| iPSwitch |
| Générer une demande de signature de certificat — CSR |
CSR signifie Certificate Signing Request. Suivez ces instructions
afin de produire un CSR pour votre site web. Quand vous aurez complété ce processus,
cliquez le bouton Fermer pour fermer cette fenêtre et pour passer à la prochaine étape.
- Assurez-vous que SSL n'est activé ni dans Web Messaging ni dans
Web Calendaring Services.
- Ouvrez l'utilitaire IMail SSL Configuration (Start | Programs |
IMail).
- Choisissez File | Registry path et taper Entrée.
software\ipswitch\imail\ssl
et cliquez OK. Si on vous demande de créer un chemin qui n'existe
pas, faites une double vérification du nom de fichier. Si vous
n'avez pas choisi d'installer les clés SSL par défaut pendant
l'installation, vous devrez cliquez sur Yes.
- Cliquez sur Certificate. Lisez les informations dans la fenêtre
et cliquez sur
Continue. Si on vous le demande, cliquez sur Yes pour accéder à
la fenêtre Certificate Creation.
- Dans la fenêtre suivante, choisissez un nom pour le fichier .key
et les fichiers .crt. Ce peut être le même nom, mais il doit
contenir huit caractères ou moins et ne doit contenir ni
caractère spécial ni espace. Vous ne pouvez non plus utiliser le
mot server. Nous appellerons les
nôtres keyname.crt et keyname.key.
- Attention au champ Host Name. Le
nom que vous écrivez ici devrait être le nom que les
utilisateurs utilisent sur leurs fureteurs pour se connecter
à Web Messaging/Calendaring. Par exemple : Si les
utilisateurs tapent normalement http://webmail.maildomain.com:8383,
alors entrez le nom webmail.maildomain.com dans le champ Host Name.
- Dans les champs Challenge et Confirm, entrez un mot de passe.
- Cliquez sur OK. On vous confirmera que les fichiers ont été
créés avec succès.
- Cliquez sur Configuration | SSL Configuration puis ensuite
cliquez sur Next après avoir vérifié que les noms de fichiers
sont exacts.
- Déplacez les chiffres que vous souhaitez rendre disponibles pour vos utilisateurs
vers Cipher Chosen window. Si vous voulez tous les chiffres disponibles,
choisissez la liste entière et déplacez-la vers
Cipher Chosen window et cliquez Next.
- Organisez le champ Session Cache. Les valeurs peuvent être de 128
et 1024. Alors, organisez le champ Session Time value. Les valeurs
peuvent varier entre 60 et 7,200 secondes.
- Cliquez sur Finish.
- Activez SSL sur le ou les services web et redémarrez.
Les utilisateurs verront maintenant le lien «Regular mode active. Enter secure
mode.» en se connectant. S'ils choisissent ce lien, le trafic entre le client et le serveur sera maintenant
chiffré SSL.
Si vous désirez utiliser votre certificat auto-signé pour acheter
un certificat d'un autorité de certification ou CA,
lisez :
IMail - How to use an SSL Certificate from a Trusted Certificate Authority
La première fois que les utilisateurs d'un fureteur se connectent par
le truchement SSL, ils peuvent recevoir un avertissement que le
certificat SSL n'a pas été délivré par le site choisi. Seulement
les certificats de TCA ne généreront pas cet avertissement. Si
l'utilisateur installe le certificat, il ne recevra plus cet
avertissement de nouveau. Prière de lire la section Aide du fureteur
pour savoir comment installer un certificat SSL.
Il est possible d'activer ou désactiver le chiffrage SSL pour chaque
domaine que vous sécurisez. Pour ce faire, changez les options SSL
dans l'onglet Web Options pour le domaine.
Innovation dans la Sécurité de
l'information
SupraLink, en partenariat avec GeoTrust, le principal fournisseur de services de sécurité de l'information les plus modernes,
fournit des transactions sécurisées d'e-commerce, la vérification
d'identité et des solutions d'authentification à la communauté
globale d'utilisateurs web. SupraLink assure un nouveau niveau de sécurité
d'affaires en ligne — votre première étape vers la conquête du
plein potentiel d'affaires de l'Internet.
|