Passer la navigation

Créer un profil CRL

Les profils CRL sont pris en charge sur les terminaux
iOS
et
Android
.
  1. Sur la barre de menus de la console de gestion, cliquez sur
    Stratégies et profils
    .
  2. Cliquez sur
    Certificats > CRL
    .
  3. Cliquez sur l‘icône Ajouter.
  4. Saisissez le nom et la description du profil CRL.
  5. Pour permettre aux terminaux d‘utiliser les URL définies dans le certificat, cochez la case
    Utiliser des répondeurs d‘extension de certificat
    .
  6. Effectuez l‘une des tâches suivantes :
    Tâche
    Étapes
    Utiliser HTTP ou HTTPS pour CRL
    1. Dans la section
      HTTP pour CRL
      , cliquez sur l‘icône Ajouter.
    2. Saisissez le nom et la description de la configuration HTTP CRL.
    3. Dans le champ
      URL du service
      , saisissez l‘adresse Web d‘un répondeur HTTP ou HTTPS.
    4. Cliquez sur
      Ajouter
      .
    5. Répétez ces étapes pour chaque serveur HTTP ou HTTPS.
    Utiliser LDAP pour CRL
    1. Dans la section
      LDAP pour CRL
      , cliquez sur l‘icône Ajouter.
    2. Saisissez le nom et la description de la configuration LDAP CRL.
    3. Dans le champ
      URL du service
      , saisissez le FQDN d‘un serveur LDAP au format ldap://
      <fqdn>
      :
      <port>
      (par exemple, ldap://server01,exemple.com:389). Pour les connexions sécurisées, utilisez le format ldaps://
      <fqdn>
      :
      <port>
      .
    4. Dans le champ
      Base de recherche
      , saisissez le DN de base correspondant au point de départ des recherches effectuées sur le serveur LDAP.
    5. Dans la liste déroulante
      Étendue de la recherche
      , sélectionnez l‘étendue appropriée pour les recherches sur les serveurs LDAP.
    6. Si nécessaire, cochez la case
      Utiliser une connexion sécurisée
      .
    7. Dans le champ
      ID utilisateur LDAP
      , saisissez le DN d‘un compte doté d‘autorisations de recherche sur le serveur LDAP (par exemple, cn=admin,dc=example,dc=com).
    8. Dans le champ
      Mot de passe LDAP
      , saisissez le mot de passe du compte doté des autorisations de recherche sur le serveur LDAP.
    9. Cliquez sur
      Ajouter
      .
    10. Répétez ces étapes pour chaque serveur LDAP.
  7. Cliquez sur
    Ajouter
    .
Si nécessaire, classez le profil.