picture of tbs certificates
Focus
Alerte OpenSSL/Debian :
TBS Internet refabrique gratuitement les certificats impactés par ce bug et invite ses clients à vérifier si ils sont concernés. Plus de détails...

De nouveaux assistants sont à votre disposition!
TBS Internet a développé deux nouveaux outils pour vous guider dans votre choix de «solutions PKI» ou «certificats utilisateurs».



(Category) FAQ TBS-certificats : (Category) Obtenir un certificat :
Obtenir un certificat serveur

Préambule

Si tout ceci vous semble trop compliqué, remplissez le formulaire correspondant à votre besoin en cochant la case de l'option d'accompagnement ((Xref) Accéder à un formulaire de demande ). Nous vous recontacterons alors pour vous délivrer un certificat clef-en-main.

Etape 0 : Vérifiez que votre serveur supporte SSL

Avant de chercher à obtenir un certificat pour un serveur, diverses vérifications sont nécessaires. Tout d'abord vérifiez que votre serveur supporte SSL ou TLS.
Si vous n'êtes pas l'hébergeur, sachez que vous ne pourrez pas demander de certificat sans son assistance sauf si vous avez une interface de gestion qui le permet (prenez donc contact avec lui pour vérifier s'il propose du SSL).


Etape 1 : Générez votre fichier de demande de certificat (CSR)

Vous devrez utiliser une fonction de ce serveur pour générer une demande de certificat (CSR, Certificate Signing Request). Recherchez la section détaillant cette opération dans l'aide et les manuels de votre logiciel. Vous trouverez ci-dessous des instructions résumées pour les serveurs les plus courants. Il est recommandé de générer une clef publique de 1024-bit au minimum, 2048 recommandé.

Lors de la demande de certificat vous allez générer une clé privée. Dès que cette clé est générée, faites en une copie de sauvegarde et protégez là très sérieusement. Vérifiez exactement comment sauvegarder cette clef privée avec le fournisseur de votre logiciel serveur. Si cette clé tombe entre de mauvaises mains votre sécurité est compromise et il faudra révoquer votre certificat. Si vous perdez la clef vous ne pourrez plus utiliser ce certificat.

Lors de la génération de CSR, un certain nombre de champs vous seront proposés pour y saisir les informations. Il est vivement recommandé d'avoir les (Xref) Documents probant pour l'audit sous la main pour bien remplir les champs. Toute erreur dans la saisie d'un champ entraine forcement du retard !
Hébergeurs : le certificat est toujours au nom de votre client, c'est donc des documents de votre client dont on parle.

  • Common name / domain name / nom du serveur : ici il faut indiquer le nom de votre serveur SSL, par exemple secure.entreprise.fr ou www.produit.com. Pas d'adresse IP.

  • Country / Pays : indiquez FR si votre société est basée en France, BE pour la Belgique, etc.

  • State / Département : en France, indiquez le nom du département dans lequel votre société a son siège social (pas le numéro).

  • City / Ville : indiquez la ville où se trouve le siège social de votre société.

  • Organisation / Organisation : ecrivez ici la raison sociale (pas le nom commercial ou le sigle) de votre société ou organisation, de préférence en majuscules.

  • Organisational unit / Division / Branche : s'il y a lieu, préciser la division de votre société qui possède ce serveur (texte libre).

(Answer) Compatibilité des certificats serveurs avec les navigateurs
(Answer) Avez-vous des certificats de test ?
(Answer) Est-il possible de mettre plusieurs sites SSL sur la même machine ?
(Answer) Est-il possible de dupliquer mon certificat sur plusieurs serveurs ?

(Category) Générer un CSR pour Apache
(Answer) Générer un CSR pour Tomcat
(Answer) Générer un CSR avec Microsoft IIS4
(Answer) Générer un CSR avec Microsoft IIS5 ou IIS6
(Answer) Générer un CSR pour Plesk
(Answer) Générer un CSR pour serveurs basés sur OpenSSL
(Answer) Générer un CSR pour Citrix Access Essentials
(Answer) Générer un CSR pour Citrix Access Gateway
(Answer) Générer un CSR pour Citrix Secure Gateway
(Answer) Générer un CSR pour Microsoft ISA
(Answer) Quelles sont les limitations des certificats Wildcard ou OmniDomaine ?
(Answer) Générer un CSR pour Axiliance RealSentry v2 ou v3, ou Bee-Ware i-Sentry v3 ou v4
(Answer) Générer un CSR pour Microsoft Exchange 2007
(Answer) Générer un CSR pour Cisco ASA
(Answer) Générer un CSR avec Microsoft IIS7

Autres instructions de génération de CSR


[Nouvelle Entrée dans Obtenir un certificat serveur]
2008-Jul-08 8:24am



Suivant: (Category) Obtenir un certificat développeur
Ce document est: http://www.tbs-certificats.com//cgi-bin/fom.cgi?file=5



C'est une Faq-O-Matic 2.721.
francais anglais contact