Skip to main content

Appliance virtuelle - Configuration des certificats

Valable à partir de la version 2603.1 de l'appareil openthinclient

La configuration des certificats sert à gérer les certificats HTTPS sur l'appliance openthinclient. Elle permet de consulter et de supprimer les certificats générés automatiquement, de télécharger le certificat racine et de mettre en ligne vos propres certificats.

Cette configuration est nécessaire si la gestion d'openthinclient doit être sécurisée via HTTPS ou fonctionner via un nom de domaine propre avec un certificat interne à l'entreprise ou un certificat public de confiance.

Certaines actions nécessitent une connexion à la configuration des certificats. Si nécessaire, une fenêtre de connexion s'affiche à cet effet.

Les identifiants de l'appliance openthinclient sont utilisés.
Les identifiants par défaut (nom d'utilisateur - mot de passe) sont : openthinclient0pen%TC.

Certificats générés

Par défaut, les certificats HTTPS sont automatiquement émis sur l'appliance openthinclient. Les certificats émis s'affichent dans la configuration des certificats et peuvent être supprimés si nécessaire.

Les certificats ne sont émis que pour les adresses IP et le nom d'hôte de l'appliance openthinclient. Si le serveur de gestion openthinclient doit être accessible via un autre nom de domaine, il est nécessaire d'utiliser un certificat distinct.

Importer un certificat dans le navigateur

Le certificat racine généré n'est pas émis par une autorité de certification reconnue. Par conséquent, un avertissement s'affiche dans le navigateur lors de l'accès au serveur de gestion openthinclient ou à la configuration des certificats.

Le certificat racine peut être téléchargé et importé dans le navigateur. L'avertissement ne s'affichera alors plus.

Télécharger un certificat

Le téléchargement d'un certificat propre permet d'utiliser l'infrastructure de certificats de l'entreprise.

Pour cette fonction, un certificat doit être émis pour le nom de domaine ou l'adresse IP sous lequel l'openthinclient Management Server doit être accessible. Le certificat peut ensuite être téléchargé dans la configuration des certificats. Une fois téléchargé, il est immédiatement utilisé.

Le certificat importé peut être supprimé afin de réutiliser le certificat généré sur l'appliance.

Paramètres

Configuration des certificats accessible uniquement sur l'appliance

Lorsque ce paramètre est activé, la configuration des certificats n'est accessible que localement sur l'appliance. Dans le cas contraire, la configuration des certificats est également accessible depuis le réseau.

HTTPS activé

Lorsque ce paramètre est activé, les connexions au serveur de gestion openthinclient sont sécurisées via HTTPS. Les connexions sur le port 8080 sont redirigées vers le port 443 .

Lorsque HTTPS est désactivé, le serveur de gestion OpenThinClient est accessible via le port 80 et sur le port 8080 .