20.5. Flux de communication pour le demandeur de certificat demandant un certificat de service


Les diagrammes de cette section montrent les étapes de ce qui se passe lorsque certmonger demande un certificat de service au serveur de l'autorité de certification (CA) de la gestion des identités (IdM). La séquence est constituée de ces diagrammes :

Dans les diagrammes, le sous-CA webserver-ca est représenté par le générique IdM CA server.

La communication non chiffrée illustre la situation initiale : sans certificat HTTPS, la communication entre le serveur web et le navigateur n'est pas chiffrée.

Figure 20.3. Communication non cryptée


Certmonger demandant un certificat de service montre l'administrateur système utilisant certmonger pour demander manuellement un certificat HTTPS pour le serveur web Apache. Notez que lors de la demande d'un certificat de serveur web, certmonger ne communique pas directement avec l'autorité de certification. Il passe par IdM.

Figure 20.4. Certmonger demande un certificat de service


L'autorité de certification IdM délivrant le certificat de service montre une autorité de certification IdM délivrant un certificat HTTPS pour le serveur web.

Figure 20.5. CA IdM délivrant le certificat de service


Certmonger l'application du certificat de service montre que certmonger place le certificat HTTPS aux endroits appropriés sur le client IdM et, si on lui demande de le faire, redémarre le service httpd. Le serveur Apache utilise ensuite le certificat HTTPS pour crypter le trafic entre lui-même et le navigateur.

Figure 20.6. Le certificateur qui applique le certificat de service


Certmonger demandant un nouveau certificat lorsque l'ancien est proche de l' expiration montre que certmonger demande automatiquement le renouvellement du certificat de service auprès de l'autorité de certification IdM avant l'expiration du certificat. L'AC IdM délivre un nouveau certificat.

Figure 20.7. Certmonger demande un nouveau certificat lorsque l'ancien est proche de l'expiration


Retour au début
Red Hat logoGithubredditYoutubeTwitter

Apprendre

Essayez, achetez et vendez

Communautés

À propos de la documentation Red Hat

Nous aidons les utilisateurs de Red Hat à innover et à atteindre leurs objectifs grâce à nos produits et services avec un contenu auquel ils peuvent faire confiance. Découvrez nos récentes mises à jour.

Rendre l’open source plus inclusif

Red Hat s'engage à remplacer le langage problématique dans notre code, notre documentation et nos propriétés Web. Pour plus de détails, consultez le Blog Red Hat.

À propos de Red Hat

Nous proposons des solutions renforcées qui facilitent le travail des entreprises sur plusieurs plates-formes et environnements, du centre de données central à la périphérie du réseau.

Theme

© 2025 Red Hat