12.07.2015 Views

CA Service Desk Manager - Manuel d ... - CA Technologies

CA Service Desk Manager - Manuel d ... - CA Technologies

CA Service Desk Manager - Manuel d ... - CA Technologies

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Caractéristiques externesLorsqu'un certificat numérique est généré à l'aide de l'utilitaire pdm_pki,l'administrateur appelle la commande dans <strong>CA</strong> <strong>Service</strong> <strong>Desk</strong> <strong>Manager</strong> sansl'option -l. L’utilitaire génère ensuite un couple de clés privée/publique (ils’agit des clés RSA à 1 024 bits). La clé publique est convertie au formattexte BASE64 et est stockée avec la politique d'accès spécifiée par le codede la règle. Un certificat X509 V3 est également créé pour conserver la clépublique avec d’autres informations (la phase de réussite par défaut estdéfinie comme code de la règle). Enfin, le certificat X509 V3 est compiléavec la clé privée dans un format de certificat portable standard dePKCS12. Il est alors enregistré dans un fichier nommé code_politique.p12,en fonction du code de politique fourni. Ce fichier peut être exporté versdes clients.Remarque : Si une politique d'accès a déjà été associée à la clé publiqued'un certificat, les utilisateurs doivent spécifier l'option –f lorsqu'ilsappellent la commande pdm_pki afin de remplacer la clé publiqueexistante par une nouvelle clé publique.Connexion aux services WebInformations complémentaires :Définition d’une politique d’accès (page 510)Le tableau ci-dessous décrit le processus de connexion aux services Webconfigurés avec l'authentification PKI.ProcessusChargement du certificat numérique et extractionde la clé privéeDescriptionLe certificat numérique doit être stocké à unemplacement sécurisé du côté utilisateur, d'oùil peut être extrait et utilisé pour la connexionaux services Web.Exemples de stockages sécurisés :■■Magasin de certificats WindowsMagasin de certificats Java (géré parl’utilitaire java_keytool)■Annuaire de certificats (créé par lesproduits de sécurité d'autres <strong>CA</strong>).Une application utilisateur doit être capable decharger le certificat numérique et d’extraire laclé privée à l’aide des API appropriées, enfonction des environnements utilisateur.Création d’une signature numérique ducode de règle en texte brut avec la clé privéeUne fois la clé privée extraite du certificatnumérique, elle peut être utilisée afin degénérer une signature numérique pour le code506 <strong>Manuel</strong> d'implémentation

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!