Créer un Certificat CSR

Vous pouvez créer une demande de signature de certificat (CSR) à partir de votre Firebox depuis la Web UI Fireware ou Firebox System Manager (FSM). Pour créer un certificat autosigné, vous mettez une partie d'une paire de clés cryptographiques dans une CSR que vous envoyez à une autorité de certification (CA). La CA reçoit la CSR, vérifie votre identité et émet un certificat.

Si les logiciels FSM ou Management Server sont installés, vous pouvez utiliser ces programmes pour créer une Demande de Signature de Certificat pour votre Firebox. Vous pouvez aussi utiliser d'autres outils, comme OpenSSL ou le serveur d'autorité de certification de Microsoft, livré avec tous les systèmes d'exploitation Windows Server. Pour plus d'informations, consultez Créer une demande de Certificat signée avec OpenSSL ou S'abonner à un Certificat avec l'autorité de certification (CA) Microsoft. Vous pouvez également créer un nouveau certificat pour Mobile VPN avec le Certificate Authority (CA) Manager intégré sur Management Server.

Nous vous recommandons d'utiliser un logiciel tiers pour générer le CSR. Ceci permet d'utiliser le certificat sur un autre Firebox si vous le mettez à niveau vers un modèle plus récent, migrez vers un autre Firebox, ou renvoyez le Firebox pour un remplacement RMA.

Si votre entreprise ne dispose pas d'une CA, nous vous recommandons de choisir une CA reconnue pour signer les CSR que vous utilisez, à l'exception du certificat d'Autorité de Proxy. Si une autorité de certification reconnue signe vos certificats, ceux-ci sont automatiquement approuvés par la majorité des utilisateurs. Vous pouvez aussi importer d'autres certificats afin que votre Firebox approuve d'autres Autorités de Certification.

Certificats d'Autorité de Proxy et CSR

Pour créer un certificat d'autorité de proxy à utiliser avec la fonction d'inspection de contenu par proxy HTTPS, vous devez créer un certificat d'autorité de certification qui pourra à son tour signer d'autres certificats. Si vous créez une Demande de Signature de Certificat (CSR) et que vous la faites signer par une Autorité de Certification reconnue, elle ne pourra pas être utilisée comme certificat d'Autorité de Certification pouvant à son tour signer des certificats pour l'inspection des contenus. Nous vous recommandons d'utiliser le certificat d'autorité de proxy par défaut du Firebox, ou un certificat signé par votre propre autorité de certification interne. Par exemple, si votre organisation utilise les services de certificats Active Directory de Microsoft, vous pouvez l'utiliser pour signer le certificat afin qu'il soit approuvé par les clients de votre organisation. Pour plus d'informations, consultez Utiliser les Certificats avec l'Inspection du Contenu du Proxy HTTPS.

Voir Également

À propos des Certificats

Gérer les certificats sur Management Server

Se connecter à WatchGuard WebCenter