Téléversement d'un certificat d'identité de serveur MPP

Dernière mise à jour : Mar 19, 2025 |
Informations sur le prologue
Suivez cette procédure pour télécharger un certificat d'identité pour le serveur MPP via l'interface d'administration Experience Portal Web sans réinstaller le Experience Portal logiciel. Le certificat d'identité du serveur MPP est émis par une autorité de certification externe.
Préambules
  • Assurez-vous que le serveur MPP ne traite aucun appel.
  • Vous devrez peut-être effectuer des étapes supplémentaires avant et après la mise à jour du certificat d’identité, si une application gérée est installée. Pour plus d’informations, consultez la documentation de l’application gérée.
  • Assurez-vous que le MPP est à l’état Arrêté ou En marche.
Important :
  • Le fichier de certificat importé doit être au format PKCS#12. Cela comprend un certificat d’identité, des certificats publics CA et la clé privée correspondante. Ce fichier de certificat est chiffré et nécessite un mot de passe. Le mot de passe est choisi lors de la création du fichier PKCS#12 par le CA désigné.
  • Si l'utilisation étendue de la clé est spécifiée dans l'extension de certificat X509.V3, spécifiez Server Authentication, qui est également appelé serverAuth, et Client Authentication, qui est également appelé clientAuth, pour l'utilisation.
  • Le certificat doit avoir un nom commun valide qui représente le nom d'hôte du serveur EP.
  • Si le nom alternatif du sujet est spécifié dans l'extension du certificat X509 V3, le certificat doit contenir des entrées DNS et d'adresse IP valides qui sont associées au nom d'hôte du serveur EP.
  1. Connectez-vous à l'interface EPM Web.
  2. Cliquez sur Certificats de sécurité .
  3. Cliquez sur l'onglet Certificats d'identité MPP.
  4. Sur l'onglet Certificats d'identité MPP, cliquez sur Téléverser .
  5. Sur la page Téléverser le certificat d’identité, procédez comme suit :
    1. Dans le champ Nom du serveur, cliquez sur le nom du serveur MPP.
    2. Dans le champ Fichier de certificat de sécurité, cliquez sur Choisir un fichier et choisissez le fichier de sécurité formaté PKCS#12 pour le serveur MPP.
    3. Dans le champ Mot de passe, entrez le mot de passe du fichier de sécurité au format PKCS#12 choisi.
    4. Cliquez sur Continuer.
  6. Sur la page Enregistrer le certificat d’identité, procédez comme suit :
    1. Passez en revue l’avertissement indiquant que les services MPP seront redémarrés automatiquement pour installer le certificat d’identité si le MPP est en état Exécution.
      INFORMATIONS SUPPLÉMENTAIRES :
      Remarque :
      Si le MPP est à l’état Arrêté avant cette procédure, il restera à l’état Arrêté après l’installation du nouveau certificat d’identité. Le MPP doit être démarré manuellement par l’intermédiaire de System Management EPM Manager pour appliquer le nouveau certificat d’identité au MPP.
    2. Examinez le texte du certificat d'identité affiché pour vous assurer qu'il s'agit du bon certificat à installer pour le serveur MPP.
    3. Cliquez sur Enregistrer pour installer le certificat d’identité sur le MPP.
Étapes suivantes
Si vous n'avez pas terminé le Conditions préalables à l’importation de certificats d’identité personnalisés , effectuez les opérations suivantes pour rétablir le lien entre le principal EPM et le MPP :
  1. Connectez-vous à l'interface EPM Web en utilisant un compte avec le rôle d'utilisateur Administration.
  2. Dans le menu EPM principal, cliquez sur Configuration système Serveurs MPP .
  3. Cliquez sur le nom du serveur MPP.
  4. Sur la page Modifier le serveur MPP, naviguez jusqu’à la section Certificat MPP et cochez la case Faire confiance au nouveau certificat.
  5. Cliquez sur Save (enregistrer).