Autorités de certification

Les autorités de certification sont répertoriées dans la section Autorités de certification dans laquelle vous pouvez les gérer. Si vous possédez plusieurs autorités de certification, vous pouvez appliquer un filtre pour les trier.

icon_details_hoverREMARQUE

Les autorités de certification et les certificats sont accessibles à l'aide des mêmes autorisations que celles de la fonction Certificats. Les certificats et les autorités créés pendant l'installation, ainsi que ceux créés par la suite par l'administrateur, figurent dans le groupe statique Tous. Pour plus d'informations sur les droits d'accès, reportez-vous à la liste des autorisations.

Actions > add_new_defaultNouveau : permet de créer une autorité de certification.

Actions > delete_default Supprimer : permet de supprimer l'autorité de certification sélectionnée.

Actions > import_default Importer la clé publique

Actions > export_default Exporter la clé publique

Actions > move_default Accéder au groupe : une autorité de certification peut être déplacée vers un autre groupe pour devenir accessible par les utilisateurs qui disposent de droits suffisants pour ce groupe.

Filtre Accéder au groupe

access_group

Le bouton de filtre Accéder au groupe permet aux utilisateurs de sélectionner un groupe statique et de filtrer les objets visualisés selon le groupe qui les contient.

light-bulbEXEMPLE : comment répartir l'accès aux certificats et aux autorités

Si l'administrateur ne veut pas autoriser John à accéder aux autorités de certification ERA et s'il souhaite qu'il puisse utiliser des certificats, il doit procéder comme suit :

1.Il doit créer un nouveaugroupe statique appelé Certificats.

2.Il doit créer un jeu d'autorisations.

a.Il doit appeler ce jeu d'autorisations Autorisations pour les certificats.

b.Il doit ajouter un groupe appelé Certificats à la section icon_section Groupes statiques.

c.Dans la section icon_section Fonctionnalités, il doit sélectionner l'autorisation Écrire pour Certificats.

d.Dans la section icon_section Utilisateurs, il doit cliquer sur expand_defaultUtilisateurs natifs et sélectionner John.

e.Il doit cliquer sur Terminer pour enregistrer le jeu d'autorisations.

3.Il doit déplacer les certificats du groupe Tous vers le nouveau groupe Certificats :

a.Il doit accéder à Admin > Certificats > Certificats homologues.

b.Il doit cocher les cases checkbox_ok situées en regard des certificats à déplacer.

c.Il doit cliquer sur Actions > move_default Accéder au groupe, sélectionner le groupe Certificats et cliquer sur OK.

John est à présent en mesure de modifier et utiliser les certificats déplacés. Les autorités de certification ne sont toutefois pas accessibles par cet utilisateur. John ne pourra pas non plus utiliser les autorités existantes (du groupe Tous) pour signer les certificats.