Gestionnaire de certificats
Le gestionnaire de certificats offre une gestion de cycle de vie complète et de niveau entreprise des certificats SSL/TLS à partir d'une plateforme unifiée, incluant la création, le stockage sécurisé dans un coffre-fort, la surveillance, le renouvellement et l'intégration des autorités de certification.
- Les utilisateurs peuvent télécharger des certificats. et des clés privées protégées par une phrase de passe, qui sont déchiffrées, validées et stockées en toute sécurité sans exposer de données sensibles telles que les clés ou les identifiants de l'autorité de certification.
- Génération et modèles de RSE : Générez des CSR avec des paramètres personnalisables (clés RSA/ECC, tailles, hachage, SAN, chiffrement par phrase secrète) ; enregistrez/réutilisez les CSR et les clés privées ; utilisez des modèles pour les détails d’organisation standardisés afin de réduire les erreurs.
- Flux de travail d'émission : Créez des certificats auto-signés avec une validité personnalisée ; soumettez des CSR à des autorités de certification comme GoDaddy/Let's Encrypt (avec intégration de compte ACME) ; interrogez automatiquement l'état, stockez les certificats émis dans un coffre-fort.
- Fonctionnalités de gestion : Téléchargez les certificats/CSR/clés aux formats CRT/PEM/DER/PFX/JKS ; surveille l’expiration avec des alertes par e-mail/tableau de bord (30/7/1 jours) ; vues organisées pour les certificats enregistrés, les CSR, les modèles, les demandes de signature et les configurations CA, garantissant sécurité, efficacité et conformité.
1. Étapes pour télécharger un certificat
- Étape I : Accédez au Tous les certificats Dans l'onglet de la barre latérale du Gestionnaire de certificats, cliquez sur le Télécharger le certificat bouton dans le coin supérieur droit.

- Étape II Après avoir cliqué sur le bouton Télécharger, saisissez le Nom du profil et Services, puis téléchargez le Fichier de certificatVous pouvez également télécharger, si vous le souhaitez. Clé privée.
- Si la clé privée est protégée par une phrase secrète, sélectionnez Clé privée nécessitant une phrase secrète Cochez la case et saisissez la phrase secrète correspondante.
- Une fois tous les champs obligatoires remplis, cliquez sur Télécharger le certificat .
À noter:
Le nom de domaine doit correspondre exactement au nom de domaine spécifié dans le certificat.
La clé privée téléchargée doit correspondre au certificat.
Les certificats expirés ne peuvent pas être téléchargés.

2. Télécharger les certificats
- In Tous les certificats, accessible depuis la barre latérale du Gestionnaire de certificats, vous pouvez consulter tous les certificats téléchargés pour lesquels la surveillance de l'expiration est activée.
- Dans l' Action Dans cette colonne, vous verrez plusieurs options, notamment : Modifier le nom d'affichage, Créer un certificat, Supprimer et Télécharger.

- Lorsque vous cliquez sur le Télécharger En cliquant sur le bouton, une liste des formats disponibles pour télécharger le certificat et la clé privée s'affiche, tels que : RSE, DER, PEM et KEY.
- Si nécessaire, des formats supplémentaires comme PFX et JKS sont également disponibles. Il vous suffit de sélectionner le format de téléchargement souhaité et de cliquer. Télécharger.

3. Étapes de création de certificats auto-signés ou signés par une autorité de certification
- Étape I Pour générer un nouveau certificat auto-signé ou signé par une autorité de certification, cliquez sur Créer un certificat bouton situé dans le coin supérieur droit du Tous les certificats page dans le Gestionnaire de certificats, accessible depuis la barre latérale.

- Étape II Après avoir cliqué sur Créer un certificat, vous serez redirigé vers Étape 1Vous devrez y saisir les informations de base nécessaires à la génération du formulaire CSR. Veuillez remplir tous les champs obligatoires comme indiqué.
- Vous verrez également une option pour sélectionner Modèles RSEEn choisissant un modèle de CSR existant, tous les champs obligatoires seront automatiquement remplis, ce qui vous évitera de saisir manuellement les informations à chaque génération d'un CSR.
- Une fois tous les champs remplis, cliquez Suivant procéder.

- Étape III Après avoir cliqué sur Suivant, vous serez redirigé vers la page suivante : Paramètres avancés onglet. Ici, vous pouvez sélectionner le Type de clé privée, taille de la clé et algorithme de hachageVous pouvez également ajouter Noms alternatifs de sujet (SAN) si nécessaire.
- Si vous souhaitez protéger la clé privée par une phrase secrète, vous pouvez la fournir à cette étape.
- Une fois tous les paramètres avancés configurés, cliquez Suivant continuer.

