Parcourir docs

Gestion des certificats

En plus de la CA intégrée pour les certificats émis automatiquement, Relution propose deux autres vues pour la gestion des certificats : Certificats pour les fichiers de certificats téléversés manuellement, et Certificats émis pour un aperçu des certificats installés sur les appareils.

Certificats (téléversés manuellement)

Sous Paramètres → Certificats, vous pouvez téléverser et gérer des fichiers de certificats existants (par ex. crt, cer, pfx/pkcs12, pem).

Champs obligatoires lors du téléversement

  • Nom

    Nom du certificat.

  • Fichier de certificat

    Le fichier de certificat à téléverser.

Optionnel

  • Mot de passe

    Mot de passe du fichier de certificat, si celui-ci est chiffré.

Un certificat téléversé peut ensuite être sélectionné dans de nombreuses configurations de politiques comme certificat générique — de manière similaire à un modèle de certificat de la CA intégrée, mais sans émission automatique par appareil. Les cas d’usage typiques incluent les configurations VPN, Wi-Fi (EAP-TLS) et Exchange/e-mail, ainsi que les configurations de certificats Windows et Android Enterprise.

Certificats émis (Device Certificates)

Sous Paramètres → Certificats émis, vous consultez un aperçu de tous les certificats émis automatiquement pour un appareil par une politique de certificat (CA intégrée/SCEP) — incluant le certificat, l’appareil, le modèle de certificat utilisé, l’autorité de certification, ainsi que les dates d’émission, d’expiration et, le cas échéant, de révocation.

L’émission manuelle n’est pas possible depuis cette vue — les certificats ne sont créés que suite à un processus d’enrôlement ou de politique. Deux actions sont disponibles :

  • Supprimer : Retire l’entrée de Relution. Impossible si le certificat doit à la place être révoqué.
  • Révoquer : Révoque le certificat via la liste de révocation de certificats (CRL) de l’autorité de certification associée. Vous sélectionnez un motif de révocation (par ex. clé compromise, CA compromise, affiliation modifiée, remplacé, cessation d’activité, privilège retiré).

Important : La révocation est une véritable opération PKI — Relution signe ensuite une liste de révocation (CRL) mise à jour, que les appareils récupèrent et vérifient via le point de distribution enregistré dans le certificat. Cette action est irréversible.

Top