Création et utilisation de certificats SSL

MDaemon Email Server

Navigation:  Menu Sécurité > Paramètres de sécurité > SSL & TLS >

Création et utilisation de certificats SSL

Print this Topic Previous pageReturn to chapter overviewNext page

Lorsque vous créez des certificats dans la boîte de dialogue SSL & Certificats, MDaemon génère des certificats autosignés. Autrement dit, l’émetteur du certificat ou l’Autorité de Certification (AC) est identique au détenteur du certificat. Cette méthode est autorisée mais, comme l’AC n’est pas répertoriée dans la liste d’AC autorisées, les utilisateurs doivent indiquer s’ils souhaitent ou non accéder au site et/ou installer le certificat pour toute connexion à l’URL HTTPS de WorldClient. Une fois le certificat installé, le domaine de WorldClient est considéré comme une AC valide et le message d’alerte ne s’affiche plus lors de la connexion.

S’ils se connectent à MDaemon via un client de messagerie tel que Microsoft Outlook, il leur est impossible d’installer le certificat. À chaque démarrage du client de messagerie, ils pourront seulement choisir d’utiliser le certificat temporairement, en sachant qu’il n’est pas validé. Pour éviter ce problème, vous devez exporter le certificat et l’envoyer à vos utilisateurs par e-mail pour qu’ils l’installent manuellement, que sa validité soit reconnue et qu’aucun message d’alerte ne soit envoyé.

Créer un certificat

Pour créer un certificat dans MDaemon :

1.Ouvrez la boîte de dialogue SSL & TLS (Sécurité » Paramètres de sécurité » SSL & TLS » MDaemon).
2.Activez l'option Activer SSL, STARTTLS et STLS.
3.Dans la zone de texte Nom d'hôte, indiquez le domaine auquel appartient le certificat (par exemple, « wc.exemple.com »).
4.Indiquez le nom de la société ou de l’organisation qui détient le certificat dans le champ Nom de l’entreprise.
5.Dans Autres noms d’hôtes, indiquez le nom des autres domaines dont se serviront vos utilisateurs pour accéder à WorldClient (par exemple, "*.mondomaine.com", "exemple.com", "wc.altn.com", etc.).
6.Choisissez la taille de la clé de cryptage.
7.Choisissez le pays où se trouve votre serveur.
8.Cliquez sur Créer un certificat.

Utiliser un certificat créé par une AC tierce

Si vous avez acheté ou généré un certificat depuis une autre source que MDaemon, vous pouvez utiliser ce certificat avec la Console de Gestion Microsoft pour l’importer dans l’emplacement où est stocké le certificat utilisé par MDaemon en procédant comme suit :

1. Dans la Barre d’outils de Windows, cliquez sur Démarrer > Exécuter, puis entrez "mmc/a" dans la zone de texte Ouvrir :.

2. Cliquez sur OK.

3. Dans la Console de Gestion Microsoft, cliquez sur Fichier > Ajouter/Supprimer un composant logiciel enfichable (ou appuyez sur Ctrl+M ).

4. Dans l’onglet Autonome, cliquez sur Ajouter.

5. Cliquez sur Certificats, puis sur Ajouter.

6. Sélectionnez Compte de l’ordinateur, puis cliquez sur Suivant.

7. Sélectionnez Ordinateur local, puis cliquez sur Terminer.

8. Cliquez sur Fermer, puis OK.

9. Dans Certificats (Ordinateur Local), cliquez sur le dossier Autorités de certification racine de confiance , puis sur le sous-dossier Certificats si le certificat que vous importez est autosigné. Si ce n’est pas le cas, cliquez sur le dossier Personnel.

10. Cliquez sur Action > Toutes les tâches > Importer, puis sur Suivant.

11. Saisissez le chemin d’accès du certificat à importer (cliquez sur Parcourir si nécessaire), puis cliquez sur Suivant.

12. Cliquez sur Suivant, puis sur Terminer.

MDaemon n’affiche que les certificats avec des clés privées qui utilisent le format PKCS#12 (Personal Information Exchange). Si le certificat que vous avez importé n’apparaît pas dans la liste, vous devrez importer un fichier *.PEM, qui contient à la fois une clé certifiée et une clé privée. En important ce fichier à l’aide du processus détaillé ci-dessus, il sera converti au format PKCS#12.

Voir également :