Opérations des chaînes de certificats
Le comportement de validation des certificats est une fonctionnalité en accès anticipé. Pour l'activer, contactez le Support Okta.
Les opérations de chaîne de certificats suivantes sont prises en charge :
- Ajouter une chaîne de certificats client
- Supprimer un certificat ou une chaîne de certificats complète
- Afficher/masquer les détails des chaînes de certificats
- Gérer les paramètres CRL
Ajouter une chaîne de certificats client
Pour ajouter une nouvelle chaîne de certificats client :
-
Connectez-vous à l'instance administrateur de la Console de gestion Access Gateway.
ssh oag-mgmt@[admin.tld] -
Sélectionnez c - Chaînes de certificats client.
Le menu racine Chaîne de certificats s'affiche et ressemble à ceci :
Certificate Chains Issuer Chains (X total): ------------------------ [1]Cert chain one [2]Cert chain two (expired) [. . . ] . . . [N]Cert chain N [i]: Scroll up [k]: Scroll down [a]: Add certificate chain [s]: Show complete certificate chains or [h]: Hide complete certificate chains [c]: Manage CRL settings [d]: Delete [x]: Exit Build: 2021.... OS Version: ... -
Sélectionnez a - Ajouter une chaîne de certificats.
-
Collez le certificat dans la fenêtre de commande. Lorsque c'est fait, saisissez
Ctrl-d.Remarque :Les chaînes de certificats non valides ou arrivées à expiration génèrent une erreur et ne seront pas chargées.
-
Appuyez sur n'importe quelle touche pour continuer. Access Gateway traite les chaînes de certificats et retourne au menu principal des chaînes de certificats.
Supprimer un certificat ou une chaîne de certificats complète
Pour supprimer une chaîne de certificats entière :
-
Connectez-vous à l'instance administrateur de la Console de gestion Access Gateway.
ssh oag-mgmt@[admin.tld] -
Sélectionnez c - Chaînes de certificats client.
Le menu racine Chaîne de certificats s'affiche et ressemble à ceci :
Certificate Chains Issuer Chains (X total): ------------------------ [1]Cert chain one [2]Cert chain two (expired) [. . . ] . . . [N]Cert chain N [i]: Scroll up [k]: Scroll down [a]: Add certificate chain [s]: Show complete certificate chains or [h]: Hide complete certificate chains [c]: Manage CRL settings [d]: Delete [x]: Exit Build: 2021.... OS Version: ... -
Sélectionnez d - Supprimer. Le menu contextuel Supprimer une chaîne de certificats s'affiche.
-
Saisissez une valeur d'index représentant la chaîne de certificats à supprimer. Saisissez
Ctrl-Cpour annuler. -
Le message de vérification
You are about to DELETE:, avec les détails de la chaîne sélectionnée, s'affichera. -
Saisissez y pour supprimer la chaîne, n pour annuler.
ATTENTION :Une fois l'opération terminée, le certificat sera immédiatement supprimé.
- Appuyez sur n'importe quelle touche pour continuer.
Afficher/masquer les détails des chaînes de certificats
Vous pouvez afficher les chaînes de certificats avec un minimum d'informations, en montrant uniquement la certification racine, ou avec des informations détaillées, les certificats racine, intermédiaire et d'entité étant alors affichés. Le paramètre par défaut masque les détails des chaînes de certificats.
Pour afficher/masquer les détails des chaînes de certificats :
- Connectez-vous à l'instance administrateur de la Console de gestion Access Gateway.
ssh oag-mgmt@[admin.tld] - Sélectionnez c - Chaînes de certificats client.
Certificate Chains Issuer Chains (X total): ------------------------ [1]Cert chain one [2]Cert chain two (expired) [. . . ] . . . [N]Cert chain N [i]: Scroll up [k]: Scroll down [a]: Add certificate chain [s]: Show complete certificate chains or [h]: Hide complete certificate chains [c]: Manage CRL settings [d]: Delete [x]: Exit Build: 2021.... OS Version: ... - Saisissez s pour afficher les détails, h pour masquer les détails ou x pour quitter et revenir au menu précédent.
- Le menu des chaînes de certificats affiche des informations simples ou complètes selon la sélection.
Gérer les paramètres CRL
Pour gérer les paramètres de la liste de révocation des certificats :
- Connectez-vous à l'instance administrateur de la Console de gestion Access Gateway.
ssh oag-mgmt@[admin.tld] - Sélectionnez c - Chaînes de certificats client.
Certificate Chains Issuer Chains (X total): ------------------------ [1]Cert chain one [2]Cert chain two (expired) [. . . ] . . . [N]Cert chain N [i]: Scroll up [k]: Scroll down [a]: Add certificate chain [s]: Show complete certificate chains or [h]: Hide complete certificate chains [c]: Manage CRL settings [d]: Delete [x]: Exit Build: 2021.... OS Version: ... -
Sélectionnez c - Gérer les paramètres de CRL.
CRL settings... Access Gateway will download a new CRL every: 3 hours Access Gateway will cache the CRL for: 24 hours [e] Edit settings [x] Exit - Saisissez e - Modifier les paramètresou x pour quitter et revenir au menu précédent. Le processus Modifier les paramètres de CRL commencera et vous demandera de saisir à la fois un intervalle de téléchargement et une durée de vie du cache. Remarque Les valeurs par défaut sont un téléchargement toutes les 6 heures et une expiration du cache toutes les 24 heures.
Edit CRL settings... How often do you want Access Gateway to download new CRLs? Note: must be in hours. Maximum is 24 hrs. Examples, 3,6, 24. Download frequency in hours[6]: - Fréquence de téléchargement en heures [x] : saisissez une valeur supérieure à 0 et inférieure ou égale à 24, ou x pour quitter sans apporter de modification. Remarque : la valeur actuelle est affichée entre crochets. Vous serez invité à saisir une durée d'expiration du cache. Les valeurs non valides devront être saisies à nouveau. Il est possible d'utiliser [Ctrl-c] pour annuler la modification.
How long should we cache CRLs? Note: Must be in hours. Maximum is 72 hrs. Examples 3,4,24. Caching period in hours[24]: - Durée du cache : saisissez la durée pendant laquelle la liste de révocation des certificats doit être mise en cache ou x pour quitter sans apporter de modification.
- Les modifications sont enregistrées et les nouvelles valeurs s'affichent.
- Appuyez sur e pour effectuer une nouvelle modification, ou sur x pour revenir au menu précédent.