Ajouter un certificat à une passerelle Advanced Server Access
Annonce de fin de vente
À compter du 1er mai 2026, Okta ne vendra ni ne renouvellera plus Advanced Server Access. Les clients existants doivent migrer vers Okta Privileged Access dans un délai d'un an suivant leur prochaine date de renouvellement prévue pour maintenir le service.
Consultez la FAQ pour en savoir plus sur Okta Privileged Access.
Cette rubrique vous explique comment créer un certificat pour utiliser les options LDAP et RDP sur des passerelles Advanced Server Access. Ce certificat doit se trouver au format PEM (encodage en base 64) et inclure la clé publique de l'autorité de certification racine (Root CA) utilisée pour émettre des certificats pour les ordinateurs du domaine. Ce processus nécessite des autorisations d'administrateur sur le domaine (AD)Active Directory et la passerelle.
En outre, vous devez également créer un certificat d'authentification de serveur sur votre appareil Windows.
Cette configuration peut être appliquée uniquement si des certificats gérés par l'entreprise sont déjà en place dans l'écouteur RDP. Cette configuration utilise un certificat autosigné par défaut.
- Accédez au certificat du domaine de l'AC racine.
- Connectez-vous à l'AC racine pour obtenir le domaine.
- Accédez à .
- Faites un clic droit sur l'autorité de certification dans le panneau de gauche et sélectionnez Propriétés. Une fenêtre de propriétés s'ouvre.
- Dans l'onglet Général, cliquez sur Afficher le certificat. La fenêtre Certificat s'ouvre.
- Dans l'onglet Détails, cliquez sur Copier dans un fichier.
- Exportez le certificat.
- Dans l'Assistant d'exportation du certificat, cliquez sur Suivant.
- Sélectionnez X.509 encodée en base 64 et cliquez sur Suivant.
- Cliquez sur Parcourir pour indiquer un chemin, puis cliquez sur Suivant. Oktarecommande aux équipes d'utiliser un format de dénomination standard qui leur permet d'identifier facilement le certificat exporté.
- Cliquez sur Terminer.
- Ouvrez le certificat exporté et copiez son contenu.
- Configurer la passerelle Advanced Server Access.
- Connectez-vous à la passerelle.
- Créez un nouveau répertoire des certificats de confiance.
mkdir -p /etc/sft/trustedcerts - Créez un fichier de certificat.
touch /etc/sft/trustedcerts/<domainname>.pem - Ouvrez le fichier créé et copiez le contenu du certificat AD exporté.
- Configurez l'option TrustedCAsDir pour RDP et LDAP. Consultez la section Configurer une passerelle Advanced Server Access.
- Redémarrez le service sft-gatewayd.
Créez un certificat d'authentification de serveur.
Suivez les étapes de la rubrique Créer un certificat d'authentification de serveur de la documentation Microsoft. Les étapes peuvent différer en fonction de la version de Windows que vous utilisez.