Rubrique précédente: Installation d'un nouveau certificat rootRubrique suivante: Installation du certificat d'identité de l'hôte standard


Installation de certificats spécifiques à l'application

Dans la base de code CA IT Client Manager, les certificats spécifiques à l'application sont référencés par un nom de balise plutôt que par les DN attribués aux certificats. Les noms de balise pertinents sont détaillés dans Certificats actuels. Le certificat doit être installé uniquement sur les noeuds qui les requièrent pour s'authentifier sur un serveur de modularité ou un gestionnaire DSM.

La commande d'installation d'un certificat spécifique à une application a le format suivant :

cacertutil import -i:certname.p12 -ip:passphrase -t:tagname
-i

Spécifie le nom du fichier de certificat PKCS#12 à importer.

-ip

Spécifie la phrase de passe utilisée pour protéger le certificat.

-t

Spécifie le nom de balise du certificat.

Pour que le navigateur de sécurité DSM visualise le certificat, le certificat codé DER doit être importé dans la base de données du certificat sur les noeuds du gestionnaire. La commande d'importation d'un certificat codé DER a le format suivant :

cacertutil import -i:certname.der -it:X509V3
-i

Spécifie le nom du certificat codé DER à importer.

-it

Spécifie le type de certificat à importer. X509V3 spécifie le codage DER.