Install Guide

20 Dans la fenêtre CA Type (Type de CA), en fonction des exigences, sélectionnez le bouton radio Root CA (Autorité de certication
racine) ou Subordinate CA (Autorité de certication secondaire), puis cliquez sur Next (Suivant) pour ouvrir la fenêtre Private Key (Clé
privée).
21 Dans la fenêtre Private Key (Clé privée), en fonction des exigences, sélectionnez le bouton radio Create a new private key (Créer une
nouvelle clé privée) ou Use existing private key (Utiliser une clé privée existante), puis cliquez sur Next (Suivant) pour ouvrir la fenêtre
Congure Cryptography for CA (Congurer le chirement pour l'autorité de certication).
22 Dans la fenêtre Congure Cryptography for CA (Congurer le chirement pour l'autorité de certication),
en fonction des exigences, sélectionnez la valeur de champ Select a cryptographic service provider (CSP) (Sélectionner un
fournisseur de services de chirement (CSP, Cryptography Service Provider)) depuis le menu déroulant.
Indiquez la longueur de clé de la zone de liste déroulante suivante.
Sélectionnez la valeur de champ Select the Hash algorithm for signing certicate issued by this CA (Sélectionner l'algorithme de
hachage pour la signature du certicat délivré par l'autorité de certication)
et cochez ou décochez ensuite la case « Allow administrator interaction when the private key is accessed by the CA » (Autoriser
l'interaction de l'administrateur lorsque l'autorité de certication accède à la clé privée).
Cliquez ensuite sur le bouton Next (Suivant) pour ouvrir la fenêtre Congure CA Name (Congurer le nom de l'autorité de
certication). REMARQUE : le nom commun du certicat doit correspondre au nom de l'ordinateur du serveur WDM.
23 Dans la fenêtre CA Name (Nom de l'autorité de certication), saisissez les valeurs pour les champs Common name for this CA (Nom
commun de cette autorité de certication) et Distinguished name sux (Suxe du nom unique), puis cliquez sur Next (Suivant) pour
ouvrir la fenêtre Validity Period (Période de validité).
24 Dans la fenêtre Specify Validity Period (Spécier la période de validité), sélectionnez la période de validité pour le certicat généré
pour cette autorité de certication, puis cliquez sur Next (Suivant) pour ouvrir la fenêtre Certicate Database (Base de données de
certicats).
25 Dans la fenêtre Certicate Database (Base de données de certicats), sélectionnez l'emplacement de la base de données de
certicats ainsi que l'emplacement du journal de la base de données de certicats, puis cliquez sur Next (Suivant) pour ouvrir la
fenêtre Conrmation.
26 Dans la fenêtre Conrmation, cliquez sur le bouton Congure (Congurer) qui lancera la fenêtre de progression.
27 Ensuite, dans la fenêtre Results (Résultats), le message Certication Authority and Certication Authority Web Enrollment
Conguration succeeded (L'autorité de certication et l'enrôlement Web de l'autorité de certication ont abouti) s'ache.
28 Cliquez sur le bouton Close (Fermer) pour terminer la conguration d'AD CS.
29 L'installation de certicats sur le serveur du contrôleur de domaine est maintenant accomplie, procédez ensuite à l'installation de
certicats sur le serveur WDM.
Installation du certicat sur le serveur WDM :
Suivez les consignes ci-dessous :
1 Dans la barre des tâches, cliquez sur Start->Administrative Tools->Internet Information Services (IIS) (Démarrer->Outils
d'administration->Gestionnaire des services IIS) pour ouvrir la fenêtre IIS Server Manager (Gestionnaire des services IIS).
2 Dans le volet arborescent, cliquez sur Server (Serveur) et, dans le volet droit, sur Server Certicates (Certicats de serveur) pour
ouvrir la fenêtre Server Certicates (Certicats de serveur).
3 Cliquez sur le lien Create Domain Certicate (Créer un certicat de domaine) dans le volet droit et renseignez les informations
demandées dans la fenêtre Create Certicate (Créer un certicat). Cliquez sur Next (Suivant) pour ouvrir Online Certication
Authority (Autorité de certication en ligne).
4 Dans Online Certication Authority (Autorité de certication en ligne), cliquez sur Select to Specify Online Certication Authority
(Sélectionner pour Indiquer une autorité de certication en ligne) (Créé sur la machine de votre contrôleur AD ou dans votre
conguration), saisissez un Friendly Name (Nom convivial) pour cette dernière et cliquez enn sur Finish (Terminer).
5 L'installation de certicats sur le serveur WDM est maintenant terminée.
6 Après l'installation du certicat, parcourez Server -> Sites->Rapport HTTP Server (Serveur ->Sites ->Relations du serveur HTTP),
puis cliquez sur Bindings... (Liaisons...) dans le volet droit pour ouvrir la fenêtre Site Bindings (Liaisons de sites).
7 Dans la fenêtre Site Bindings (Liaisons de sites), cliquez sur Add (Ajouter) pour ajouter une liaison de sites.
8 Dans Add Site Binding (Ajouter une liaison de sites), sélectionnez le type HTTPS, puis sélectionnez Certicate Authority (Autorité de
certication) sous IP Address (Adresse IP), sélectionnez le certicat récemment créé dans la zone de liste déroulante SSL Certicate
(Certicat SSL) et cliquez sur le bouton OK.
9 An de ne lancer que la communication HTTPS, sélectionnez SSL Settings (Paramètres SSL) dans Server->Web Sites->Rapport
HTTP Server (Serveur->Sites Web->Relations du serveur HTTP).
62
Installation de Wyse Device Manager