Ces instructions supposent que vous possédez déjà un compte IBM Watson IoT Platform sur Bluemix et que vous avez configuré le domaine personnalisé pour votre serveur de messagerie. Pour plus d’informations, consultez IBM Watson IoT Platform sur IBM Bluemix. Si vous avez besoin d’instructions pour les services cloud IBM Bluemix, consultez IBM Bluemix: créer une CSR & installer un certificat SSL (OpenSSL).
Utilisez les instructions de cette page pour créer votre demande de signature de certificat (CSR), puis installer votre certificat SSL.
Pour créer votre demande de signature de certificat (CSR), consultez IBM Watson IoT Platform: création de votre CSR avec OpenSSL.
Pour installer votre certificat SSL, consultez IBM Watson IoT Platform: utilisation de l’utilitaire DigiCert & de la console IBM Watson pour installer votre certificat SSL.
Si vous recherchez un moyen plus simple de créer des CSR ainsi que d’installer et gérer vos certificats SSL, nous vous recommandons d’utiliser l’utilitaire de certificat DigiCert® pour Windows. Vous pouvez utiliser l’utilitaire DigiCert pour générer votre CSR et installer votre certificat SSL. Consultez IBM Watson IoT Platform: créer une CSR & installer un certificat SSL de serveur de messagerie pour votre organisation Watson IoT (utilitaire DigiCert).
Utilisez les instructions ci-dessous pour utiliser OpenSSL afin de créer vos propres commandes shell pour générer votre CSR IBM Watson IoT Platform.

Comment générer une CSR pour IBM Watson IoT Platform avec OpenSSL
Si vous préférez, vous pouvez créer vos propres commandes shell pour générer votre CSR IBM Watson IoT Platform.
Utilisez votre client terminal (ssh) pour vous connecter à votre serveur/poste de travail.
À l’invite de commande, saisissez la commande suivante:
openssl req –new –newkey rsa:2048 –nodes –keyout server.key –out server.csr
Vous avez maintenant lancé le processus de génération des deux fichiers suivants:
Lorsque vous êtes invité à saisir le Nom commun (nom de domaine), saisissez le domaine complet (FQDN) (par ex., <org_id>.messaging.internetofthings.ibmcloud.com).
Lorsque vous y êtes invité, saisissez les informations de votre organisation, en commençant par les informations géographiques.
Ouvrez le fichier .csr que vous avez créé avec un éditeur de texte.
Copiez le texte, y compris les balises -----BEGIN NEW CERTIFICATE REQUEST----- et -----END NEW CERTIFICATE REQUEST-----, puis collez-le dans le formulaire de commande DigiCert.
Enregistrez (faites une sauvegarde du) fichier .key généré. Vous en aurez besoin plus tard lors de l’installation de votre certificat SSL.
Après avoir reçu votre certificat SSL de DigiCert, vous pouvez l’installer.
Si vous n’avez pas encore créé de demande de signature de certificat (CSR) ni commandé votre certificat, consultez IBM Watson IoT Platform: création de votre CSR avec OpenSSL.
Après réception de votre certificat SSL, vous devez le copier sur votre serveur/poste de travail, le téléverser dans votre compte IBM Watson IoT Platform, puis configurer votre serveur de messagerie pour l’utiliser.
Copier le fichier du certificat SSL sur votre serveur/poste de travail
Téléchargez votre certificat principal (par ex., <org_id>_messaging_internetofthings_ibmcloud_com.crt) ainsi que les fichiers de clé depuis votre compte DigiCert, puis copiez-les dans le répertoire de votre serveur/poste de travail où vous conserverez vos fichiers de certificat et de clé. Rendez-les lisibles uniquement par l’utilisateur root.
Une fois que vous disposez de la clé privée et des fichiers de certificat, vous pouvez les téléverser dans votre compte IBM Watson IoT Platform et configurer votre serveur de messagerie pour les utiliser.
Téléverser le certificat SSL dans votre compte IBM Watson IoT Platform
Dans un navigateur, ouvrez et connectez-vous à votre compte IBM Watson IoT Platform.
Sur la page All Boards, dans le menu latéral gauche, cliquez sur Settings (icône d’engrenage).

Sur la page General Settings, dans le menu du panneau gauche, sous Security, cliquez sur Messaging Server Certificates.

Ajouter un certificat SSL et une clé privée
Dans la section Messaging Server Certificates, cliquez sur + Add Certificate.

Téléverser le certificat SSL
Dans la fenêtre Upload certificate, à côté de Certificate File, cliquez sur Select a file, puis recherchez et sélectionnez votre fichier de certificat serveur .crt (par ex., <org_id>_messaging_internetofthings_ibmcloud_com.crt).

Téléverser la clé privée
À côté de Private Key, cliquez sur Select a file, puis recherchez et sélectionnez votre fichier de clé privée (par ex., <org_id>_messaging_internetofthings_ibmcloud_com.key).

Une fois le certificat et la clé privée téléversés, cliquez sur Save:

Sur la page Security, dans la section Messaging Server Certificates, dans la liste déroulante Currently Active Certificate, sélectionnez votre certificat SSL nouvellement téléversé.

Dans la fenêtre Confirmation, cliquez sur Confirm pour définir votre nouveau certificat SSL comme certificat actif.

Vérifier le certificat SSL
Vous pouvez utiliser l’outil de diagnostic d’installation SSL DigiCert pour vérifier que votre certificat SSL a bien été appliqué à votre serveur de messagerie.
Ouvrez un navigateur et accédez à https://www.digicert.com/help/.
Sur la page DigiCert® SSL Installation Diagnostics Tool, dans le champ Server Address, saisissez votre nom de domaine complet (FQDN) (par ex., <org_id>.messaging.internetofthings.ibmcloud.com), puis cliquez sur Check Server.

Une fois les résultats affichés, vérifiez que les détails du certificat correspondent bien à votre certificat et à ce que vous attendiez.
Par exemple, comparez les attributs du certificat tels que le numéro de série, le nom commun, l’émetteur et la date d’expiration.
Félicitations! Vous avez installé et configuré avec succès votre certificat SSL pour votre serveur de messagerie.