SUPPORT

Un problème de certificat ? Besoin d'être dépanné rapidement ? Nos ingénieurs répondent à vos questions.

0 897 690 444 Service 0,80 €/min +prix appel
Menu
picture of tbs certificates
picture of tbs certificates
Les produits
Notre gamme
Partenaires
Support
Numéro vert
Focus


Installer un certificat avec Checkpoint VPN

Installer le certificat

  1. Sauvegardez le fichier .cer fourni
  2. Allez sur la page Checkpoint Gateway > VPN
  3. Sous Certificate List cliquez sur Complete
  4. Sélectionnez le fichier .cer et cliquez sur OK

Activez le certificat à utiliser avec SSL Extender

  1. Editez l'objet gateway/cluster et sélectionnez Remote Access > VPN Clients
  2. Selectionnez le nouveau certificat créé dans la liste déroulante sous The gateway authenticates with this certificate et cliquez OK
  3. Publiez la politique sur le gateway/cluster

Importer la chaine de certification pour Checkpoint VPN

Rappel: Pour pouvoir installer le certificat SSL sous Checkpoint, il faut normalement avoir installé la chaine de certification AVANT d'avoir généré le CSR. Cliquez ici pour plus d'information.

Dans le cas ou cette opération est à effectuer, vous pouvez malgré tout sur la page status de votre certificat demander une "re-fabrication", et ainsi recommencer le processus de génération de CSR et d'installation du certificat. Pour demander une refabrication, rendez-vous sur la page statut de votre dossier et cliquez sur le bouton de refabrication (il n'apparait pas si la refabrication gratuite n'est pas possible).

Il faut importer tous les certificats de la chaine en tant que TRUSTED avant de générer le CSR. Sélectionnez le certificat racine et les intermédiaires correspondants à votre produit ici: Certificats d'autorités. Evidement en cas de doute, appelez-nous pour savoir quels sont les éléments à importer pour le produit que vous allez acheter.

Pour chaque élément, en commençant par la racine, effectuez ces actions:

Ajouter un certificat d'autorité dans votre Checkpoint

  1. Allez dans Manage - Servers puis OPSEC Applications
  2. Créez une nouvelle entrée New Certificate Authority > Trusted (OPSEC PKI)
  3. Nommez le comme le fichier à importer. Sur l'écran OPSEC PKI, sélectionnez HTTP Servers. Cliquez sur Get et donnez le fichier à importer.
Recommencez autant de fois que nécessaire.