Afficher Sommaire / Index / Recherche

Activation et désactivation de l'utilisation de la liste de certificats de Windows

Les sessions Reflection Secure Shell et SSL/TLS prennent en charge l'utilisation de certificats numériques pour l'authentification hôte et utilisateur. Les applications Reflection peuvent être configurées pour l'authentification au moyen des certificats situés dans la liste Reflection uniquement ou au moyen des listes de Reflection et de Windows.

Authentification hôte

Si vous activez la liste de certificats de Windows, il n'est peut-être pas nécessaire d'importer les certificats qui servent à l'authentification hôte. Si vous avez acquis vos certificats hôte à partir d'une autorité de certification connue, telle que VeriSign ou Thawte, un certificat qui identifie l'émetteur en tant qu'autorité de certification approuvée doit déjà figurer dans la liste racine d'autorités de certification approuvées de votre système. Lorsque l'utilisation de la liste du système est activée, les clients Reflection recherchent les certificats à la fois dans la liste Reflection et dans la liste du système.

Le fait de désactiver l'utilisation de la liste de certificats de Windows vous permet d'exercer un meilleur contrôle sur les certificats qui sont utilisés pour l'authentification. Il est possible d'ajouter des certificats à la liste Windows de plusieurs façons. Vous ne souhaiterez peut-être pas autoriser l'utilisation de tous ces certificats pour l'authentification des sessions Reflection. Lorsque l'utilisation de la liste Windows est désactivée, seuls les certificats que vous avez importés dans la liste Reflection sont utilisés pour l'authentification hôte.

Pour activer (ou désactiver) l'authentification hôte à l'aide de certificats de la liste Windows :

  1. Ouvrez le Gestionnaire de certificats de Reflection.
  2. Cliquez sur l'onglet Autorités de certification de confiance.
  3. Sélectionnez (ou désélectionnez) l'option Utiliser la Liste de certificats système pour les connexions SSH et/ou Utiliser la Liste de certificats système pour les connexions SSL/TLS.

Authentification utilisateur

Reflection utilise les certificats personnels de la liste Windows et de la liste Reflection de la même manière. Parmi les certificats personnels disponibles : ceux de la liste de certificats personnels Windows, de la liste de certificats personnels Reflection et les certificats des jetons de matériel configurés (les cartes à puce, par exemple).

  • Si vous avez configuré une session Reflection Secure Shell, vous devez préciser les certificats que vous souhaitez utiliser pour l'authentification utilisateur dans l'onglet Clés utilisateur de la boîte de dialogue Paramètres de Reflection Secure Shell.
  • Si vous avez configuré une session Reflection SSL/TLS, tous les certificats situés dans l'une ou l'autre des deux listes sont automatiquement disponibles pour l'authentification utilisateur.