La fonctionnalité Unified Access Gateway dans votre espace de première génération nécessite SSL pour les connexions client. Si vous voulez que l'espace ait une configuration d'Unified Access Gateway, l'assistant de déploiement de l'espace requiert un fichier au format PEM pour fournir la chaîne de certificats du serveur SSL à la configuration d'Unified Access Gateway de l'espace. Le fichier PEM doit contenir toute la chaîne de certificats et la clé privée : le certificat de serveur SSL, des certificats d’autorité de certification intermédiaires nécessaires, le certificat d’autorité de certification racine et la clé privée.
Pour plus d'informations sur les types de certificats utilisés dans Unified Access Gateway, reportez-vous à la rubrique Sélection du type de certificat correct dans la documentation du produit Unified Access Gateway.
À l'étape de l'assistant de déploiement de l'espace pour les paramètres de la passerelle, téléchargez un fichier de certificat. Lors du processus de déploiement, ce fichier est soumis dans la configuration des instances déployées d'Unified Access Gateway. Lorsque vous effectuez l’étape de téléchargement dans l’interface de l'assistant, celui-ci vérifie que le fichier que vous téléchargez répond aux conditions requises suivantes :
- Le fichier peut être analysé au format PEM.
- Il contient une chaîne de certificats valide et une clé privée.
- Cette clé privée correspond à la clé publique du certificat du serveur.
Si vous ne possédez pas un fichier au format PEM pour vos informations de certificat, vous devez convertir celles-ci en un fichier qui répond aux conditions requises ci-dessus. Vous devez convertir votre fichier qui n'est pas au format PEM en format PEM et créer un fichier PEM unique qui contient la chaîne de certificats complète ainsi que la clé privée. Vous devez également modifier le fichier pour supprimer les informations supplémentaires, le cas échéant, afin que l’assistant puisse analyser sans problèmes le fichier. Voici les étapes générales :
- Convertissez vos informations de certificat au format PEM et créez un fichier PEM qui contient la chaîne de certificats et la clé privée.
- Modifiez le fichier pour supprimer les informations de certificat supplémentaires, le cas échéant, qui sont en dehors des informations de certificat entre chaque ensemble de marqueurs
----BEGIN CERTIFICATE----
et-----END CERTIFICATE-----
.
Les exemples de code dans les étapes suivantes supposent que vous commencez avec un fichier nommé mycaservercert.pfx qui contient le certificat d’autorité de certification racine, les informations de certificat d'autorité de certification intermédiaire et la clé privée.
Conditions préalables
- Vérifiez que vous disposez de votre fichier de certificat. Le fichier peut être au format PKCS#12 (.p12 ou .pfx) ou au format Java JKS ou JCEKS.
Important : Tous les certificats de la chaîne doivent comprendre des périodes valides. Les machines virtuelles Unified Access Gateway requièrent que tous les certificats de la chaîne, y compris les certificats intermédiaires, aient des périodes valides. Si un certificat dans la chaîne est expiré, des défaillances inattendues peuvent se produire ultérieurement, car le certificat est téléchargé dans la configuration d' Unified Access Gateway.
- Familiarisez-vous avec l'outil de ligne de commande openssl que vous pouvez utiliser pour convertir le certificat. Pour obtenir de la documentation, consultez le site du fournisseur sur lequel vous avez obtenu votre logiciel OpenSSL ou localisez les pages manuelles sur openssl.org.
- Si le certificat est au format Java JKS ou JCEKS, familiarisez-vous avec l'outil de ligne de commande keytool de Java pour d'abord convertir le certificat au format .p12 ou .pks avant de convertir en fichiers .pem.