Netskope LogoNetskope Logo
  • Services de sécurité
  • Services d’IA
  • Services de miseenréseau
  • Services d'analyse
  • Intégrations
  • getting-started.svgPour commencer
    • Support
    • Communauté
    • Netskope.com
    © 2026 Tous droits réservés. Netskope Inc.
    Accueil
    Appliances
    Applicance sur site
    Gérer l'appareil
    Téléchargez vos certificats

    Téléchargez vos certificats

    Il existe deux façons de télécharger votre certificat de serveur et votre clé privée pour l'interface Web sur l'appliance.

    • Générer une CSR et importer le certificat
    • Importer des certificats et des clés privées

    Générer une CSR et importer le certificat

    Pour générer une CSR et importer le certificat :

    1. Accédez à la console de l'appareil en utilisant ssh.
    2. Connectez-vous à l'appliance à l'aide des informations d'identification nsadmin/nsappliance. Un nsshell s'ouvre.
    3. Entrez configure pour accéder au mode de configuration nsshell.
    4. Générez un CSR, copiez le CSR à partir de la CLI à l'aide de la commande show, puis utilisez-le pour obtenir un certificat signé.
      run request certificate generate web-ui certificate-request 
      city <city>
      common-name <common name for the certificate> 
      country <two-letter country code>
      days <number of the days the certificate is valid for>
      email-address <email address> 
      organization <name of the organization>
      organizational-unit <organizational-unit>
      state <state or province>
      show management-plane web-ui csr
      "-----BEGIN CERTIFICATE REQUEST-----
      MIICjjCCAXYCAQAwSTEiMCAGA1UEAwwZYWJoaS13ZWJ1aS5uZXRza29wZS5sb2NhbDj
      WJoaXJhbUBuZXRza29wZS5jb20wggEiMA0GCSqGSIb3DQEBAQUAA4IBDwAwggEKAoIB
      BMvNoB6lwGFkDeOD9Fz3UF3MmuhSh+klL1hcQ/WAoPsAaw4acvKk2Bxx99ncEKgUXR9
      XWL65CqZKNf2WExThYIHb+mGKvUznIieVffYr6/7MarKO+eKVPTwyBFJhgRWDWIPnnF
      N0HAPuhUQpnE4vDJRviPChaRKiiBBji+lF2ZTkC8DZ4yzHdKW80U2h3IhVep1pxSG/0
      Tce3ajz5tF2mObJCZq2QgX2XVJS56L77FTPJEGasEnD5XQ6Cb3njORbAgMBAAGgADAN
      EAHyGiplJeuS4GbYm4sb95xJ+sfRXDPMQWKQA1Vgt08i8Le/TyXoMDERYg9dnDkB3Au
      JoyqUGIcMIrBiun6+QEVueHaCaFxzvKcdR6Wd/1OFchrbfobzO6XtPXx6IYRj6N9cK6
      cClvFRADaqp7MV/9lgNK1zNkFoEeSpEHb+7bIMddYBBYKRAAUYN3YmyUvQLwXqqkv88
      tHXMFQ0kmrg25CoC3uPRrSL1X/S8gI1dLvaL9DbwThWYQuNQ9H0Tyow9r6NJnqAwQ==
      -----END CERTIFICATE REQUEST-----
      "
    5. Voici cette commande : set management-plane web-ui server-cert.
    6. Copiez et collez uniquement votre certificat de serveur au format PEM (pas de clés). Saisissez une ou plusieurs lignes d'entrée. Lorsque vous avez terminé, appuyez sur Ctrl-D.
    7. Pour importer des certificats CA, saisissez cette commande : set management-plane web-ui server-intermediate-ca-chain.
    8. Copiez et collez tout certificat d'autorité de certification supplémentaire au format PEM pour l'envoyer avec le certificat du serveur (sans clés) à l'aide de cette commande : L'ordre doit aller du certificat le plus bas de la chaîne jusqu'à la racine. Saisissez une ou plusieurs lignes d'entrée. Lorsque vous avez terminé, appuyez sur Ctrl-D.
    9. Saisissez save pour activer vos modifications.
    10. Entrez exit pour quitter le mode configuration.
    11. Saisissez exit pour quitter le nsshell et quitter la console de l'appareil.

    Importer des certificats et des clés privées

    Pour importer des certificats et des clés privées :

    1. Accédez à la console de l'appareil en utilisant ssh.
    2. Connectez-vous à l'appliance à l'aide des informations d'identification nsadmin/nsappliance. Un nsshell s'ouvre.
    3. Entrez configure pour accéder au mode de configuration nsshell.
    4. Voici cette commande : set management-plane web-ui server-cert.
    5. Copiez et collez uniquement votre certificat serveur au format PEM (sans clés). Entrez une ou plusieurs lignes d’entrée. Une fois terminé, appuyez sur Ctrl-D.
    6. Voici cette commande : set management-plane web-ui server-key.
    7. Copiez-collez uniquement votre unique clé privée RSA au format PEM (sans certificats). Entrez une ou plusieurs lignes d’entrée. Une fois terminé, appuyez sur Ctrl-D.
    8. Pour importer des certificats CA, saisissez cette commande : set management-plane web-ui server-intermediate-ca-chain.
    9. Copiez et collez tous les certificats CA supplémentaires au format PEM à envoyer avec le certificat du serveur (sans clés) en utilisant cette commande : L’ordre doit aller du certificat le plus bas dans la chaîne jusqu’à la racine. Entrez une ou plusieurs lignes d’entrée. Une fois terminé, appuyez sur Ctrl-D.
    10. Saisissez save pour activer vos modifications.
    11. Entrez exit pour quitter le mode configuration.
    12. Saisissez exit pour quitter le nsshell et quitter la console de l'appareil.
    Dans ce thème
    • Téléchargez vos certificats