Netskope LogoNetskope Logo
  • Services de sécurité
  • Services d’IA
  • Services de miseenréseau
  • Services d'analyse
  • Intégrations
  • getting-started.svgPour commencer
    • Support
    • Communauté
    • Netskope.com
    © 2026 Tous droits réservés. Netskope Inc.
    Accueil
    Netskope Secure Web Gateway
    Choisir une méthode de pilotage du trafic
    Appliance Dataplane On-Premises
    Configurer les certificats

    Configurer les certificats

    Les certificats côté serveur sont nécessaires pour permettre l’inspection SSL. Vous pouvez utiliser soit un certificat de CA auto-signé, soit un certificat de CA de préférence signé par la Root ou la CA intermédiaire de l’entreprise. Voir Utilisez vos propres certificats CA.

    Alternativement, le Secure Forwarder peut générer un certificat auto-signé sans CA. Voir Générer un certificat auto-signé sans CA.

    Utilisez vos propres certificats d'autorité de certification

    Assurez-vous que le certificat CA du Secure Forwarder possède un nom commun.

    1. Entrez la commande :
      set dataplane secure-forwarder server-cert

      Copiez et collez votre certificat CA dans la mémoire tampon, appuyez sur Enter , puis tapez Ctrl-D pour quitter.

    2. Entrez la commande :
      set dataplane secure-forwarder server-key

      Copiez et collez votre clé privée dans la mémoire tampon, appuyez sur Enter , puis tapez Ctrl-D pour quitter.

    3. Entrez la commande :
      set dataplane secure-forwarder server-intermediate-ca-chain

      Copiez et collez tout certificat supplémentaire dans l'ordre suivant :

      1. Certificat du serveur (tel que fourni à l'étape 1)
      2. Certificat de l'autorité de certification intermédiaire 
      3. Certificat de l'autorité de certification racine

       Appuyez sur Enter , puis tapez Ctrl-D pour quitter.

    4. Entrez save et appuyez sur Enter pour enregistrer la configuration.

    Générer un certificat auto-signé sans CA

    1. Si vous n’utilisez pas d’AC et souhaitez que le Secure Forwarder génère un certificat auto-signé, exécutez la commande suivante :
      run request certificate generate secure-forwarder self-signed city <city> common-name <common-name> country <country> days <days> email-address <email-address>  organization <organization> organization-unit <organization-unit> state <state>

      Voici un exemple de commande pour générer un certificat auto-signé :

      run request certificate generate secure-forwarder self-signed city "Los Altos" common-name "sforwarder.netskope.com" organization "netskope" organization-unit "netskope cert authority" state "CA" country "US" email-address "admin@netskope.com"
    2. Entrez save et appuyez sur Enter pour enregistrer la configuration.

    Vérifier les certificats

    Pour vérifier que le trafic de l'application en nuage est transféré par le Secure Forwarder vers l'instance du locataire dans le nuage Netskope, naviguez vers n'importe quel domaine d'application en nuage géré par Netskope et vérifiez que le certificat SSL présenté est le certificat installé sur le périphérique.

    Dans ce thème
    • Configurer les certificats