Comment créer un certificat SSL dans le serveur de lion

Vous pouvez utiliser des certificats SSL avec le carnet d'adresses, web, e-mail, iCal, iChat et des services dans Lion Server pour crypter les données envoyées entre les clients et le serveur. Pour créer un certificat SSL signé par une autorité de certification de confiance, vous pourrez présenter une demande de signature de certificat et puis importer le certificat obtenu.

Sommaire

Créer une demande de signature de certificat SSL

Vous pouvez utiliser l'application Server dans Lion Server pour créer une demande de signature de certificat (CSR) à envoyer à une autorité de certification SSL. L'autorité signes, ou autorise, un certificat que vous avez créé et fournit une clé publique. Une fois le certificat créé, vous pouvez créer un fichier CSR dans Admin Serveur. Suivez ces étapes dans l'application du serveur:

  1. Sélectionnez le serveur dans la colonne de gauche sous Matériel et cliquez sur l'onglet Paramètres.

  2. Cliquez sur le bouton Modifier à côté d'un certificat SSL.

  3. Cliquez sur le menu Actions (icône d'engrenage) ci-dessous la liste des services et choisissez Gérer les certificats.




  4. Cliquez sur le menu Actions dans la boîte de dialogue qui apparaît et choisissez Générer une requête de signature de certificat (CSR).

    Une demande de signature est généré et affiché dans une nouvelle boîte de dialogue.

  5. Cliquez sur le bouton Enregistrer.

    Une boîte de dialogue Enregistrer sous vous demande de choisir un emplacement sur le disque dur.

Vous pouvez envoyer ce fichier (qui se termine en .RSE) À une autorité de certification, comme Comodo Group, Inc., Thawte, Inc., ou VeriSign, Inc .. Il suffit de télécharger le fichier ou le copier et coller dans le site Web de l'autorité. L'autorité de certification vous envoie un certificat signé.

Importer un certificat SSL dans Lion Server

Pour importer un certificat, comme celui acheté à partir d'une autorité de certification ou créée par un autre serveur, procédez comme suit:

  1. Recherchez les fichiers contenant le certificat et la clé privée correspondante dans le Finder, puis placez la fenêtre du dossier dans un endroit où vous pouvez obtenir.

  2. Dans l'application de serveur, sélectionnez votre serveur dans la colonne de gauche, sélectionnez l'onglet Paramètres et cliquez sur le bouton Modifier à côté d'un certificat SSL.

  3. Cliquez sur le menu Actions et choisissez Gérer les certificats.

    Une nouvelle boîte de dialogue glisse vers le bas.

  4. Cliquez sur le bouton Ajouter (+) et sélectionnez Importer une identité de certificat dans le menu Actions.

    image0.jpg
  5. Faites glisser le certificat et les fichiers privée-clés du Finder vers la boîte de dialogue puis cliquez sur le bouton Importer.

  6. Choisissez votre certificat importé dans le menu pop-up.


» » » » Comment créer un certificat SSL dans le serveur de lion