| BEA WebLogic 7 |
| Installation du certificat
sur votre serveur web |
Votre certificat vous est parvenu par
courriel. Le texte de ce message contient le certificat de serveur web
que vous avez acheté.
Copiez le certificat contenu dans le courriel et collez-le dans un
éditeur de textes, comme Notepad, afin de créer des fichiers textes.
Sauvegarde des clés privées, des certificats numériques et des
certificats signés par une autorité de certification
Une fois que vous êtes en possession
des clés privées, des certificats
numériques et des certificats signés par une autorité de certification,
vous devez les sauvegarder dans un endroit que le serveur WebLogic
puisse utiliser.
Les certificats numériques ne peuvent être sauvegardés que dans un
fichier. Les clés privées peuvent être sauvegardées dans un
fichier ou dans un Keystore accessible depuis le fournisseur WebLogic. Les
certificats signés par une autorité de certification doivent être
sauvegardés dans un fichier ou dans JKS keystore. Le keystore peut
être accessible depuis le fournisseur WebLogic ou il peut être
spécifié à la ligne de commande.
Si vous stockez des clés
privées, des certificats numériques et des certificats signés par
une autorité de certification dans des fichiers, vous devez
spécifier les noms de fichiers dans le module WebLogic Server Administration.
Pour obtenir des informations au sujet des attributs SSL, voyez :
Setting Attributes for One-Way SSL
Si vous stockez les clés privées
et les certificats signés par
une autorité de certification dans un keystore, vous devez d'abord
créer un keystore et y installer les clés privées et les
certificats signés par
une autorité de certification. Cette version de WebLogic ne supporte
que les keystores JKS. Pour ce qui est des clés privées, vous
devez configurer WebLogic Keystore provider pour qu'il pointe vers le
keystore et configurer les attributs du pseudonyme de SSL Server Private Key
et de la phrase de passe de Server Private Key dans le module WebLogic Server Administration.
Quant aux certificats signés par
une autorité de certification, vous pouvez, soit configurer WebLogic Keystore provider
pour qu'il pointe vers le keystore et configurer l'attribut de Trusted CA File Name
dans le module WebLogic Server Administration, soit utiliser
l'argument Dweblogic.security.SSL.trustedCAkeystore dans la ligne de
commande dans le script de démarrage pour spécifier le keystore.
Pour de plus amples informations, voyez :
Testez votre certificat en
vous servant d'un fureteur pour vous connecter à votre serveur.
Utilisez une directive de protocole comme https://your.server.com/
pour indiquer que vous voulez utiliser HTTP sécurisé.
Veuillez noter que l'icône du cadenas fermé apparaîtra au bas du
fureteur si votre certificat est installé correctement et votre
serveur configuré adéquatement pour SSL.
Innovation dans la Sécurité de
l'information
SupraLink, en partenariat avec GeoTrust, le principal fournisseur de services de sécurité de l'information les plus modernes,
fournit des transactions sécurisées d'e-commerce, la vérification
d'identité et des solutions d'authentification à la communauté
globale d'utilisateurs web. SupraLink assure un nouveau niveau de sécurité
d'affaires en ligne — votre première étape vers la conquête du
plein potentiel d'affaires de l'Internet.
|