L'objectif de cet article est de passer en revue la fonctionnalité de certificat intermédiaire et la chaîne de certificats dans les commutateurs Catalyst 1200 et 1300 sur le microprogramme 4.1.3.36 et les étapes pour le configurer.
Les certificats sont utilisés dans un réseau pour fournir un accès sécurisé. Les certificats peuvent être auto-signés ou signés numériquement par une autorité de certification externe. Les composants d'une chaîne de certificats sont les suivants :
Lors de la connexion SSL/TLS entre le commutateur (serveur HTTPS) et un navigateur (client HTTPS), le commutateur présente son certificat signé. Le navigateur, ayant le certificat CA dans son magasin de confiance, utilise la clé publique de l'autorité de certification pour vérifier la signature sur le certificat du serveur. Ce processus établit l'authenticité de l'identité du serveur. Une fois la vérification effectuée, le serveur et le navigateur procèdent à l'échange de paramètres cryptographiques, ce qui permet le cryptage des données en transit entre eux, assurant ainsi une connexion sécurisée et authentifiée pour la transmission des données via HTTPS.
Bien que les certificats de serveur puissent être directement signés par le certificat d’autorité de certification racine, l’utilisation de certificats intermédiaires introduit une structure hiérarchique qui améliore le processus de signature. Les certificats intermédiaires servent d’intermédiaires entre le certificat du serveur et l’autorité de certification racine, offrant des avantages tels qu’une sécurité accrue grâce à l’isolation des compromissions de clés, une souplesse dans la gestion des certificats et la possibilité de déléguer le pouvoir de signature. Cette approche hiérarchique offre une meilleure évolutivité, facilite les processus de renouvellement des certificats et permet un contrôle plus granulaire de la révocation. En substance, l'utilisation de certificats intermédiaires enrichit le processus de signature en offrant une sécurité, une flexibilité et une gestion des certificats optimisées.
Dans le microprogramme 4.1.3.36 des commutateurs Catalyst 1200 et 1300, vous pouvez désormais importer des certificats intermédiaires et afficher la chaîne de certificats d'un certificat de serveur installé. Les commutateurs Catalyst prennent en charge les fonctionnalités suivantes relatives au certificat intermédiaire et à la chaîne de certificats du serveur HTTPS :
Continuez à lire pour en savoir plus !
Dans la version 4.1.3.36 du microprogramme des commutateurs Catalyst 1200 et 1300, vous avez la possibilité d'importer des certificats intermédiaires à l'aide de l'interface utilisateur Web du commutateur.
Sur la base de l'autorité de certification, le fournisseur du certificat fournira le certificat racine et le certificat intermédiaire sous la forme d'un ensemble pour prendre en charge le certificat du serveur.
Sous l'affichage Avancé, accédez à Sécurité > Paramètres du certificat > Paramètres du certificat de l'autorité de certification dans le volet de navigation.
Cliquez sur l'icône plus pour importer un certificat.
Entrez le Nom du certificat, sélectionnez Intermédiaire comme type de certificat, collez le certificat dans la zone prévue à cet effet, puis cliquez sur Appliquer.
Une notification de réussite s'affiche en haut de l'écran.
Un message d'erreur s'affiche si le type de certificat ne correspond pas au certificat en cours d'installation.
Cliquez sur l'icône Save en haut de l'écran.
Redémarrez le commutateur pour que toutes les modifications prennent effet. Pour redémarrer, accédez au menu Administration > Reboot et assurez-vous que l'option Immediate reboot est sélectionnée. Cliquez sur le bouton Redémarrer.
Connectez-vous au commutateur Catalyst 1300 et passez en mode Advanced à partir du menu déroulant dans l'angle supérieur droit de l'interface utilisateur.
Accédez à Security > SSL Server > SSL Server Authentication Settings dans le volet de navigation.
Sélectionnez le certificat dans le tableau, puis cliquez sur le bouton Certificate Chain.
Une fenêtre contextuelle s'affiche avec les détails de la chaîne de certificats. Dans cet exemple, le certificat du serveur a été signé par une autorité de certification intermédiaire nommée « SMB Intermediate CA », comme indiqué par le nom commun (CN) de l'émetteur dans le certificat du serveur. L'émetteur du certificat intermédiaire est SMBRootCA.
Lorsque les commutateurs utilisent un certificat auto-signé par défaut, cela se produit avec un système client, un navigateur Web dans ce cas, pour afficher un message indiquant que la connexion n'est pas sécurisée.
D'autre part, lorsque la chaîne de certificats est terminée avec un certificat racine, un certificat intermédiaire et un certificat de serveur installés, le navigateur affiche que la connexion est sécurisée.
Et voilà ! Allez ! Vous savez maintenant comment télécharger des certificats intermédiaires et afficher la chaîne de certificats dans les commutateurs Catalyst 1200 et 1300.
| Révision | Date de publication | Commentaires |
|---|---|---|
1.0 |
25-Jun-2024
|
Première publication |