Rubrique précédente: Utilisation du protocole SSL pour sécuriser la communicationRubrique suivante: Création de votre propre certificat auto-signé


Certificats SSL

Par défaut, un certificat autosigné chiffre et déchiffre les messages échangés entre les composants. VSE utilise également ce certificat lors de l'enregistrement du trafic Web de style https://. Le certificat figure dans le fichier LISA_HOME\webreckeys.ks.

Lorsque vous définissez le protocole par défaut sur SSL et que vous n'effectuez aucun autre changement, vous utilisez un certificat DevTest interne. Tous les utilisateurs de DevTest (pas seulement votre organisation) partagent ce certificat interne. L'utilisation de ce certificat permet de chiffrer le trafic réseau, mais n'empêche pas les utilisateurs non autorisés de se connecter à votre simulateur dans un cloud public. Pour empêcher ce type d'accès non autorisé, utilisez votre propre certificat. Vous pouvez également continuer d'utiliser le certificat de DevTest connu, mais activez le contrôle d'accès.

Si vous voulez utiliser votre propre certificat, vous pouvez remplacer le référentiel de clés de certificat en spécifiant les propriétés suivantes :

lisa.net.keyStore=/path/to/keystore.ks
lisa.net.keyStore.password=plaintextPassword

Lors de sa première lecture par DevTest, le mot de passe en texte brut est converti en propriété chiffrée :

lisa.net.keyStore.password_enc=33aa310aa4e18c114dacf86a33cee898