SUPPORT

Un problème de certificat ? Besoin d'être dépanné rapidement ? Nos ingénieurs répondent à vos questions.

0 897 690 444 Service 0,80 €/min +prix appel
Menu
picture of tbs certificates
picture of tbs certificates
Les produits
Notre gamme
Partenaires
Support
Numéro vert
Focus


Installer un certificat sur Cisco ExpressWay

La méthode d'installation du certificat sur Cisco ExpressWay depend de la façon dont vous avez généré le CSR

  • CSR généré via l'interface de Cisco ExpressWay : voir ci-dessous

  • CSR généré via un outil en ligne de commande comme OpenSSL : vous allez devoir importer la clé privée (non protégée par mot de passe) dans Cisco ExpressWay

  • CSR généré via notre outil en ligne Keybot : la clé privée (fichier .pkey) étant protégée par mot de passe, il va falloir obligatoirement retirer celui-ci.
    Pour ce faire, vous avez possibilité d'utiliser OpenSSL (plus d'informations) ou bien notre outil en ligne
    Une fois que cela est fait, vous pouvez suivre la procédure ci-dessous.

Installation du certificat

Pour retrouver votre certificat, il est disponible soit via un lien dans le mail de livraison, soit via la page statut de votre certificat, bouton "Voir le certificat".

  • Allez dans Maintenance > Security certificates > Server certificate
    Pour la version X7.2.2, il faut se rendre dans Maintenance > Certificate Management > Server certificate

  • Dans la partie "Upload new certificate", cliquez sur Browse pour aller chercher votre certificat
    Si vous avez généré votre CSR autrement que par l'interface de Cisco ExpressWay, il faut également renseigner votre clé privée dans le champ "Select the server private key file"

  • Cliquez sur Upload server certificate data

Configuration des certificats racines et intermédiaires

Selon la documentation officielle Cisco, la configuration des certificats intermédiaires et racines different grandement selon la version de Cisco ExpressWay.

Pour retrouver votre chaine de certification ainsi que le certificat racine de votre certificat, rendez-vous sur la page statut de votre certificat, bouton "Voir le certificat". Sur la pop-up qui apparaît, cliquez sur le lien "Voir la chaine de certification" pour voir les certificats intermédiaires, ou cliquez sur "Voir le certificat racine" pour voir la racine.

Cisco ExpressWay X7.2.2

Dans cette version, il y a déjà une liste pré-établi de 140 certificats d'autorités. Si nécessaire, il est possible d'en rajouter. Cela sera le cas par exemple lorsqu'il y aura un ou plusieurs certificat(s) intermédiaire(s) dans la chaine de certification

  • Allez dans Maintenance > Certificate management > Trusted CA certificate

  • Cliquez sur Show CA Certificate

  • Copiez coller l'intégralité du contenu dans un éditeur de texte (Notepad par exemple)

  • Recherchez (Ctrl+F) si votre certificat racine est présent. Si ce n'est pas le cas, ajoutez-le.

  • Une fois le certificat racine présent, copiez le certificat intermédiaire lié à ce certificat racine juste au-dessus de celui-ci.
    À noter : si votre chaine de certification comporte plusieurs certificats intermédiaires, il faut également le copier dans ce fichier. Faites attention cependant à bien respecter l'ordre hiérarchique ci-dessous :
    • 1er certificat intermédiaire
    • 2eme certificat intermédiaire (si présent)
    • Certificat racine

  • Une fois que tout cela est fait, enregistrez le fichier au format PEM, par exemple "certificats_autorites.pem"

  • Sur la page "Trusted CA Certificate", cliquez sur Browse pour renseigner le fichier que vous venez de sauvegarder et cliquez ensuite sur Open

  • Cliquez enfin sur Upload CA certificate

Cisco ExpressWay X8.1

Pour cette version, il n'y a aucun certificat préinstallé. C'est à vous d'importer les certificats racines et intermédiaires utilisés pour vos certificats.
Pour information, voici deux liens qui vous permettront d'accéder à l'ensemble de ces certificats d'autorités :

vous pouvez également retrouver votre certificat racine et/ou votre certificat intermédiaire depuis la page statut du certificat, bouton "Voir le certificat". Une fois le certificat téléchargé, renommez son extension en .pem
Pour importer un certificat racine ou intermédiaire :

  • Allez dans Maintenance > Security certificates > Trusted CA certificate

  • Cliquez sur Browse et renseignez le chemin du certificat.

  • Ensuite, cliquez sur Open

  • Enfin, cliquez sur Append CA Certificate

Liens utiles