Il existe deux façons de télécharger votre certificat de serveur et votre clé privée pour l'interface Web sur l'appliance.
- Générer une CSR et importer le certificat
- Importer des certificats et des clés privées
Générer une CSR et importer le certificat
Pour générer une CSR et importer le certificat :
- Accédez à la console de l'appareil en utilisant ssh.
- Connectez-vous à l'appliance à l'aide des informations d'identification
nsadmin/nsappliance. Un nsshell s'ouvre. - Entrez
configurepour accéder au mode de configuration nsshell. - Générez un CSR, copiez le CSR à partir de la CLI à l'aide de la commande show, puis utilisez-le pour obtenir un certificat signé.
run request certificate generate web-ui certificate-request city <city> common-name <common name for the certificate> country <two-letter country code> days <number of the days the certificate is valid for> email-address <email address> organization <name of the organization> organizational-unit <organizational-unit> state <state or province> show management-plane web-ui csr "-----BEGIN CERTIFICATE REQUEST----- MIICjjCCAXYCAQAwSTEiMCAGA1UEAwwZYWJoaS13ZWJ1aS5uZXRza29wZS5sb2NhbDj WJoaXJhbUBuZXRza29wZS5jb20wggEiMA0GCSqGSIb3DQEBAQUAA4IBDwAwggEKAoIB BMvNoB6lwGFkDeOD9Fz3UF3MmuhSh+klL1hcQ/WAoPsAaw4acvKk2Bxx99ncEKgUXR9 XWL65CqZKNf2WExThYIHb+mGKvUznIieVffYr6/7MarKO+eKVPTwyBFJhgRWDWIPnnF N0HAPuhUQpnE4vDJRviPChaRKiiBBji+lF2ZTkC8DZ4yzHdKW80U2h3IhVep1pxSG/0 Tce3ajz5tF2mObJCZq2QgX2XVJS56L77FTPJEGasEnD5XQ6Cb3njORbAgMBAAGgADAN EAHyGiplJeuS4GbYm4sb95xJ+sfRXDPMQWKQA1Vgt08i8Le/TyXoMDERYg9dnDkB3Au JoyqUGIcMIrBiun6+QEVueHaCaFxzvKcdR6Wd/1OFchrbfobzO6XtPXx6IYRj6N9cK6 cClvFRADaqp7MV/9lgNK1zNkFoEeSpEHb+7bIMddYBBYKRAAUYN3YmyUvQLwXqqkv88 tHXMFQ0kmrg25CoC3uPRrSL1X/S8gI1dLvaL9DbwThWYQuNQ9H0Tyow9r6NJnqAwQ== -----END CERTIFICATE REQUEST----- "
- Voici cette commande :
set management-plane web-ui server-cert. - Copiez et collez uniquement votre certificat de serveur au format PEM (pas de clés). Saisissez une ou plusieurs lignes d'entrée. Lorsque vous avez terminé, appuyez sur Ctrl-D.
- Pour importer des certificats CA, saisissez cette commande :
set management-plane web-ui server-intermediate-ca-chain. - Copiez et collez tout certificat d'autorité de certification supplémentaire au format PEM pour l'envoyer avec le certificat du serveur (sans clés) à l'aide de cette commande : L'ordre doit aller du certificat le plus bas de la chaîne jusqu'à la racine. Saisissez une ou plusieurs lignes d'entrée. Lorsque vous avez terminé, appuyez sur Ctrl-D.
- Saisissez
savepour activer vos modifications. - Entrez
exitpour quitter le mode configuration. - Saisissez
exitpour quitter le nsshell et quitter la console de l'appareil.
Importer des certificats et des clés privées
Pour importer des certificats et des clés privées :
- Accédez à la console de l'appareil en utilisant ssh.
- Connectez-vous à l'appliance à l'aide des informations d'identification
nsadmin/nsappliance. Un nsshell s'ouvre. - Entrez
configurepour accéder au mode de configuration nsshell. - Voici cette commande :
set management-plane web-ui server-cert. - Copiez et collez uniquement votre certificat serveur au format PEM (sans clés). Entrez une ou plusieurs lignes d’entrée. Une fois terminé, appuyez sur Ctrl-D.
- Voici cette commande :
set management-plane web-ui server-key. - Copiez-collez uniquement votre unique clé privée RSA au format PEM (sans certificats). Entrez une ou plusieurs lignes d’entrée. Une fois terminé, appuyez sur Ctrl-D.
- Pour importer des certificats CA, saisissez cette commande :
set management-plane web-ui server-intermediate-ca-chain. - Copiez et collez tous les certificats CA supplémentaires au format PEM à envoyer avec le certificat du serveur (sans clés) en utilisant cette commande : L’ordre doit aller du certificat le plus bas dans la chaîne jusqu’à la racine. Entrez une ou plusieurs lignes d’entrée. Une fois terminé, appuyez sur Ctrl-D.
- Saisissez
savepour activer vos modifications. - Entrez
exitpour quitter le mode configuration. - Saisissez
exitpour quitter le nsshell et quitter la console de l'appareil.

