Rubrique précédente

Rubrique suivante

Sommaire

Index

SSL - Certificats client - Présentation

De la même manière que le certificat du serveur SSL est utilisé pour vérifier l'identité du serveur auprès du client, les clients peuvent également présenter des certificats SSL auprès du serveur pour leur permettre de vérifier leur identité. Les certificats SSL présentés par un client au serveur sont appelés Certificats client. Tandis que la plupart des serveurs SSL ne contraignent pas les clients à présenter leurs propres certificats, de plus en plus de serveurs le requièrent désormais, étant donné que les certificats client fournissent un facteur d'authentification supplémentaire. MOVEit Transfer prend en charge l'acceptation ou la demande de certificats client, que ce soit sur les interfaces FTP/SSL ou HTTPS.

Comme c'est le cas dans pratiquement l'ensemble des schémas clé/certificat du client, le niveau de sécurité le plus élevé offert par les certificats clients de qualité cryptographique exige un travail d'administration supplémentaire. Le serveur SSL doit généralement être configuré pour demander des certificats clients ou non (si IIS est en mesure d'accepter les certificats client lorsqu'ils sont présents, mais autorise toujours les connexions quand ils ne sont pas), et le certificat client doit être approuvé par le serveur pour que la connexion se poursuive. Pour approuver un certificat client (par ex., approuver un certificat du serveur), vous devez vous assurer que le certificat est lui-même approuvé, ou qu'il est signé par une autorité de certification fiable.

Critères de connexion/d'authentification du certificat client

Pour utiliser un certificat client dans le but d'authentifier un utilisateur spécifique sur une interface FTP/SSL ou HTTPS, vous devez remplir au moins l'une des conditions « CA » et l'une des conditions « authentifiants » suivantes. Les certifications client doivent correspondre à l'une des conditions « CA » avant de pouvoir de se connecter à MOVEit Transfer, tout en respectant l'une des conditions « authentifiants » qui permettent au client de s'authentifier à MOVEit Transfer.

Exemple de connexion/d'authentification du certificat client - Certificat fixe, critères flexibles

Pour mieux illustrer la manière dont ces conditions s'appliquent à un véritable certificat, imaginez un certificat client avec les caractéristiques suivantes :

Pour utiliser ce certificat de manière à ce qu'un utilisateur spécifique puisse se connecter et s'authentifier, vous devez réunir l'une des conditions « CA » et l'une des conditions « authentifiants » suivantes.

Exemple de connexion/d'authentification du certificat client - Certificat flexible, critères fixes

Dans l'exemple présenté dans le diagramme, les critères d'authentification sont fixes et différents certificats client peuvent être utilisés pour l'authentification.

Modèle de fichier OLE intégré, D75, H100

Avec cette configuration, différents certificats client se connectent et s'authentifient avec différents degrés de réussite, selon le NC, l'empreinte numérique et la CA associée à chaque certificat. (les certificats auto-signés sont indiqués par une grande barre noire, la plupart des autres certificats portent le nom de leur CA.)

Administration du certificat client

La sécurité améliorée des certificats clients implique une surcharge administrative. Dans MOVEit Transfer, pour gérer les utilisateurs avec des certificats client, utilisez la page Edit SSL Client Certificates (Modifier les certificats de client SSL), accessible à partir du User Profile (Profil d'utilisateur).