Gestion des certificats pour le logiciel client Web

Dernière mise à jour : Sep 29, 2025 |
Informations sur le prologue
Pour chiffrer la communication entre les navigateurs et le serveur client Web CMS, vous devez installer un certificat de sécurité. Procédez comme suit pour obtenir un certificat de sécurité signé.
  1. Connectez-vous en tant que racine sur le serveur CMS.
    INFORMATIONS SUPPLÉMENTAIRES :
    Important :
    • Vous ne pouvez pas vous connecter directement en tant que racine à partir d'une connexion distante. Vous devez vous connecter à l'aide d'un code utilisateur CMS administré, puis utiliser su - root pour vous connecter avec les privilèges racines.
  2. Pour créer et déplacer un répertoire de travail temporaire, utilisez les commandes suivantes :
    INFORMATIONS SUPPLÉMENTAIRES :
    mkdir /opt/cmsweb/cert/custom
    cd /opt/cmsweb/cert/custom
  3. Pour générer une clé privée, utilisez la commande suivante :
    INFORMATIONS SUPPLÉMENTAIRES :
    keytool -genkey -alias cmsweb1 -keyalg RSA -keysize 2048 -keystore cmsweb.p12 -dname "CN=[fqdn],OU=CMS,O=Avaya,L=Thornton,ST=Colorado,C=US" -ext "SAN=IP :[ip],DNS :[fqdn]"
    • Dans la partie -dname, remplacez le [fqdn] par le FQDN pour CMS.
    • Dans la partie -ext, remplacez Y [fqdn] et [ip] par les valeurs de CMS.
    • La valeur -alias doit être cmsweb1, comme illustré.
    • La valeur -keystore doit être cmsweb.p12 comme indiqué.
    • Toutes les autres valeurs (-keyalg, -kesize) doivent être comme indiqué.
  4. Entrez le mot de passe du keystore : cmsweb.
  5. Pour générer une demande de signature de certificat (CSR), entrez :
    INFORMATIONS SUPPLÉMENTAIRES :
    keytool -certreq -keyalg RSA -alias cmsweb1 -file cmsweb.csr -keystore cmsweb.p12
  6. Pour obtenir un certificat signé, soumettez le CSR à l’autorité de certification (AC) en suivant la procédure de signature de certificat habituelle de votre organisation.
    INFORMATIONS SUPPLÉMENTAIRES :
    • Vous pouvez utiliser la fonction Avaya System Manager pour signer le certificat.
  7. Procurez-vous une copie du certificat racine de l'AC utilisée à l'étape précédente. Par exemple <CARootCert>.pem.
  8. Si l'AC utilise également des certificats intermédiaires, obtenez des copies de ces certificats.
  9. Copiez le certificat signé sur /opt/cmsweb/cert/custom directory.
  10. Pour importer le certificat signé, entrez :
    INFORMATIONS SUPPLÉMENTAIRES :
    keytool -import -alias cmsweb1 -keystore cmsweb.p12 -file <SignedCert>.pem
  11. Pour copier le keystore contenant le certificat vers l'emplacement Web CMS, entrez :
    INFORMATIONS SUPPLÉMENTAIRES :
    cp cmsweb.p12 /opt/cmsweb/cert/cmsweb.p12
  12. Pour redémarrer le client Web sur le serveur CMS, entrez :
    INFORMATIONS SUPPLÉMENTAIRES :
    cmsweb stop
    cmsweb start
Étapes suivantes