Demande de certificat

Un certificat est fait de données numériques qui spécifient le nom d'un individu, d'une société, ou autre entité, et qui certifie que la clé publique, incluse dans le certificat, appartient à cette entité. Les serveurs compatibles SSL doivent avoir un certificat, les clients peuvent avoir un certificat en option.

Un certificat est émis et signé numériquement par une Autorité de Certificaty, ou CA. L'Autorité de Certificat peut être une société qui vend des certificats sur Internet, ou un département responsable de l'émission de certificats pour l'intranet ou l'extranet de votre société. Vous décidez de l'Autorité de Certificat en laquelle vous avez le plus confiance pour qu'elle vérifie les identités d'autres personnes.

Avant de demander un certificat de serveur, vous devez créer une d'une base de données de confiance. Dans Sun Java System Web Server 7.0, le serveur d'administration et chaque instance de serveur peut avoir sa propre base de données de confiance. La base de données de confiance devrait uniquement être créée sur votre machine locale.

Après avoir créé une base de données de confiance de certificat pour le serveur, vous pouvez demander un certificat et le soumettre à l'autorité de certification (AC). Si votre entreprise possède sa propre AC interne, c'est auprès de cette entité que vous devez demander le certificat. Si vous prévoyez d'acquérir le certificat auprès d'une AC commerciale, assurez-vous de fournir les informations au format requis. Vous pouvez également créer un certificat autosigné pour le serveur. Les certificats autosignés ne sont pas compatibles avec les déploiements centrés sur Internet mais peuvent s'avérer très utiles pour les étapes de développement et de test car ils vous permettent d'installer des serveurs test sans l'obligation de faire appel à une AC.

Comme indiqué précédemment, un certificat inclut une clé publique de l'entité (ici le serveur Web). Une clé publique est générée à l'aide d'un algorithme particulier (le type d'algorithme est également chiffré dans le certificat). La section suivante fournit des détails sur les types d'algorithmes pris en charge par le serveur Web pour les clés.