Télécharger le Certificat de Déchiffrement TLS

S'applique à : Fireboxes Gérés sur le Cloud

Lorsque vous sélectionnez Déchiffrer le Trafic HTTPS dans les paramètres Types de Trafic d'une stratégie de pare-feu Sortante, vous activez le déchiffrement TLS du trafic sortant. Le Firebox déchiffre les connexions HTTPS et analyse le contenu avec les services de sécurité activés. Le Firebox utilise un certificat auto-signé pour chiffrer à nouveau le trafic. Pour éviter les erreurs de certificat, vous devez distribuer le certificat du Firebox aux clients de votre réseau.

Le certificat devient disponible dans WatchGuard Cloud lorsque le Firebox se connecte pour la première fois.

Télécharger le certificat à partir de WatchGuard Cloud

Pour télécharger le certificat utilisé pour le déchiffrement TLS à partir de WatchGuard Cloud :

  1. Sélectionnez Configurer > Périphériques.
  2. Sélectionnez un Firebox géré sur le cloud.
    L'état et les paramètres du Firebox sélectionné s'affichent.
  3. Cliquez sur Configuration du Périphérique.
    La page Configuration du Périphérique affiche les services de sécurité WatchGuard Cloud.
  4. Cliquez sur la mosaïque Déchiffrement TLS.
    La page Déchiffrement TLS s'ouvre.

Screen shot of the TLS Decryption page

  1. Pour afficher les détails du certificat, cliquez sur Afficher le Certificat.
  2. Pour télécharger le certificat, cliquez sur Télécharger le certificat pour le distribuer aux clients de votre réseau.
  3. Distribuez le certificat aux clients de votre réseau.

Télécharger le certificat à partir du Portail Firebox Certificate

Les clients connectés au réseau interne du Firebox peuvent se connecter au Portail Firebox Certificate afin de télécharger le certificat.

Pour se connecter au Portail de Certificats et télécharger le certificat, le client peut ouvrir un navigateur Web et aller sur http://<Adresse IP du Firebox>:4126/certportal.

La page Portail de Certificats

Pour télécharger et installer le certificat :

  1. À l'aide de votre navigateur Web, accédez à http://<Adresse IP du Firebox>:4126/certportal.
  2. Cliquez sur Télécharger.
    Le certificat est téléchargé sur votre ordinateur.
  3. Après le téléchargement du fichier, double-cliquez dessus et suivez les instructions pour installer le certificat. Vous devez spécifier le magasin des Autorités de Certification Racine Approuvées comme emplacement du certificat durant cette procédure.

Importer le Firebox Certificate sur les Clients du Réseau

Après avoir téléchargé le certificat, vous pouvez l'installer sur les clients du réseau. Pour distribuer le certificat, vous pouvez l'importer individuellement sur chaque périphérique client ou utiliser les stratégies de groupe Microsoft Active Directory pour installer automatiquement le certificat sur tous les clients.

Pour plus d'informations, consultez Importer un Certificat sur un Client Périphérique.

Voir Également

Configurer les Types de Trafic dans une Stratégie de Pare-feu

Gérer les Exceptions de Déchiffrement HTTPS