthings.ibmcloud.com). |
| Noms alternatifs du sujet (Subject Alternative Names): | N/A |
| (Les certificats multidomaines ne sont pas encore pris en charge.) | |
| Organisation (Organization): | Saisissez le nom légalement enregistré de votre entreprise (par ex., YourCompany, Inc.). |
| Département (Department): | (Optionnel) Saisissez le département de votre organisation que vous souhaitez voir apparaître sur le certificat SSL. |
| Ville (City): | Saisissez la ville où votre entreprise est légalement située. |
| État (State): | Dans la liste déroulante, sélectionnez l’État où votre entreprise est légalement située. |
| Si votre entreprise est située hors des États-Unis, vous pouvez saisir le nom approprié dans le champ. | |
| Pays (Country): | Dans la liste déroulante, sélectionnez le pays où votre entreprise est légalement située. |
| Taille de clé (Key Size): | Dans la liste déroulante, sélectionnez 2048. |
| Fournisseur (Provider): | Dans la liste déroulante, sélectionnez Microsoft RSA SChannel Cryptographic Provider, sauf si vous utilisez un fournisseur cryptographique spécifique. |

Sur la page the certificate request has been successfully created, effectuez l’une des actions suivantes, puis cliquez sur Close:
| Cliquez sur Copy CSR. | Copie le contenu du certificat dans le presse-papiers. |
| Si vous utilisez cette option, nous vous recommandons de coller la CSR dans un outil tel que le Bloc-notes. | |
| Si vous copiez accidentellement autre chose, vous aurez toujours accès à la CSR et n’aurez pas besoin de la recréer. | |
| Cliquez sur Save to File. | Enregistre la CSR sous forme de fichier .txt sur le poste de travail Windows. |
| Nous vous recommandons d’utiliser cette option. |

Utilisez un éditeur de texte (tel que le Bloc-notes) pour ouvrir le fichier. Ensuite, copiez le texte, y compris les balises -----BEGIN NEW CERTIFICATE REQUEST----- et -----END NEW CERTIFICATE REQUEST-----, puis collez-le dans le formulaire de commande DigiCert.
Après avoir reçu votre certificat SSL de DigiCert, vous pouvez l’installer.
Si vous n’avez pas encore utilisé l’utilitaire de certificat DigiCert® pour Windows pour créer une CSR ni commandé votre certificat, consultez IBM Watson IoT Platform: création de votre CSR avec l’utilitaire DigiCert.
Après réception de votre certificat SSL, vous devez le téléverser dans votre compte IBM Watson IoT Platform et configurer votre serveur de messagerie pour l’utiliser.
Pour installer le certificat SSL du serveur de messagerie IBM Watson Platform, suivez les étapes ci-dessous:
Importez votre certificat SSL sur votre poste de travail Windows à l’aide de l’utilitaire de certificat DigiCert® pour Windows.
Comment importer votre certificat SSL avec l’utilitaire de certificat DigiCert
Exportez le certificat SSL au format compatible Apache (fichiers .key et .crt séparés) à l’aide de l’utilitaire de certificat DigiCert® pour Windows.
Téléversez et implémentez le certificat SSL de votre serveur de messagerie à l’aide de la console de gestion IBM Watson IoT Platform.
IBM Watson IoT Platform: installation de votre certificat SSL
Après validation et émission de votre certificat SSL, vous pouvez utiliser l’utilitaire de certificat DigiCert® pour Windows pour importer le fichier sur votre poste de travail Windows.
Sur le poste de travail Windows où vous avez créé la CSR, enregistrez le fichier de certificat SSL .cer (par ex., <org_id>_messaging_internetofthings_ibmcloud_com.cer) envoyé par DigiCert.
Exécutez l’utilitaire de certificat DigiCert® pour Windows.
Double-cliquez sur DigiCertUtil.
Dans DigiCert Certificate Utility for Windows©, cliquez sur SSL (cadenas doré), puis sur Import.

Dans la fenêtre Certificate Import, sous File Name, cliquez sur Browse pour rechercher le fichier de certificat .cer (par ex., <org_id>_messaging_internetofthings_ibmcloud_com.cer) que DigiCert vous a envoyé, sélectionnez le fichier, cliquez sur Open, puis sur Next.

