Obtenir des certificats
Au cours de cette tâche, vous allez créer ou obtenir des certificats que vous utiliserez avec des applications Access Gateway. Consultez la section À propos de l'utilisation des certificats d'application pour plus d'informations sur les types de certificats à utiliser avec les applications utilisées par Access Gateway.
Rubriques
- Certificats fournis par une autorité de certification
- Certificats autosignés
- Certificats à caractères génériques
Certificats fournis par une autorité de certification
Okta recommande d'utiliser des certificats validés par l'organisation ou des certificats à validation étendue dans la mesure du possible.
Les principales autorités de certification sont, entre autres, : ComodoSSL, Digicert, GoDaddy, Thawte. Okta ne recommande ni n'approuve aucune autorité de certification en particulier.
Pour obtenir un certificat basé sur une AC, suivez la procédure indiquée par votre autorité de certification.
Certificats autosignés
Okta recommande l'utilisation de certificats autosignés pour le développement et les tests uniquement, jamais pour une utilisation en production.
Pour générer un certificat autosigné :
Vous pouvez générer des certificats autosignés. Par exemple, en utilisant openssl :
$ openssl req -newkey rsa:2048 -nodes -keyout key.pem -x509 -days 365 -out certificate.pem
Generating a RSA private key
...................................
writing new private key to 'key.pem'
-----
You are about to be asked to enter information that will be incorporated into your certificate request.
What you are about to enter is what is called a Distinguished Name or a DN.
. . .
-----
Country Name (2 letter code) [XX]: <country code>
State or Province Name (full name) []: <state>
Locality Name (eg, city) [Default City]: <city>
Organization Name (eg, company) [Default Company Ltd]: <company name>
Organizational Unit Name (eg, section) []: <org unit>
Common Name (eg, your name or your server's hostname) []: *.gateway.info
Email Address []: noreply@gateway.info
$ ls *.pem
key.pem certificate.pem
Consultez le site suivant : https://www.openssl.org/.
Certificats à caractères génériques
Un certificat à caractères génériques est un certificat numérique appliqué à un domaine et à l'ensemble de ses sous-domaines. Une notation à caractères génériques se compose généralement d'un astérisque, suivi d'un point, suivi d'un nom de domaine. Par exemple, *.exampledomain.com. Access Gateway prend en charge l'utilisation de certificats à caractères génériques. L'extension d'un certificat unique à des sous-domaines plutôt que l'achat de certificats distincts permet de limiter les coûts et les tâches d'administration. Cependant, si le certificat est révoqué ou expiré, tous les sous-domaines sont touchés.
Pour obtenir un certificat à caractères génériques, suivez la procédure indiquée par votre autorité de certification.
Certificats protégés par mot de passe :
Access Gateway ne prend pas en charge les certificats protégés par un mot de passe. Si vous chargez un certificat protégé par mot de passe, vous devrez saisir à nouveau le mot de passe du certificat chaque fois qu'Access Gateway redémarrera, sinon la passerelle ne fonctionnera pas correctement.
Étapes suivantes