Netskope LogoNetskope Logo
  • Services de sécurité
  • Services d’IA
  • Services de miseenréseau
  • Services d'analyse
  • Intégrations
  • getting-started.svgPour commencer
    • Support
    • Communauté
    • Netskope.com
    © 2026 Tous droits réservés. Netskope Inc.
    Accueil
    Prévention des pertes de données
    Prévention de la perte de données à la demande
    DLP (Prévention des pertes de données) On Demand Appliance
    Configurer les certificats

    Configurer les certificats

    Les certificats côté serveur sont nécessaires pour activer l'inspection SSL. Vous pouvez utiliser un certificat d'autorité de certification auto-signé ou un certificat d'autorité de certification signé de préférence par l'autorité de certification racine ou intermédiaire de l'entreprise.

    L'appliance DLP (Prévention des pertes de données) On Demand peut également générer un certificat auto-signé sans autorité de certification.

    Utilisez vos propres certificats d'autorité de certification

    1. Passez en mode de configuration en tapant configure:

      nsappliance> configure
    2. Entrez la commande :

      nsappliance(config)# set dlpaas server-cert

      Copiez et collez votre certificat CA dans la mémoire tampon, appuyez sur Enter , puis tapez Ctrl-D pour quitter.

    3. Entrez la commande :

      nsappliance(config)# set dlpaas server-key

      Copiez et collez votre clé privée dans la mémoire tampon, appuyez sur Enter , puis tapez Ctrl-D pour quitter.

    4. Entrez la commande :

      nsappliance(config)# set dlpaas server-intermediate-ca-chain

      Copiez et collez tout certificat supplémentaire dans l'ordre suivant :

      1. Certificat du serveur (tel que fourni à l'étape 1)
      2. Certificat de l'autorité de certification intermédiaire 
      3. Certificat de l'autorité de certification racine

      Entrez save et appuyez sur Enter pour enregistrer la configuration.

    Générer un certificat auto-signé sans CA

    When configuring DLP on Demand inside of AI Gateway, after generating the self signed certificate, run the show command and copy the generated server certificate before running save command. Once the save command is run, the server certificate will not be shown anymore in the show output.

    Un certificat auto-signé est déjà fourni lors de l'initialisation de l'appareil ; cependant, si vous souhaitez le remplacer, suivez les étapes suivantes :

    1. Entrez en mode configuration en tapant configure:
      nsappliance> configure
    2. Pour générer un certificat auto-signé, exécutez la commande suivante :
      run request certificate generate self-signed city <city> common-name <common-name> country <country> days <days> email-address <email-address> organization <organization> organization-unit <organization-unit> state <state>

      Voici un exemple de commande pour générer un certificat auto-signé :

      nsappliance(config)# run request certificate generate self-signed city "Santa Clara" common-name "dlpondemand.example.com" organization "example" organization-unit "example cert authority" state "CA" country "US" email-address "admin@example.com"
    3. Entrez save et appuyez sur Entrée pour enregistrer la configuration.
      nsappliance(config)# save

    Dans ce thème
    • Configurer les certificats