Les certificats côté serveur sont nécessaires pour activer l'inspection SSL. Vous pouvez utiliser un certificat d'autorité de certification auto-signé ou un certificat d'autorité de certification signé de préférence par l'autorité de certification racine ou intermédiaire de l'entreprise.
L'appliance DLP (Prévention des pertes de données) On Demand peut également générer un certificat auto-signé sans autorité de certification.
Utilisez vos propres certificats d'autorité de certification
-
Passez en mode de configuration en tapant
configure:nsappliance> configure
-
Entrez la commande :
nsappliance(config)# set dlpaas server-cert
Copiez et collez votre certificat CA dans la mémoire tampon, appuyez sur Enter , puis tapez
Ctrl-Dpour quitter. -
Entrez la commande :
nsappliance(config)# set dlpaas server-key
Copiez et collez votre clé privée dans la mémoire tampon, appuyez sur Enter , puis tapez
Ctrl-Dpour quitter. -
Entrez la commande :
nsappliance(config)# set dlpaas server-intermediate-ca-chain
Copiez et collez tout certificat supplémentaire dans l'ordre suivant :
- Certificat du serveur (tel que fourni à l'étape 1)
- Certificat de l'autorité de certification intermédiaire
- Certificat de l'autorité de certification racine
Entrez
saveet appuyez sur Enter pour enregistrer la configuration.
Générer un certificat auto-signé sans CA
show command and copy the generated server certificate before running save command. Once the save command is run, the server certificate will not be shown anymore in the show output.Un certificat auto-signé est déjà fourni lors de l'initialisation de l'appareil ; cependant, si vous souhaitez le remplacer, suivez les étapes suivantes :
- Entrez en mode configuration en tapant
configure:nsappliance> configure
- Pour générer un certificat auto-signé, exécutez la commande suivante :
run request certificate generate self-signed city <city> common-name <common-name> country <country> days <days> email-address <email-address> organization <organization> organization-unit <organization-unit> state <state>
Voici un exemple de commande pour générer un certificat auto-signé :
nsappliance(config)# run request certificate generate self-signed city "Santa Clara" common-name "dlpondemand.example.com" organization "example" organization-unit "example cert authority" state "CA" country "US" email-address "admin@example.com"
- Entrez
saveet appuyez sur Entrée pour enregistrer la configuration.nsappliance(config)# save

