Lors de l'exportation d'une configuration de JSON depuis Unified Access Gateway (UAG) avec plusieurs certificats configurés, tous les certificats de l'interface Internet sont inclus dans le fichier JSON exporté (avec les identifiants de certificats, les valeurs par défaut et les chaînes de certificats). Ce fichier JSON peut être importé dans une nouvelle instance d'UAG en fournissant les clés privées appropriées lors de l'importation.
Modifier les certificats configurés
-
Si des certificats TLS sont précédemment configurés à partir du fichier JSON importé, ils sont répertoriés dans la section Paramètres du certificat de serveur TLS. Pour afficher les informations de la chaîne de certificats d'un certificat TLS spécifique, cliquez sur Afficher.

-
La clé privée ne fait pas partie du fichier JSON exporté. Vous pouvez sélectionner la clé privée au format PEM ou charger l'intégralité du keystore au format PFX pour chacun des certificats répertoriés.
-
Si l'un des certificats existants du fichier JSON importé a déjà expiré, vous pouvez charger un certificat de remplacement en sélectionnant la Chaîne de certificats.

-
Si l'un des certificats existants du fichier JSON importé a déjà expiré, vous pouvez charger un certificat de remplacement en sélectionnant la Chaîne de certificats. Vous pouvez également modifier le certificat par défaut en sélectionnant l'option Marquer comme valeur par défaut sur n'importe quel certificat.
-
Si aucun des certificats n'est marqué comme « Par défaut » lors de l'importation du fichier JSON, le certificat déjà présent par défaut dans la nouvelle instance d'UAG continuera à être le certificat par défaut.
Supprimer le ou les certificats de JSON
Si des certificats précédemment configurés ne vont pas être utilisés pour le nouveau déploiement, vous pouvez nettoyer la liste à l'aide de l'option Supprimer. L'entrée de certificat est supprimée du fichier JSON.
Cette page vous a-t-elle été utile ?