Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Guide de l’utilisateur de l’infrastructure à clé publique

Utilisez ce guide pour configurer, surveiller et gérer l’infrastructure à clé publique (PKI) sur les équipements Juniper Networks exécutant Junos OS. Utilisez la PKI pour sécuriser l’échange de données, la vérification de l’identité et l’authentification mutuelle à l’aide de certificats numériques.

Tableau 1 : configuration de la PKI dans Junos OS
Tâche Descriptif
Créer un profil d’AC

Définir les attributs du profil de l’AC : créez un profil de l’AC pour spécifier les paramètres de l’AC, y compris l’identité de l’AC et tout attribut supplémentaire requis.

Spécifier les paramètres d’inscription : Configurez la valeur de nouvelle tentative d’inscription et l’intervalle de temps entre les tentatives d’inscription automatique des certificats d’AC en ligne.

Définir la vérification de révocation : spécifiez l’intervalle d’actualisation de la liste de révocation de certificats (CRL) et l’URL pour les vérifications de révocation.

Voir Autorité de certification.

Générer un certificat

Générer une demande de certificat : générez une paire de clés publique ou privée, puis créez la demande de certificat à l’aide de la paire de clés.

Envoyer une demande de certificat : envoyez la demande de certificat à l’administrateur de l’AC par e-mail ou par une méthode hors bande. Spécifiez une adresse e-mail pour l’administrateur de l’AC si nécessaire.

Voir Certificats numériques autosignés.

Charger des certificats AC et locaux

Charger le certificat d’AC : chargez le certificat d’AC à partir d’un fichier externe et associez-le au profil d’AC configuré.

Charger le certificat local : chargez le certificat local dans le stockage local à partir du fichier externe spécifié, en assurant une liaison correcte avec la paire de clés privée ou publique.

Voir Inscrire un certificat.

Configurer le VPN IPsec avec des certificats

Définir la stratégie et la passerelle IKE : configurez la stratégie et la passerelle IKE pour utiliser la méthode d’authentification RSA Signature et les certificats locaux et AC.

Voir Configurer plusieurs types de certificats pour établir une SA IKE et IPsec.