Obtenir des certificats

Au cours de cette tâche, vous allez créer ou obtenir des certificats que vous utiliserez avec des applications Access Gateway. Consultez la section À propos de l'utilisation des certificats d'application pour plus d'informations sur les types de certificats à utiliser avec les applications utilisées par Access Gateway.

Rubriques

Certificats fournis par une autorité de certification

Okta recommande d'utiliser des certificats validés par l'organisation ou des certificats à validation étendue dans la mesure du possible.

Les principales autorités de certification sont, entre autres, : ComodoSSL, Digicert, GoDaddy, Thawte. Okta ne recommande ni n'approuve aucune autorité de certification en particulier.

Pour obtenir un certificat basé sur une AC, suivez la procédure indiquée par votre autorité de certification.

Certificats autosignés

Pour générer un certificat autosigné :

Vous pouvez générer des certificats autosignés. Par exemple, en utilisant openssl :


$ openssl req -newkey rsa:2048 -nodes -keyout key.pem -x509 -days 365 -out certificate.pem
Generating a RSA private key
...................................
writing new private key to 'key.pem'
-----
You are about to be asked to enter information that will be incorporated into your certificate request.
What you are about to enter is what is called a Distinguished Name or a DN.
. . .
-----
Country Name (2 letter code) [XX]: <country code>
State or Province Name (full name) []: <state>
Locality Name (eg, city) [Default City]: <city>
Organization Name (eg, company) [Default Company Ltd]: <company name>
Organizational Unit Name (eg, section) []: <org unit> 
Common Name (eg, your name or your server's hostname) []: *.gateway.info
Email Address []: noreply@gateway.info

$ ls *.pem
key.pem certificate.pem

Consultez le site suivant : https://www.openssl.org/.

Certificats à caractères génériques

Un certificat à caractères génériques est un certificat numérique appliqué à un domaine et à l'ensemble de ses sous-domaines. Une notation à caractères génériques se compose généralement d'un astérisque, suivi d'un point, suivi d'un nom de domaine. Par exemple, *.exampledomain.com. Access Gateway prend en charge l'utilisation de certificats à caractères génériques. L'extension d'un certificat unique à des sous-domaines plutôt que l'achat de certificats distincts permet de limiter les coûts et les tâches d'administration. Cependant, si le certificat est révoqué ou expiré, tous les sous-domaines sont touchés.

Pour obtenir un certificat à caractères génériques, suivez la procédure indiquée par votre autorité de certification.

Étapes suivantes