Dans le champ Enter a new friendly name or you can accept the default, saisissez un nom convivial pour le certificat. Le nom convivial ne fait pas partie du certificat; il sert plutôt à identifier le certificat.
Nous vous recommandons d’ajouter DigiCert et la date d’expiration à la fin de votre nom convivial, par exemple: votresite-DigiCert-dateExpiration. Ces informations aident à identifier l’émetteur et la date d’expiration de chaque certificat. Elles permettent également de distinguer plusieurs certificats portant le même nom de domaine.

Pour importer le certificat SSL sur votre poste de travail Windows, cliquez sur Finish.
Vous devriez recevoir un message indiquant que le certificat a été importé avec succès.
Vous devriez maintenant voir votre certificat SSL dans DigiCert Certificate Utility for Windowsc©, sous SSL Certificates.
Pour établir une connexion SSL, votre serveur a besoin de deux éléments:
Exécutez l’utilitaire de certificat DigiCert® pour Windows.
Double-cliquez sur DigiCertUtil.
Dans DigiCert Certificate Utility for Windows©, cliquez sur SSL (cadenas doré), sélectionnez le certificat SSL à exporter, puis cliquez sur Export Certificate.

Dans l’assistant Certificate Export, sélectionnez Yes, export the private key, sélectionnez key file (Apache compatible format), puis cliquez sur Next.

Dans le champ File name, cliquez sur … pour rechercher et sélectionner l’emplacement et le nom de fichier où vous souhaitez enregistrer le fichier .key du certificat, puis cliquez sur Finish.
Cela crée les fichiers suivants. Vous devrez téléverser la clé privée et le certificat serveur vers votre compte à l’aide de votre console de gestion Watson IoT Platform.

Après avoir reçu le message "Your certificate and key have been successfully exported", cliquez sur OK.
Une fois que vous disposez des fichiers de clé privée et de certificat, vous pouvez les téléverser dans votre compte IBM Watson IoT Platform et configurer votre serveur de messagerie pour utiliser le certificat SSL.
Dans un navigateur, ouvrez votre compte IBM Watson IoT Platform et connectez-vous.
Sur la page All Boards, dans le menu latéral gauche, cliquez sur Settings (icône d’engrenage).

Sur la page General Settings, dans le menu du panneau gauche, sous Security, cliquez sur Messaging Server Certificates.

Ajouter un certificat SSL et une clé privée
Dans la section Messaging Server Certificates, cliquez sur + Add Certificate.

Téléverser le certificat SSL
Dans la fenêtre Upload certificate, à côté de Certificate File, cliquez sur Select a file, puis recherchez et sélectionnez votre fichier de certificat serveur .crt (par ex., <org_id>_messaging_internetofthings_ibmcloud_com.crt).

Téléverser la clé privée
À côté de Private Key, cliquez sur Select a file, puis recherchez et sélectionnez votre fichier de clé privée (par ex., <org_id>_messaging_internetofthings_ibmcloud_com.key).

Une fois le certificat et la clé privée téléversés, cliquez sur Save.

Sur la page Security, dans la section Messaging Server Certificates, dans la liste déroulante Currently Active Certificate, sélectionnez votre certificat SSL nouvellement téléversé.

Dans la fenêtre Confirmation, cliquez sur Confirm pour désigner votre nouveau certificat SSL comme certificat actif.

Vérifier le certificat SSL
Vous pouvez utiliser l’outil de diagnostic d’installation SSL DigiCert pour vérifier que votre certificat SSL a bien été appliqué à votre serveur de messagerie.
Ouvrez un navigateur et accédez à https://www.digicert.com/help/.
Sur la page DigiCert® SSL Installation Diagnostics Tool, dans le champ Server Address, saisissez votre nom de domaine complet (FQDN) (par ex., <org_id>.messaging.internetofthings.ibmcloud.com), puis cliquez sur Check Server.

Une fois les résultats affichés, vérifiez que les détails du certificat correspondent bien à votre certificat et à ce que vous attendiez.
Par exemple, vous pouvez comparer les attributs du certificat, comme le numéro de série, le nom commun, l’émetteur et la date d’expiration.
Félicitations! Vous avez installé et configuré avec succès votre certificat SSL pour votre serveur de messagerie.