Les certificats côté serveur sont nécessaires pour permettre l’inspection SSL. Vous pouvez utiliser soit un certificat de CA auto-signé, soit un certificat de CA de préférence signé par la Root ou la CA intermédiaire de l’entreprise. Voir Utilisez vos propres certificats CA.
Alternativement, le Secure Forwarder peut générer un certificat auto-signé sans CA. Voir Générer un certificat auto-signé sans CA.
Utilisez vos propres certificats d'autorité de certification
Assurez-vous que le certificat CA du Secure Forwarder possède un nom commun.
- Entrez la commande :
set dataplane secure-forwarder server-cert
Copiez et collez votre certificat CA dans la mémoire tampon, appuyez sur Enter , puis tapez
Ctrl-Dpour quitter. - Entrez la commande :
set dataplane secure-forwarder server-key
Copiez et collez votre clé privée dans la mémoire tampon, appuyez sur Enter , puis tapez
Ctrl-Dpour quitter. - Entrez la commande :
set dataplane secure-forwarder server-intermediate-ca-chain
Copiez et collez tout certificat supplémentaire dans l'ordre suivant :
- Certificat du serveur (tel que fourni à l'étape 1)
- Certificat de l'autorité de certification intermédiaire
- Certificat de l'autorité de certification racine
Appuyez sur Enter , puis tapez
Ctrl-Dpour quitter. - Entrez
saveet appuyez sur Enter pour enregistrer la configuration.
Générer un certificat auto-signé sans CA
- Si vous n’utilisez pas d’AC et souhaitez que le Secure Forwarder génère un certificat auto-signé, exécutez la commande suivante :
run request certificate generate secure-forwarder self-signed city <city> common-name <common-name> country <country> days <days> email-address <email-address> organization <organization> organization-unit <organization-unit> state <state>
Voici un exemple de commande pour générer un certificat auto-signé :
run request certificate generate secure-forwarder self-signed city "Los Altos" common-name "sforwarder.netskope.com" organization "netskope" organization-unit "netskope cert authority" state "CA" country "US" email-address "admin@netskope.com"
- Entrez
saveet appuyez sur Enter pour enregistrer la configuration.
Vérifier les certificats
Pour vérifier que le trafic de l'application en nuage est transféré par le Secure Forwarder vers l'instance du locataire dans le nuage Netskope, naviguez vers n'importe quel domaine d'application en nuage géré par Netskope et vérifiez que le certificat SSL présenté est le certificat installé sur le périphérique.