- Étape IV Après avoir cliqué sur Suivant, vous serez redirigé vers Étape 2Signature de certificat, où vous pouvez choisir l'une des options suivantes :
- Sauver la RSE – Sauvez la RSE sans la signer
- Certificat auto-signé – Générer un certificat auto-signé
- Certificat de signature CA – Sélectionnez une autorité de certification (AC) et soumettez la CSR pour signature par l'AC.

- Si vous choisissez EnregistrerLa CSR et la clé privée seront stockées en toute sécurité dans le coffre-fort et seront disponibles pour les signatures ultérieures. Vous pouvez consulter la CSR enregistrée sous le nom CSR section dans la barre latérale du Gestionnaire de certificats.

- Si vous souhaitez signer vous-même votre certificat, sélectionnez l'option correspondante. Auto-signature et fournir une option Nom du profil, Période de validité (en jours) et Algorithme de hachage. Ensuite, cliquez sur le Auto-signature .
- Une fois le certificat auto-signé avec succès, il sera créé et répertorié sous Tous les certificats Dans le Gestionnaire de certificats (accessible depuis la barre latérale), vous pouvez consulter et télécharger le certificat et sa clé privée associée.

- Si vous souhaitez que votre certificat soit signé par une autorité de certification (AC), sélectionnez l'option correspondante. Signature de l'autorité de certification et choisissez l'option et le CA requis parmi les Autorité de certification menu déroulant.

- Après avoir sélectionné le fournisseur CA requis, saisissez un Nom d'affichage de la demande de signature de certificat (CSR)Si aucun compte CA n'est disponible, cliquez Ajouter un compte pour en créer un nouveau.

- Dans le cas d' Chiffrons, lorsque vous cliquez Ajouter un compteUne fenêtre modale « Ajouter un compte » apparaît avec deux options :
- Ajouter un compte existant – Utilisez un compte Let's Encrypt déjà enregistré.

- Enregistrer un nouveau compte – Créez un nouveau compte Let's Encrypt directement via PAM.

- Après avoir finalisé votre inscription et une fois celle-ci validée, vous serez redirigé vers le Résultat Onglet. Cet onglet affiche tous les détails relatifs au compte nouvellement créé. Il vous suffit de consulter les informations et de cliquer. OK pour terminer le processus.

- Après avoir ajouté ou enregistré un nouveau compte, celui-ci apparaîtra dans la liste, comme illustré ci-dessous. Vous pouvez ajouter plusieurs comptes si nécessaire. Sélectionnez le compte souhaité et cliquez sur le bouton « Signer » pour soumettre. CSR à la Chiffrons l'AC pour signer.

- Une fois que vous cliquez sur SignezLet's Encrypt renverra un ou plusieurs défis, tels que : HTTP-01 et DNS-01Vous devez relever au moins un de ces défis pour prouver que vous êtes propriétaire du domaine.
- Chaque défi comprend des instructions détaillées et des notes importantes. Suivez les instructions fournies pour relever le défi. Si vous avez besoin de plus de temps, vous pouvez cliquer À compléter plus tard pour relever le défi ultérieurement.
- Une fois le défi relevé, cliquez Vérifier.
- Une fois la vérification réussie, un Finaliser la commande Une fenêtre modale apparaîtra. Cliquez Finaliser Pour finaliser la procédure, votre certificat sera automatiquement téléchargé et stocké en toute sécurité dans le coffre-fort numérique. Vous pourrez ensuite l'ajouter à la liste « Tous les certificats » pour suivre sa date d'expiration.
- Si vous choisissez À compléter plus tard, la demande de signature restera sous la Demandes de signature onglet à l'intérieur de la carte Let's Encrypt sous Fournisseur CA dans la barre latérale du Gestionnaire de certificats, vous permettant de reprendre et de terminer le défi ultérieurement.

- Après avoir cliqué À compléter plus tard, Aller à Fournisseurs CA Dans la barre latérale du Gestionnaire de certificats, vous verrez différentes fiches de fournisseurs d'autorité de certification. Cliquez sur la fiche correspondante. Chiffrons Carte.

- Après avoir cliqué sur la carte Let's Encrypt, vous serez redirigé vers la page Let's Encrypt, où vous verrez deux onglets : Demandes de signature et Configuration.
- Dans l' Demandes de signature Dans l'onglet correspondant, vous pouvez consulter toutes les demandes de signature soumises à Let's Encrypt. Le tableau comprend un Statut colonne avec une Refresh Cliquez sur le bouton. En cliquant sur Actualiser, les détails du défi actuel s'afficheront à nouveau, vous permettant ainsi de terminer la vérification de propriété du domaine.
- Dans l' Action Dans cette colonne, vous avez les options suivantes :
- Modifier le nom d'affichage
- Supprimer la demande de signature
- Télécharger
- Une fois le certificat délivré avec succès après vérification du défi et finalisation de la commande, une action supplémentaire est requise : Ajouter à tous les certificatsCette option devient disponible. Elle vous permet d'ajouter le certificat émis à la liste « Tous les certificats » dans la barre latérale du Gestionnaire de certificats afin de surveiller son expiration.

