Rubrique précédente: Génération d'un nouveau certificat rootRubrique suivante: Génération du certificat d'identité de l'hôte standard


Génération de certificats spécifiques à l'application

Pour chaque application répertoriée dans Certificats actuels, créez un nouveau certificat. Si vous n'utilisez pas le DN comme répertorié dans la table d'annexe, vous devrez également attribuer les autorisations requises pour le profil de sécurité du certificat dans le navigateur de sécurité Client Automation.

Pour garantir que le navigateur de sécurité Client Automation peut visualiser le certificat nouvellement créé, le certificat codé DER doit être importé dans la base de données de certificat Client Automation sur les nœuds du gestionnaire.

La commande permettant de créer les nouveaux certificats est la suivante :

cacertutil create -o:certname.p12 -od:certname.der -op:passphrase “-s:CertDN” -i:rootname.p12 -ip:rootpassphrase -d:730
-o

Spécifie le nom du fichier de sortie pour le certificat compilé PKCS#12.

-od

Spécifie le nom du fichier de sortie pour le certificat codé DER.

-op

Spécifie la phrase de passe pour protéger le certificat de sortie PKCS#12.

-s

Spécifie le DN vers lequel le certificat doit être émis.

-i

Spécifie le nom du fichier du certificat de l'utilisateur racine PKCS#12.

-ip

Spécifie la phrase de passe qui protège le certificat de l'utilisateur racine PKCS#12.

-d

Spécifie la durée de vie du certificat en jours (l'exemple montre 2 années (= 730 jours)).