Kaspersky Security Center

Réémettre le certificat du Serveur Web

11 juin 2024

ID 208265

Le certificat de serveur Web utilisé dans Kaspersky Security Center Linux est requis pour la publication des paquets d'installation de l'Agent d'administration que vous téléchargez ensuite sur les appareils administrés, ainsi que pour la publication des profils MDM iOS, des applications iOS et des paquets d'installation de Kaspersky Endpoint Security for Mobile. En fonction de la configuration actuelle de l'application, différents certificats peuvent faire office de certificat de serveur Web (pour plus de détails, voir À propos des certificats de Kaspersky Security Center Linux).

Si vous n'avez jamais spécifié votre propre certificat personnalisé comme certificat de serveur Web dans la section Serveur Internet de la fenêtre des propriétés du Serveur d'administration, le certificat mobile fait office de certificat du serveur Web. Dans ce cas, la réémission du certificat du serveur Web s'effectue via celle du protocole mobile lui-même.

Pour réémettre le certificat de serveur Web lorsque des appareils mobiles sont administrés via le protocole mobile :

  1. générez votre certificat personnalisé et préparez-le pour l'utiliser dans Kaspersky Security Center Linux. assurez-vous que votre certificat personnalisé satisfait aux exigences de Kaspersky Security Center Linux, ainsi qu'à celles applicables aux certificats approuvés par Apple. S'il y a lieu, modifiez le certificat.

    Vous pouvez utiliser l'utilitaire kliossrvcertgen.exe pour la génération de certificats.

  2. Dans le menu principal, cliquez sur l'icône des paramètres () en regard du nom du Serveur d'administration requis.

    La fenêtre des propriétés du Serveur d'administration s'ouvre.

  3. Sous l'onglet Général, sélectionnez la section Serveur Internet.
  4. Dans la sous-section Par le protocole HTTP, sélectionnez l'option Définir un autre certificat et cliquez sur le bouton Changer le certificat.
  5. Dans la fenêtre qui s'ouvre, sélectionnez dans le champ Type de certificat le type de votre certificat :
    • Si vous avez sélectionné Conteneur PKCS#12, cliquez sur le bouton Parcourir à côté du Certificat puis spécifiez le fichier de certificat sur votre disque dur. Si le fichier de certificat est protégé par mot de passe, entrez le mot de passe dans le champ Mot de passe (s'il existe).
    • Si vous avez sélectionné Certificat X.509, cliquez sur le bouton Parcourir à côté du champ Clé privée et spécifiez la clé privée sur votre disque dur. Si la clé privée est protégée par mot de passe, saisissez le mot de passe dans le champ Mot de passe (s'il existe).
  6. Cliquez sur le bouton Enregistrer, puis cliquez sur le bouton OK.

    La fenêtre se ferme.

  7. Si nécessaire, dans le champ Port HTTPS du serveur Internet, modifiez le numéro du port HTTPS du Serveur Internet et cliquez sur le bouton Enregistrer.

Le certificat du serveur Web est réémis.

Pour réémettre le certificat du serveur Web lorsque vous n'avez aucun appareil mobile administré via le protocole mobile :

  1. Dans le menu principal, cliquez sur l'icône des paramètres () en regard du nom du Serveur d'administration requis.

    La fenêtre des propriétés du Serveur d'administration s'ouvre.

  2. Sous l'onglet Général, sélectionnez la section Certificats.
  3. Si vous prévoyez de continuer à utiliser le certificat émis par Kaspersky Security Center, procédez comme suit :
    1. Sélectionnez l'option Le certificat a été émis via le Serveur d'administration et cliquez sur le bouton Parcourir.
    2. Dans la fenêtre qui s'ouvre, dans les groupes de paramètres Adresse de connexion et Délai d'activation, sélectionnez les options appropriées puis cliquez sur OK.

Lorsque vous prévoyez d'utiliser votre propre certificat personnalisé, procédez comme suit :

  1. assurez-vous que votre certificat personnalisé satisfait aux exigences de Kaspersky Security Center Linux, ainsi qu'à celles applicables aux certificats approuvés par Apple. S'il y a lieu, modifiez le certificat.
  2. Sélectionnez l'option Autre certificat, cliquez sur le bouton Gérer le certificat, puis, dans la fenêtre qui s'ouvre, cliquez sur le bouton Parcourir.
  3. Dans la fenêtre qui s'ouvre, sélectionnez dans le champ Type de certificat le type de votre certificat :
    • Si vous avez sélectionné Conteneur PKCS#12, cliquez sur le bouton Parcourir à côté du Certificat puis spécifiez le fichier de certificat sur votre disque dur. Si le fichier de certificat est protégé par mot de passe, entrez le mot de passe dans le champ Mot de passe (s'il existe).
    • Si vous avez sélectionné Certificat X.509, cliquez sur le bouton Parcourir à côté du champ Clé privée et spécifiez la clé privée sur votre disque dur. Si la clé privée est protégée par mot de passe, saisissez le mot de passe dans le champ Mot de passe (s'il existe).
  4. Cliquez sur le bouton Enregistrer, puis cliquez sur le bouton OK.

Le certificat mobile est réémis pour être utilisé comme certificat de serveur Web.

Cet article vous a-t-il été utile ?
Que pouvons-nous améliorer ?
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.