20.5. Flux de communication pour le demandeur de certificat demandant un certificat de service
Les diagrammes de cette section montrent les étapes de ce qui se passe lorsque certmonger
demande un certificat de service au serveur de l'autorité de certification (CA) de la gestion des identités (IdM). La séquence est constituée de ces diagrammes :
Dans les diagrammes, le sous-CA webserver-ca
est représenté par le générique IdM CA server
.
La communication non chiffrée illustre la situation initiale : sans certificat HTTPS, la communication entre le serveur web et le navigateur n'est pas chiffrée.
Figure 20.3. Communication non cryptée
Certmonger demandant un certificat de service montre l'administrateur système utilisant certmonger
pour demander manuellement un certificat HTTPS pour le serveur web Apache. Notez que lors de la demande d'un certificat de serveur web, certmonger ne communique pas directement avec l'autorité de certification. Il passe par IdM.
Figure 20.4. Certmonger demande un certificat de service
L'autorité de certification IdM délivrant le certificat de service montre une autorité de certification IdM délivrant un certificat HTTPS pour le serveur web.
Figure 20.5. CA IdM délivrant le certificat de service
Certmonger l'application du certificat de service montre que certmonger
place le certificat HTTPS aux endroits appropriés sur le client IdM et, si on lui demande de le faire, redémarre le service httpd
. Le serveur Apache utilise ensuite le certificat HTTPS pour crypter le trafic entre lui-même et le navigateur.
Figure 20.6. Le certificateur qui applique le certificat de service
Certmonger demandant un nouveau certificat lorsque l'ancien est proche de l' expiration montre que certmonger
demande automatiquement le renouvellement du certificat de service auprès de l'autorité de certification IdM avant l'expiration du certificat. L'AC IdM délivre un nouveau certificat.
Figure 20.7. Certmonger demande un nouveau certificat lorsque l'ancien est proche de l'expiration