Créer des clés de chiffrement et un certificat
Créez des clés de chiffrement et un certificat à l’aide des commandes de terminal sur votre environnement local.
Avant de commencer
Rôle requis : aucun
Procédure
- Dans votre environnement local, ouvrez Terminal (sur Mac ou Linux) ou Ligne de commande (sous Windows).
-
À l’aide du terminal, utilisez
cdpour vous déplacer dans le dossier où vous souhaitez stocker vos clés de cryptage. -
À l’aide du terminal, entrez les éléments suivants :
openssl req -newkey rsa:4096 -nodes -keyout sm_private_key.pem -x509 -days 365 -out sm_public_cert.pemRemarque :Cet exemple utilise OpenSSL pour générer des clés et des certificats. Vous pouvez remplacer d’autres outils comparables en fonction de vos besoins.La commande génère une clé privée et un certificat public (avec la clé publique correspondante). Une série d’invites pour les informations requises suit, en commençant par « Nom du pays ». -
Remplissez les invites avec les informations demandées.
Les invites suivantes s’affichent.
- Nom du pays
- Nom de l’État de la province
- Nom de la localité (par exemple, ville)
- Nom de l’organisation (par exemple, société)
- Nom de l’unité organisationnelle (p. ex., section)
- Nom commun (par exemple, nom d’hôte complet)
- Adresse e-mail
-
Vérifiez le dossier que vous avez choisi à l’étape 2 pour vérifier que la clé privée et le certificat public ont été créés.
Si vous avez utilisé les mêmes noms de fichiers que dans l’exemple de l’étape 3, vous devriez voir les fichiers suivants :
- sm_private_key.pem
- sm_public_cert.pem
-
Dans le même dossier, utilisez la commande suivante :
Important :La commande spécifique à utiliser dépend de votre système d’exploitation.
Pour Linux : cat sm_private_key.pem sm_public_cert.pem > sm_keypair_bundle.pemPour Windows : sm_private_key.pem sm_public_cert.pem > sm_keypair_bundle.pemCette commande regroupe la clé privée et le certificat public dans un seul fichier à charger ultérieurement dans votre Serveur MID.
- Vérifiez à nouveau le dossier pour vérifier que le nouveau fichier contenant votre clé privée (sm_keypair_bundle.pem) et votre certificat public a été créé.