L'une des formes de cryptographie les plus courantes aujourd'hui est la cryptographie à clé publique. La cryptographie à clé publique utilise une clé publique et une clé privée. Le système chiffre d'abord les informations à l'aide de la clé publique. Les informations ne peuvent alors être décryptées qu'à l'aide de la clé privée. Une utilisation courante de la cryptographie à clé publique est le cryptage du trafic d'application par le biais d'une connexion SSL (Secure Socket Layer) ou TLS (Transport Layer Security). Un certificat est une méthode utilisée pour distribuer une clé publique et d'autres informations sur un serveur et l'organisation qui en est responsable. Les certificats peuvent être signés numériquement par une autorité de certification (AC). Une AC est un tiers de confiance qui a confirmé que les informations contenues dans le certificat sont exactes.
Cet article explique comment générer des certificats sur un routeur VPN RV32x.
Routeur VPN double WAN · RV320
Routeur VPN double WAN Gigabit · RV325
•v 1.1.0.09
Étape 1. Connectez-vous à l'utilitaire de configuration Web et choisissez Certificate Management > Certificate Generator. La page Certificate Generator s'ouvre :
Étape 2. Choisissez le type de certificat approprié dans la liste déroulante Type :
· certificat auto-signé — Il s'agit d'un certificat SSL (Secure Socket Layer) signé par son propre créateur. Ce certificat est moins fiable, car il ne peut pas être annulé si la clé privée est compromise d'une manière ou d'une autre par le pirate.
· demande de signature certifiée — Il s'agit d'une infrastructure à clé publique (PKI) qui est envoyée à l'autorité de certification pour demander un certificat d'identité numérique. Il est plus sécurisé que autosigné car la clé privée est gardée secrète.
Étape 3. Choisissez un nom de pays dans lequel votre organisation est légalement enregistrée dans la liste déroulante Nom du pays.
Étape 4. Entrez un nom ou une abréviation de l'état, de la province, de la région ou du territoire où se trouve votre organisation dans le champ State or Province Name.
Étape 5. Entrez le nom de la ville/localité dans laquelle votre organisation est enregistrée/située dans le champ Nom de la localité .
Étape 6. Entrez un nom sous lequel votre entreprise est légalement enregistrée. Si vous vous inscrivez en tant que petite entreprise/propriétaire unique, saisissez le nom du demandeur de certificat dans le champ Nom de l'organisation.
Étape 7. Entrez un nom dans le champ Nom de l'unité d'organisation pour différencier les divisions d'une organisation.
Étape 8. Entrez un nom dans le champ Common Name. Ce nom doit être le nom de domaine complet du site Web pour lequel vous utilisez le certificat.
Étape 9. Saisissez l'adresse e-mail de la personne qui souhaite générer le certificat.
Étape 10. Choisissez une longueur de clé dans la liste déroulante Key Encryption Length (Longueur de chiffrement de clé), plus la taille de clé est grande, plus le certificat est sécurisé. Plus la taille de la clé est grande, plus le temps de traitement est important.
Note: Si vous avez choisi le type de certificat comme demande de signature de certificat, ignorez l'étape 11 et poursuivez.
Étape 11. Saisissez le nombre de jours pendant lesquels le certificat est valide.
Étape 12. Cliquez sur Enregistrer pour générer le certificat. Le certificat généré est affiché sur la page Mon certificat. Pour afficher la page Mon certificat, sélectionnez Gestion des certificats > Mon certificat.