Créer des clés de chiffrement et un certificat
Créez des clés de chiffrement et un certificat à l’aide de commandes de terminal sur votre environnement local.
Avant de commencer
Rôle requis : aucun
Procédure
- Dans votre environnement local, ouvrez Terminal (sur Mac ou Linux) ou Ligne de commande (sous Windows).
-
À l’aide du terminal, utilisez
cdpour vous déplacer dans le dossier dans lequel vous souhaitez stocker vos clés de chiffrement. -
À l’aide du terminal, saisissez les informations suivantes :
openssl req -newkey rsa:4096 -nodes -keyout sm_private_key.pem -x509 -days 365 -out sm_public_cert.pemRemarque :Cet exemple utilise OpenSSL pour générer des clés et des certificats. Vous pouvez substituer d’autres outils comparables en fonction de vos besoins.La commande génère une clé privée et un certificat public (avec la clé publique correspondante). Vous trouverez ci-dessous une série d’invites pour obtenir les informations requises, en commençant par « Nom du pays ». -
Remplissez les invites avec les informations demandées.
Les invites suivantes s’affichent.
- Nom du pays
- Nom de l’État de la province
- Nom de la localité (p. ex., ville)
- Nom de l’organisation (p. ex., société)
- Nom de l’unité organisationnelle (p. ex., section)
- Nom commun (p. ex., nom d’hôte complet)
- Adresse e-mail
-
Vérifiez le dossier que vous avez choisi à l’étape 2 pour vérifier que la clé privée et le certificat public ont été créés.
Si vous avez utilisé les mêmes noms de fichiers que dans l’exemple de l’étape 3, vous devriez voir les fichiers suivants :
- sm_private_key.pem
- sm_public_cert.pem
-
Dans le même dossier, utilisez la commande suivante :
Important :La commande spécifique à utiliser dépend de votre système d’exploitation.
Pour Linux : cat sm_private_key.pem sm_public_cert.pem > sm_keypair_bundle.pemPour Windows : sm_private_key.pem sm_public_cert.pem > sm_keypair_bundle.pemCette commande regroupe la clé privée et le certificat public en un seul fichier à charger dans votre MID Server lors des étapes ultérieures.
- Vérifiez à nouveau le dossier pour vérifier que le nouveau fichier contenant votre clé privée (sm_keypair_bundle.pem) et votre certificat public a été créé.