| IBM HTTP Server |
| Installation du certificat
sur votre serveur web |
Votre certificat vous est parvenu par
courriel. Le texte de ce message contient le certificat de serveur web
que vous avez acheté.
Copiez le certificat contenu dans le courriel et collez-le dans un
éditeur de textes, comme Notepad, afin de créer des fichiers textes.
Veuillez copier le contenu complet du certificat, depuis -----BEGIN CERTIFICATE-----
jusqu'à -----END CERTIFICATE-----, incluant cette dernière ligne.
- Ouvrez l'utilitaire IBM Key Management.
- Copiez et collez le certificat
racine approuvé par une autorité de certification de SupraLink,
tel qu'il apparaît ci-dessous, dans un fichier texte (.txt) sur
votre serveur.
Equifax Trusted Root Certificate: "Equifax Secure Certificate Authority"
-----BEGIN
CERTIFICATE-----
MIIDIDCCAomgAwIBAgIENd70zzANBgkqhkiG9w0BAQUFADBOMQsw
CQYDVQQGEwJVUzEQMA4GA1UEChMHRXF1aWZheDEtMCsGA1UECxMk
RXF1aWZheCBTZWN1cmUgQ2VydGlmaWNhdGUgQXV0aG9yaXR5MB4X
DTk4MDgyMjE2NDE1MVoXDTE4MDgyMjE2NDE1MVowTjELMAkGA1UE
BhMCVVMxEDAOBgNVBAoTB0VxdWlmYXgxLTArBgNVBAsTJEVxdWlm
YXggU2VjdXJlIENlcnRpZmljYXRlIEF1dGhvcml0eTCBnzANBgkq
hkiG9w0BAQEFAAOBjQAwgYkCgYEAwV2xWGcIYu6gmi0fCG2RFGiY
Ch7+2gRvE4RiIcPRfM6fBeC4AfBONOziipUEZKzxa1NfBbPLZ4C/
QgKO/t0BCezhABRP/PvwDN1Dulsr4R+AcJkVV5MW8Q+XarfCaCMc
zE1ZMKxRHjuvK9buY0V7xdlfUNLjUA86iOe/FP3gx7kCAwEAAaOC
AQkwggEFMHAGA1UdHwRpMGcwZaBjoGGkXzBdMQswCQYDVQQGEwJV
UzEQMA4GA1UEChMHRXF1aWZheDEtMCsGA1UECxMkRXF1aWZheCBT
ZWN1cmUgQ2VydGlmaWNhdGUgQXV0aG9yaXR5MQ0wCwYDVQQDEwRD
UkwxMBoGA1UdEAQTMBGBDzIwMTgwODIyMTY0MTUxWjALBgNVHQ8E
BAMCAQYwHwYDVR0jBBgwFoAUSOZo+SvSspXXR9gjIBBPM5iQn9Qw
HQYDVR0OBBYEFEjmaPkr0rKV10fYIyAQTzOYkJ/UMAwGA1UdEwQF
MAMBAf8wGgYJKoZIhvZ9B0EABA0wCxsFVjMuMGMDAgbAMA0GCSqG
SIb3DQEBBQUAA4GBAFjOKer89961zgK5F7WF0bnj4JXMJTENAKaS
bn+2kmOeUJXRmm/kEd5jhW6Y7qj/WsjTVbJmcVfewCHrPSqnI0kB
BIZCe/zuf6IWUrVnZ9NA2zsmWLIodz2uFHdh1voqZiegDfqnc1zq
cPGUIWVEX/r87yloqaKHee9570+sB3c4
-----END CERTIFICATE-----
- Depuis le menu déroulant du
panneau Key Management, sélectionnez Signer Certificates.
- Comme le Trusted Root est un
fichier texte. sélectionnez Base64-ASCII encoded data type et
changez *.arm pour *.txt. Appuyez sur le bouton Hit the Browse et
sélectionnez le ficher Trusted Root certificate .txt. Tapez Equifax Secure Certificate
Authority. Ce certificat devrait apparaître immédiatement dans
la liste Signer Certificates.
- Depuis le menu déroulant du
panneau Key Management, sélectionnez Personal Certificates. Comme
votre nouveau certificat de serveur web est maintenant un fichier
texte, sélectionnez Base64-ASCII encoded data type et changez *.arm"
pour *.txt. Appuyez sur le bouton Receive et sélectionnez votre
fichier de certificat. Ce certificat devrait apparaître
immédiatement dans la liste Personal Certificates. Vous pouvez
cliquer sur View/Edit pour vérifier votre certificat.
- Ajoutez les modules Desired/Required
pour terminer la configuration de votre serveur, incluant la
configuration SSL Port 443.
- Regardez la configuration du
fichier httpd.conf pour vérifiez le chemin vers le fichier
approprié de la clé : key.db
- Arrêtez puis démarrez votre
serveur IBM HTTP Server.
Testez votre certificat en
vous servant d'un fureteur pour vous connecter à votre serveur.
Utilisez une directive de protocole comme https://your.server.com/
pour indiquer que vous voulez utiliser HTTP sécurisé.
Veuillez noter que l'icône du cadenas fermé apparaîtra au bas du
fureteur si votre certificat est installé correctement et votre
serveur configuré adéquatement pour SSL.
Innovation dans la Sécurité de
l'information
SupraLink, en partenariat avec GeoTrust, le principal fournisseur de services de sécurité de l'information les plus modernes,
fournit des transactions sécurisées d'e-commerce, la vérification
d'identité et des solutions d'authentification à la communauté
globale d'utilisateurs web. SupraLink assure un nouveau niveau de sécurité
d'affaires en ligne — votre première étape vers la conquête du
plein potentiel d'affaires de l'Internet.
|