- Lorsque vous cliquez TéléchargerVous pouvez télécharger la CSR et la clé privée dans différents formats jusqu'à l'émission du certificat.
- Une fois le certificat émis, les options de téléchargement changent et vous permettent de télécharger le certificat lui-même, sans avoir à télécharger la CSR ni la clé privée. À ce stade, le certificat est disponible dans plusieurs formats, notamment PFX et JKS.

- Dans l' Configuration Dans l'onglet correspondant, vous pouvez consulter tous les comptes configurés auprès du fournisseur d'autorité de certification Let's Encrypt. Vous avez également la possibilité de Ajouter un compteVous pouvez ainsi ajouter un nouveau compte. Dans le cas de Let's Encrypt, vous pouvez également créer un nouveau compte directement depuis cette section.
- Dans l' Action Dans cette colonne, vous avez également la possibilité de supprimer un compte.

- Lorsque vous cliquez sur le Supprimer En cliquant sur le bouton, une fenêtre modale de confirmation s'affiche avec les informations suivantes :
- En supprimant cette entrée, vous ne pourrez plus suivre l'avancement de la signature ni l'état d'avancement du nouveau certificat actuellement en attente.
- Cochez la case pour annuler la demande de signature auprès du fournisseur d'autorité de certification et supprimer l'enregistrement de signature du certificat de PAM.
- Après avoir coché la case et confirmé l'action, le compte sera supprimé, ainsi que toutes les demandes de signature associées à ce compte.

- Lorsque vous cliquez sur l'icône en forme d'œil dans le Clé privée Dans cette colonne, une fenêtre modale s'ouvre et affiche la clé privée. Vous pouvez la consulter et la copier à l'aide de l'option presse-papiers proposée dans la fenêtre modale.


4. Génération simple de CSR et de clés privées
Dans la barre latérale du Gestionnaire de certificats, cliquez sur CSR Pour accéder à la page de gestion des CSR, vous pouvez générer des CSR et des clés privées, puis les stocker en toute sécurité pour de futures demandes de signature.
Vous avez également la possibilité de créer et de gérer Modèles RSE, qui permettent de préremplir les champs obligatoires lors de la génération des CSR.
Dans l' Action Dans cette colonne, les options suivantes sont disponibles :
- Supprimez la CSR et la clé privée.
- Télécharger
- Détails
- Signez le certificat pour créer une nouvelle demande de signature


- Lorsque vous cliquez DétailsVous pourrez alors consulter tous les détails relatifs à la CSR et à la clé privée sélectionnées, comme indiqué ci-dessous.

- Lorsque vous cliquez TéléchargerUne fenêtre modale s'ouvre comme indiqué ci-dessous. À partir de cette fenêtre, vous pouvez soit copier le CSR à l'aide de l'option presse-papiers, soit cliquer sur Télécharger le CSR et la clé pour télécharger le CSR et clé privée.

- Pour générer une CSR et une clé privée, cliquez sur Générer de la RSE bouton situé dans le coin supérieur droit de la page.

- Après avoir cliqué Générer de la RSE, vous serez redirigé vers le Générer de la RSE page, qui contient deux onglets : Information basique et Paramètres avancésFournissez les informations requises, puis cliquez. Enregistrer générer et stocker le CSR et clé privée.
- La CSR et la clé privée enregistrées seront disponibles sous CSR dans la barre latérale du Gestionnaire de certificats.
- Ce processus est identique à la première étape du flux de création de certificat et vous permet de générer et de stocker en toute sécurité des CSR et des clés privées pour de futures demandes de signature.

- Vous avez également la possibilité de créer Modèles RSEPour ce faire, cliquez sur Modèle RSE bouton situé dans le coin supérieur droit de la page CSR dans la barre latérale du Gestionnaire de certificats.

- Après avoir cliqué sur le bouton Modèle RSE, vous serez redirigé vers le Modèles RSE page. Ici, vous pouvez consulter tous les modèles RSE existants et les utiliser Ajouter un nouveau modèle bouton pour créer un nouveau modèle.

- Cliquez à nouveau Ajouter un nouveau modèleUne fenêtre modale apparaîtra ; remplissez les informations requises et cliquez. Créer un modèle pour terminer le processus.
