Charger des certificats
Cette rubrique explique comment charger un certificat autosigné ou un certificat provenant d'une autorité de certification dans Access Gateway.
Vous devez charger les certificats dans Access Gateway avant de pouvoir les associer à des applications.
Si vous chargez un certificat autosigné, le nom d'hôte virtuel par défaut lui est associé.
Le certificat doit être au format Privacy Enhanced Mail (PEM).
Supprimez le mot de passe du certificat avant de l'ajouter à Access Gateway.
Vous pouvez également utiliser l'Console Access Gateway Admin UI pour sélectionner un certificat. Consultez la section Associer un certificat hôte par défaut à l'aide de l'Console Access Gateway Admin UI .
Charger un certificat SSL
Vous devez charger le certificat vers le nœud administrateur Access Gateway. Si vous le chargez vers un nœud de travail, le certificat ne sera pas visible dans la console Access Gateway Admin UI.
- Utilisez une connexion Secure Shell (SSH) pour vous connecter à Console de gestion Access Gateway. Reportez-vous à Référence de la console de gestion en ligne de commande.
- Appuyez sur 2 pour accéder au sous-menu Services.
- Appuyez sur 1 pour accéder au sous-menu NGINX.
- Appuyez sur 6 pour mettre à jour un certificat Secure Sockets Layer (SSL). La liste des certificats s'affiche.
- Sélectionnez l'une des commandes suivantes :
- a : pour ajouter un certificat. Consultez la section Ajouter un certificat pour obtenir des instructions.
- # : pour modifier un certificat. Consultez la section Modifier un certificat pour obtenir des instructions.
Après avoir affecté un certificat chargé à une app et enregistré l'app, Okta Access Gateway (OAG) synchronise automatiquement le nouveau certificat avec les nœuds de travail en même temps que la configuration de l'app.
Ajouter un certificat
Vous pouvez ajouter des certificats à l'aide d'opérations de copier-coller. Le certificat et la clé doivent tous deux être au format Privacy Enhanced Mail (PEM).
En fonction de votre système d'exploitation, la séquence de commandes pour copier et coller le contenu des certificats peut être différente de celle qui est affichée ici.
- Dans un éditeur de texte, ouvrez le fichier du nouveau certificat.
- Sélectionnez et copiez le contenu du fichier du certificat.
- Retournez dans la console de ligne de commande et collez le contenu du fichier du certificat. Si vous souhaitez inclure les certificats intermédiaire et racine, vous devez les fournir dans l'ordre suivant : certificat émis, intermédiaire, puis racine. Cet exemple montre comment formater la commande pour inclure les trois certificats :
-----BEGIN CERTIFICATE----- Issued Certificate -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- Intermediate Certificate -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- Root Certificate -----END CERTIFICATE----- - Appuyez sur Ctrl + d pour enregistrer les contenus des certificats. La console de ligne de commande ouvre un nouvel éditeur pour le contenu des clés associées aux certificats.
- Dans un éditeur de texte, ouvrez le fichier de la clé.
- Sélectionnez et copiez le contenu de la clé.
- Retournez dans la console de ligne de commande et collez le contenu du fichier de la clé.
- Appuyez sur Ctrl + d pour enregistrer le contenu de la clé. Le nom d'hôte et le type de certificat sont automatiquement extraits pour le certificat.
Si vous mettez à jour un certificat, une invite vous demande si vous souhaitez remplacer le certificat actuel. Pour mettre à jour le certificat, appuyez sur y, puis sur Entrée.
Modifier un certificat
Sélectionnez l'une des commandes suivantes :
- d : pour supprimer un certificat.
- u : pour mettre à jour un certificat. Suivez les instructions pour copier et coller la clé et le fichier du certificat de remplacement, qui doivent tous deux être au format PEM.
Étapes suivantes
Associer un certificat hôte par défaut à l'aide d'Console Access Gateway Admin UI