Rubrique précédente: Certificats personnalisés

Rubrique suivante: Ajoutez le certificat de racine sécurisée au serveur de gestion CA Enterprise Log Manager

Mise en oeuvre de certificats personnalisés

Le processus d'installation génère deux certificats et les place dans le répertoire /opt/CA/SharedComponents/iTechnology du serveur CA Enterprise Log Manager. Vous pouvez utiliser les certificats installés tels quels. Ces certificats possèdent les noms suivants, où nom_application est CAELM pour le produit CA Enterprise Log Manager.

Pour utiliser des certificats personnalisés, vous devez tout d'abord obtenir un certificat de racine sécurisée auprès d'une autorité de certification de racine. Une autorité de certification peut émettre plusieurs certificats sous la forme d'une arborescence. Tous les certificats conformes au certificat de racine sécurisée héritent de la fiabilité du certificat de la racine. Ce processus suppose que si les deux certificats sont remplacés, le certificat de service personnalisé et le certificat d'agent personnalisé possèdent la même racine sécurisée.

Seuls les certificats personnalisés portant une extension .cer sont pris en charge. Après avoir obtenu un certificat de racine sécurisée, les actions typiques pour implémenter des certificats personnalisés sont les suivantes :

  1. Ajoutez le certificat de racine sécurisée à iAuthority.conf sur le serveur CA Enterprise Log Manager de gestion ou le serveur CA EEM autonome.
  2. Si vous remplacez CAELM_AgentCert.cer, ajoutez le certificat de racine fiable à iControl.conf sur le serveur de gestion CA Enterprise Log Manager, puis sur les autres serveurs CA Enterprise Log Manager.
  3. Si vous remplacez CAELMCert.cer, ajoutez ce nom commun de certificat personnalisé à la stratégie de portée AdministerObjects du serveur de gestion CA Enterprise Log Manager ou du serveur autonome CA EEM.
  4. Ajoutez les certificats personnalisés au dossier iTechnology de chaque serveur CA Enterprise Log Manager et ajoutez le nom et le mot de passe de chaque certificat dans des fichiers de configuration distincts.