Support

Générer un Certificate Signing Request (CSR) en utilisant Novell ConsoleOne

  1. Veuillez vous assurer que la station de travail ConsoleOne utilise l'élément suivant: 
    1. ConsoleOne 1.3.6 ou plus récente
    2. La version 2 du snapin de Server de Certificat (2.23 Build 34 ou plus récente)
    3. Server NICI 2.6 ou plus récente
       
  2. Veuillez ouvrir la ConsoleOne. A partir du container du serveur, créer un nouvel objet - NDSPKI:KeyMaterial object.
     
  3. Sur le premier écran de dialogue: Create Certificate, sélectionner le serveur auquel le certificat doit être en lien. Donner lui un nom descriptif.
     
  4. Pour la Création Type, veuillez choisir Customer et sélectionner Next. Sur la page "Spécifier l'Autorité de Certification", veuillez sélectionner "External Certificate Authority" et sélectionner "Next".
     
  5. Sur l'écran de taille clef de la RSA, veuillez accepter les défauts de 2048 Bit et veuillez autoriser la clef privée d'être exportée, ensuite sélectionner "Next".

    REMARQUE: Veuillez sélectionner pour permettre la clef privée d'être exportée vous permet plus tard d'exporter les clefs dans un fichier PKCS#12 ayant pour but de récupérer les données suite à des erreurs systèmes.
     
  6. L'écran suivant est l'écran des Paramètres de Certificat. Veuillez seulement modifier ici le nom de sujet. Cette partie est TRES IMPORTANTE ! Le nom de sujet est permanent. Il devrait refléter le nom ou l'URL qui sera utilisé pour accéder à ce serveur. Si votre communauté accédera aux services de sécurité sur le serveur en utilisant l'URL www.domain.com, alors cela sera la partie de "CN" du nom de sujet. Dans notre test, nous utiliserons www. testnovell.com. Sélectionner le bouton "Edit" à côté de Subject Name et ensuite cliquer sur les 2 flèches à droite de celui-ci. Cela met notre nom de serveur au début.

    Pour notre exemple: utiliser le nom de sujet suivant 
    .CN=www.ssl.nu.O=Networking4all.L=Amsterdam.S=Noord-Holland.C=NL
    REMARQUE: Vous aurez besoin de vous assurer et d'inclure le O,L,S et C (Organisation, Location, State, Country) ou bien vous aurez une erreur demandant le Certificat SSL. La partie critique est le CN=_____. Comme indiqué avant, cela doit correspondre au nom qui sera utilisé pour accéder au service qui utilisera le certificat. Si les noms ne correspondent pas, vous aurez toujours un message d'Alerte de Sécurité chaque fois qu'on accède au certificat.
     
  7. Aussi sur l'écran des Paramètres de Certificat, veuillez utiliser l'algorithme SHA 1 (authentification la plus élevée).
     
  8. Alors veuillez sélectionner "Next" et "Finish". Les clefs seront générées.
     
  9. Sélectionner pour sauvegarder le CSR dans le presse-papiers du Système en format Base64 et sélectionner "Save".