Gérer les certificats dans le magasin de confiance

Le magasin de confiance est une liste de certificats d'autorités de certification (AC) que Workflows Okta utilise pour vérifier l'identité des services externes pendant une liaison mTLS. Chargez un certificat AC avant de créer une connexion mTLS.

Avant de commencer

  • Vous êtes connecté(e) en tant que super administrateur, Administrateur Workflows ou Gestionnaire de connexion.

  • Vous êtes connecté(e) à une org dans une cellule fédérale.

  • Vous avez un certificat AC au format PEM.

  • Vos fichiers P12 utilisent des algorithmes conformes aux FIPS. Les fichiers doivent utiliser le chiffrement AES-256-CBC et PBMAC1 avec PBKDF2 pour le contrôle de l'intégrité MAC.

Ajouter un Autorité de certification

Chargez un Autorité de certification dans le magasin de confiance pour pouvoir créer une connexion mTLS.

  1. Accédez à Paramètres > Magasin de confiance.
  2. Cliquez sur +Autorité de certification.
  3. Saisissez un nom et une description (facultative).
  4. Cliquez sur Ajouter des fichiers et naviguez pour sélectionner le fichier PEM applicable.
  5. Cliquez sur Créer.

Le certificat est ajouté au magasin de confiance avec un statut Actif. Cliquez sur l'icône en forme d'œil pour afficher les détails du certificat.

Remplacer un certificat à expiration

Lorsqu'un certificat arrive à expiration ou a expiré, vous pouvez le remplacer sans casser les connexions qui en dépendent.

  1. Cliquez sur l'icône en forme d'œil sur la ligne du certificat pour afficher ses détails.

  2. Cliquez sur Mettre à jour.

  3. Chargez le fichier PEM de remplacement et cliquez sur Enregistrer.

Le certificat est remplacé et toutes les connexions qui y font référence continuent de fonctionner sans interruption.

Supprimer un certificat

Supprimez un certificat pour le retirer du magasin de confiance. Avant de supprimer un certificat, vérifiez qu'aucune connexion active n'en dépend.

  1. Cliquez sur l'icône en forme d'œil sur la ligne du certificat pour afficher ses détails.

  2. Cliquez sur Supprimer.

  3. Cliquez à nouveau sur Supprimer pour confirmer.

Le certificat est supprimé du magasin de confiance. Cette action ne peut pas être annulée.

Étapes suivantes

Créer une connexion mTLS