Utilisation des certificats

Arrière-plan

En général, les certificats Secure Socket Layer (SSL) sont utilisés pour :

  • Établir une connexion sécurisée entre un client et un serveur.
  • Chiffrer une communication afin de garantir la sécurité des données sensibles.
  • Authentifier l'identité d'une organisation.

Utilisation des certificats Access Gateway

Access Gateway utilise des certificats pour effectuer les activités suivantes :

  • Prendre en charge la connectivité HTTPS entre un équilibreur de charge externe et Access Gateway.
  • Transmettre le trafic de manière sécurisée entre Access Gateway et un Tenant Okta.
  • Fournir des communications HTTPS sécurisées entre Access Gateway et les ressources protégées, également appelées applications back-end.
  • Fournir des communications HTTPS sécurisées entre Console Access Gateway Admin UI et un navigateur client.

Les apps utilisent les certificats Transport Layer Security (TLS) pour définir une relation sécurisée entre un utilisateur final et une app. Access Gateway agit comme un proxy en redirigeant les requêtes des apps vers une app back-end, en fournissant le certificat requis au nom de l'app back-end.

La façon dont la terminaison TLS est implémentée détermine la façon dont les certificats sont fournis :

  • Access Gateway fournit le certificat lorsque TLS passe par l'équilibreur de charge et se termine à Access Gateway.
  • L'équilibreur de charge est responsable de la fourniture de certificats lorsque TLS se termine au niveau de l'équilibreur de charge. Access Gateway ne participe pas à la gestion des certificats.

Certificats à caractères génériques, autosignés et chargés

Access Gateway utilise trois types de certificats :

  • Certificat à caractères génériques : lorsqu'une application est intégrée àAccess Gateway un certificat à caractères génériques est automatiquement généré en fonction de la valeur du champ Domaine public. Les autres applications qui possèdent des domaines similaires peuvent utiliser le même certificat à caractères génériques. Par exemple, si le certificat utilise le caractère générique *.mysite.com, les apps présentant des domaines correspondants (par exemple, abc.mysite.com) utiliseront ce certificat.
  • Certificats autosignés : en option, une intégration d'application peut utiliser un certificat autosigné, qui doit être généré explicitement par l'Console Access Gateway Admin UIet qui est propre au domaine public. Un certificat autosigné s'applique uniquement à une application.
  • Certificats chargés : les certificats chargés sont les certificats obtenus auprès d'une autorité de certification de confiance et chargés vers Access Gateway ou un équilibreur de charge. Lorsqu'un certificat chargé est utilisé avec Access Gateway, il est d'abord chargé en utilisant l'Console Access Gateway Admin UI, puis associé à une application.

Rubriques connexes

Gestion des certificats