Pour remplacer le certificat autosigné d'un serveur par un certificat provenant d'une source de confiance, vous devez importer le nouveau certificat dans le magasin de certificats de l'ordinateur local de votre serveur avant de pouvoir le sélectionner dans Server Admin.
Avant de commencer
Suivez la procédure de votre société concernant l'inscription des certificats. Si votre situation vous oblige à créer une demande personnalisée, veillez à suivre les
recommandations requises pour Security Center. Pour importer le certificat sur le serveur du Security Center , vous avez besoin du mot de passe de la clé privée utilisée pour générer le certificat.
À savoir
Pour renforcer la sécurité de votre système, vous devez remplacer le
certificat autosigné sur tous les serveurs Security Center.
Procédure
Importer le certificat sur le serveur du Security Center
-
Sur votre serveur principal, ouvrez Gérer les certificats d’ordinateur à partir du menu Démarrer de Windows.
-
Sous Certificats (ordinateur local), faites un clic droit sur Personnel, puis cliquez sur .
-
Dans la section Emplacement du magasin, sélectionnez Machine locale et cliquez sur Suivant.
-
Dans la fenêtre Fichier à importer, accédez au certificat que vous souhaitez importer et cliquez sur Suivant.
-
Entrez le mot de passe de la clé privée et cliquez sur Suivant.
-
Sélectionnez Placer tous les certificats dans le magasin suivant et assurez-vous que Magasin de certificats est défini sur Personnel. Cliquez sur OK puis sur Suivant.
-
Cliquez sur Terminer pour terminer le processus d’importation du certificat.
Ajouter le certificat au Security Center
-
Ouvrez Server Admin sur votre serveur.
-
Cliquez sur l'onglet Genetec Server.
-
Sous Sécuriser les communications, cliquez sur Certificat sélectionné.
-
Dans la boîte de dialogue Sélectionner un certificat, sélectionnez le nouveau certificat que vous avez importé et cliquez sur Sélectionner.
REMARQUE : Si le certificat sélectionné n'est pas valide (s'il n'utilise pas la clé héritée par exemple), un message d'erreur apparaît et vous ne pouvez pas appliquer le certificat.
-
Cliquez sur Enregistrer et redémarrez le service Genetec™ Server.