Cette page permet de gérer les certificats de signataire dans les magasins de clés. Les certificats de signataire sont utilisés par JSSE ( Java Secure Socket Extensions) pour valider les certificats envoyés par le côté distant de la connexion au cours de l'établissement d'une liaison SSL (Secure Sockets Layer). Si un signataire n'existe pas dans le magasin de relations de confiance capable de valider le certificat envoyé, l'établissement de liaison échoue et génère une erreur "certificat inconnu".
Pour afficher cette page de la console d'administration, cliquez sur Sécurité > Certificat SSL et gestion des clés. Sous Paramètres de configuration, cliquez sur Gérer les configurations de sécurité des noeuds finals > {Entrant | Sortant} > configuration_ssl. Sous Articles liés, cliquez sur Magasins de clés et certificats> magasin de clés. Dans le menu Propriétés supplémentaires, cliquez sur Certificats de signataires.
| Bouton | Résultat |
|---|---|
| Ajouter | Ajoute un nouveau certificat (de signataire) sécurisé. |
| Supprimer | Supprime un certificat de signataire. |
| Extraire | Extrait un certificat de signataire d'un certificat personnel pour le placer dans un fichier. |
| Extraire d'un port | Etablit une connexion de test à un port SSL et récupère le signataire sur le serveur au cours de l'établissement de la liaison. Les informations provenant du certificat s'affichent afin de vous permettre de déterminer si ce dernier est digne de confiance en fonction de l'algorithme de hachage MD5 et/ou SHA. |
Spécifie l'alias de ce certificat de signataire dans le magasin de clés.
Indique le nom distinctif de l'entité ayant demandé le certificat.
Indique l'algorithme de hachage SHA (Secure Hash Algorithm) du certificat. Cela permet de vérifier l'algorithme de hachage du certificat à un autre emplacement, comme par exemple du côté client d'une connexion.
Spécifie la date d'expiration du certificat de signataire pour des objectifs de validation.