Users Guide

SSL_DHE_RSA_WITH_3DES_EDE_CBC_SHA
TLS_DHE_RSA_WITH_AES_128_CBC_SHA
SSL_RSA_WITH_3DES_EDE_CBC_SHA
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_DHE_DSS_WITH_AES_128_CBC_SHA
SSL_DHE_DSS_WITH_3DES_EDE_CBC_SHA
l L'algorithmedesignatureàcléaffichelesalgorithmesdesignatureprisencharge.Sélectionnezunalgorithmedanslalistedéroulante.Sivous
sélectionnezSHA512ouSHA256,assurez-vousquevotresystèmed'exploitation/navigateurprendenchargecetalgorithme.Sivoussélectionnezl'une
decesoptionssanslapriseenchargedusystèmed'exploitation/navigateurrequis,ServerAdministratoraffichel'erreur:«Impossible d'afficher la page
Web». Cechampestdestinéuniquementauxcertificatsauto-signésdeServerAdministratorgénérésautomatiquement.Lalistedéroulanteestgrisée
sivousimportezougénérezdenouveauxcertificatsdansServerAdministrator.
4. UnefoisquevousavezterminédedéfinirlesoptionsdanslafenêtrePréférencesserveur,cliquezsurAppliquer les changements.
Gestion du certificat X.509
LescertificatsWebsontnécessairespourvérifierl'identitéd'unsystèmedistantetpourquelesinformationséchangéesaveclesystèmedistantnepuissent
pasêtreluesoumodifiéespard'autresutilisateurs.Pourgarantirlasécuritédusystème,nousvousconseillonsvivementderespecterlesconsignes
suivantes:
l générerunnouveaucertificatX.509,réutiliseruncertificatX.509existantouimporteruncertificatracineouunechaînedecertificatsd'uneautoritéde
certification (AC).
l TouslessystèmessurlesquelsServerAdministratorestinstallédoiventavoirdesnomsd'hôteuniques.
PourgérerdescertificatsX.509vialapaged'accueilPréférences,cliquezsurParamètresgénéraux, cliquez sur l'onglet WebServer, puis sur Certificat
X.509.
Vouspouvezutilisercetteoptionpour:
l GénérerunnouveaucertificatX.509:utilisezcetteoptionpourcréeruncertificatpouraccéderàServerAdministrator.
l Maintenance de certificat:cetteoptionsélectionneuncertificatexistantquiappartientàvotresociétéetqu'elleutilisepourcontrôlerl'accèsàServer
Administrator.
l Importer un certificat racine:cetteoptionvouspermetd'importerlecertificatracine,ainsiquelaréponseducertificat(auformatPKCS#7)reçuedela
partdel'autoritédecertificationapprouvée.
l Importerunechaînedecertificatsd'uneautoritédecertification:cetteoptionvouspermetd'importerlaréponseducertificat(auformatPKCS#7)
del'autoritédecertificationapprouvée.Parmilesautoritésdecertificationfiables,citonsVerisign,ThawteetEntrust.
Onglets d'action de Server Administrator Web Server
LorsquevousouvrezunesessionpourgérerServerAdministratorWebServer,lesongletsd'actionsuivantss'affichent:
l Arrêt
l Journaux
l Gestion des sessions
ContrôledeServerAdministrator
ServerAdministratordémarreautomatiquementchaquefoisquevousredémarrezlesystèmegéré.Pourdémarrer,arrêterouredémarrerServerAdministrator
manuellement, suivez les instructions suivantes.
DémarragedeServerAdministrator
REMARQUE:L'option 128 bits ou plusnevouspermetpasdevousconnecteràpartird'unnavigateuravecunniveaudecryptageSSLinférieur,
tel que 40 bits et 56 bits.
REMARQUE:VousdevezredémarrerleserveurWebdeServerAdministratorpourappliquerleschangements.
REMARQUE:Sileniveaudecryptageestdéfinisur 128 bits ou plus,vouspouvezaccéderauxparamètresdeServerAdministratoroules
modifieravecunnavigateurayantlesmêmesniveauxdecryptageoudesniveauxplusélevés.
REMARQUE:Vousdevezêtreconnectéaveclesprivilègesd'administrateurpourpouvoireffectuerlagestiondescertificats.
REMARQUE:PourcontrôlerServerAdministrator,vousdevezavoirouvertunesessionavecdesprivilègesd'administrateur(avoirouvertunesession
en tant que rootsurunsystèmed'exploitationRedHat®Enterprise Linux®ou SUSE®Linux Enterprise Server pris en charge).