Utilisation des certificats d'application

Vous pouvez utiliser trois types de certificats pour les Access Gateway apps :

Certificats fournis par une autorité de certification

Les propriétaires de sites Web peuvent obtenir des certificats auprès d'autorités de certification (AC) de confiance. Les AC sont des entités de confiance qui émettent et gèrent les certificats de sécurité et les clés publiques utilisés pour la communication sur un réseau public.

Il existe trois types de certificats SSL, chacun avec un niveau de sécurité différent :

  • Certificats SSL de validation de domaine (DV) : il s'agit du type de certificat le moins sécurisé. Ces certificats sont émis une fois qu'un demandeur a prouvé la propriété d'un domaine. En général, aucune autre validation n'est effectuée.
  • Certificats SSL de validation d'organisation (OV) : ces certificats exigent que le propriétaire fournisse des détails de vérification de l'organisation, comme le nom de l'entreprise enregistrée, son adresse physique et d'autres informations. On préfère généralement les certificats validés par l'organisation aux certificats validés par domaine.
  • Certificats SSL de validation étendue (EV) : ces certificats constituent une avancée par rapport aux certificats OV et nécessitent un examen approfondi de l'entreprise à l'origine de la requête. Généralement, ces vérifications portent sur la documentation de l'entreprise, la confirmation de l'identité du demandeur, et plus encore.

Okta recommande d'utiliser des certificats validés par l'organisation ou des certificats de valiation étendus, dans la mesure du possible.

Les autorités de certification courantes sont : ComodoSSL, Digicert, GoDaddy, Thawte, etc. Okta ne recommande ni n'approuve aucune autorité de certification en particulier.

Certificats autosignés

Un certificat autosigné est un certificat qui n'est pas signé par une autorité de certification. Les certificats autosignés sont gratuits et faciles à créer. Cependant, ces certificats ne fournissent pas la plupart des propriétés de sécurité garanties par les certificats signés par une autorité de certification. En cas d'utilisation en production, le navigateur affiche un avertissement aux utilisateurs finaux qui visitent ce site Web.

Okta recommande l'utilisation de certificats autosignés pour le développement et les tests uniquement, jamais pour une utilisation en production.

Certificats à caractères génériques

Un certificat à caractères génériques est un certificat numérique appliqué à un domaine et à l'ensemble de ses sous-domaines. La notation à caractères génériques se compose généralement d'un astérisque et d'un point avant le nom de domaine. Par exemple, *.exampledomain.com.

Access Gateway prend en charge l'utilisation de certificats à caractères génériques. L'extension d'un certificat unique à des sous-domaines plutôt que l'achat de certificats distincts permet de limiter les coûts et les tâches d'administration. Cependant, si le certificat est révoqué ou expiré, tous les sous-domaines sont touchés.