Code source wiki de Allgemein - Root-Zertifikate auf Clients installieren/verteilen
Modifié par Nelson Fogang Dzokam le 2025/10/24 16:18
Afficher les derniers auteurs
| author | version | line-number | content |
|---|---|---|---|
| 1 | Lors de l’utilisation d’une infrastructure de certificats propre, il est nécessaire de mettre le certificat racine (Root) à disposition des clients afin de garantir une communication sécurisée. | ||
| 2 | |||
| 3 | RangeeOS offre différentes méthodes pour installer le certificat sur un client ou pour le distribuer via un TCMS. | ||
| 4 | |||
| 5 | {{toc/}} | ||
| 6 | |||
| 7 | = Via la Kommbox du Thin Client = | ||
| 8 | |||
| 9 | Dans {{status title="Werkzeuge"/}} -> {{status title="Zertifikate"/}} vous avez, sous l’option " Installer des certificats " la possibilité de transférer un certificat sur le client. | ||
| 10 | |||
| 11 | Vous pouvez choisir ici d’installer les certificats soit "Globalement( Global)" (distribuables via TCMS) soit uniquement " Localement (Local) " (utilisables uniquement sur ce client). | ||
| 12 | |||
| 13 | [[image:01_zertifikate_installieren.png||height="316" width="600"]] | ||
| 14 | |||
| 15 | = Via un TCMS = | ||
| 16 | |||
| 17 | == Certificat en tant que partie de la configuration de groupe == | ||
| 18 | |||
| 19 | Les certificats qui ont été installés avec l’option " Global " (distribuables via TCMS), comme décrit dans " Via la Kommbox du Thin Client ", peuvent être transférés à d’autres clients dans le cadre de la configuration de groupe.Pour ce faire, créez une nouvelle configuration de groupe à partir du client concerné après l’installation du certificat. | ||
| 20 | |||
| 21 | == Distribution des certificats via une archive ZIP == | ||
| 22 | |||
| 23 | Vous pouvez également distribuer tous les certificats à vos clients via une archive ZIP. Procédez comme suit : | ||
| 24 | |||
| 25 | === Côté TCMS === | ||
| 26 | |||
| 27 | Ouvrez la Kommbox du TCMS (https://IP-Hostname sans /tcms)) et accédez à {{status title="Werkzeuge"/}} -> {{status title="Zertifikate"/}} -> {{status title="Globale Einstellungen"/}}. À cet endroit, vous pouvez téléverser une archive contenant tous les certificats nécessaires.Tous les certificats doivent se trouver dans le répertoire racine de l’archive ZIP et être codés en Base64 (cert/pem). | ||
| 28 | |||
| 29 | === Côté Thin Client === | ||
| 30 | |||
| 31 | Accédez également à {{status title="Werkzeuge"/}} -> {{status title="Zertifikate"/}} -> {{status title="Globale Einstellungen"/}} et cochez l’option " //Télécharger l’archive de certificats depuis le TCMS// ". Ainsi, l’archive des certificats sera téléchargée à nouveau depuis le TCMS à chaque démarrage |