Faire en sorte que les certificats soient approuvés
Les certificats signés par une autorité de certification généralement approuvée seront automatiquement approuvés partout.
Certificats qui doivent être approuvés :
•Certificats auto-signés
•Certificats signés à l’aide d’une autorité de certification personnalisée. L’autorité de certification personnalisée doit également être approuvée.
La plupart des navigateurs peuvent fonctionner avec des certificats non approuvés, mais affichent un avertissement. Vous pouvez éviter l’avertissement en ajoutant une exception de certificat. Cependant, cela n’est pas recommandé.
Ajout de certificats au magasin système
Avec quoi cela fonctionne-t-il ?
•Les composants qui se connectent au serveur d’authentification
•Certains navigateurs, par exemple, Internet Explorer, Microsoft Edge, Google Chrome
Avec quoi cela ne fonctionne-t-il pas ?
•Firefox
•Accès à l’API client via des solutions qui n’utilisent pas le magasin système pour vérifier les certificats
Où importer au sein du magasin système ?
•Utilisateur actuel/Ordinateur local
oUtilisateur actuel : fonctionne uniquement pour l’utilisateur actuel (par exemple, l’accès à partir d’un navigateur)
oMachine locale : fonctionne partout (par exemple, les composants ESA qui s’exécutent en tant que système local)
•Personnes de confiance/Autorités de certification racines de confiance
oUtilisez des autorités de certification racines de confiance s’il s’agit d’un certificat d’autorité de certification
Comment importer ?
À l’aide d’un fichier de certificat :
1.Double-cliquez sur le fichier de certificat (par exemple, .crt).
2.Sélectionnez Installer le certificat et suivez les instructions de l’assistant d’installation.
À l’aide de la console MMC :
1.Appuyez sur + R, saisissez mmc.EXE, puis appuyez sur Entrée.
2.Cliquez sur Fichier > Ajouter/Supprimer un composant logiciel enfichable > Certificats > Ajouter.
3.Sélectionnez Compte d’ordinateur, puis cliquez sur Suivant.
4.Sélectionnez Ordinateur local, cliquez sur Terminer, puis sur OK.
5.Dans le volet de navigation de gauche, développez l’un des éléments suivants :
a)Certificats > Personnes de confiance pour importer un certificat auto-signé
b)Certificats > Autorités de certification racines de confiance
6.Cliquez avec le bouton droit sur Certificats, sélectionnez Toutes les tâches > Importer.
7.Suivez les instructions de l’assistant Importation de certificat.
Lors de l’installation d’un composant ESA sur un ordinateur en mode Autonome, l’invitation ajoute les informations de certificat envoyées par le serveur d’authentification au magasin Personnes de confiance.