SSL Certificat

De Intermapper Wiki - Supervision réseau & serveurs
Aller à : navigation, rechercher


Le serveur web d'InterMapper et le serveur d'accès distant utilisé par InterMapper RemoteAccess peut utiliser un certificat pour encrypter les données transmises entre le client et le serveur. Cela permet de s'assurer que le logiciel client est connecté au bon serveur et non à un serveur qui se ferait passer pour lui.

InterMapper est fourni avec un certificat signé par l'éditeur Help/System's Inc qui permet l'encryptage des données. Mais ce n'est pas un cryptage fort. (il peut être cassé) et les navigateurs web utilisant HTTPS vont renvoyer un message d'alerte indiquant un soucis avec le certificat et que les données pourraient être interceptés.

Pour accéder à une encryption forte et garantir l'authenticité du serveur, vous pouvez créer et installer votre propre certificat. C'est un processus en 3 étapes.

  1. Créez un Certificat Signing Request ou CSR qui est une demande de signature de certificat. Le CSR contient toutes les informations permettant d'identifier l'ordinateur. Vous pouvez créer un certificat directement depuis InterMapper.
  2. Signer le CSR. C'est à dire faire verifier par une autorité (qui peut être vous même) l'exactitude des informations contenues dans le certificat.
  3. Charger le certificat dans InterMapper pour l'activer.

Dans tous les cas, vous devez en premier lieu créer un certificat (CSR) qui est en fait un fichier que vous pouvez créer depuis InterMapper. Vous pouvez alors signer vous-même ce certificat ou l'envoyer à une autorité de certification qui signera votre CSR. Si vous passez par une autorité de certification, ce sera payant.

Utilisez le panneau de réglage "SSL Certificat", disponible depuis la section Serveur Configuration des réglages du serveur (Server Settings).

Étape 1 : Créer une demande de signature de certificat

  1. Depuis le menu Edit, sélectionnez Server Settings…
  2. Sélectionnez SSL Certificat
  3. Cliquez sur Create new CSR…
  4. Indiquez les informations demandées et cliquez sur Ok. Une clé privée 1.024 bits est générée pour votre ordinateur. La clé et une copie du CSR sont enregistrés dans le dossier InterMapper Settings:Certificates Folder.
  5. Vous devez sauvegarder la copie du CSR au format : votredomaine.csr sur le disque. Pour plus de simplicité, enregistrer ce fichier sur le bureau de votre serveur. Ce fichier pourra être supprimé une fois le certificat approuvé.

Page en cours de rédaction.

Étape 2 : Signer le certificat

Lorsque vous disposez de votre certificat il doit être signé ce qui peut être réalisé de 2 manières.

Page en cours de rédaction.


Étape 3 : Installer le certificat

Plus d'informations sur le certificat SSL d'InterMapper