Configuration d'une destination TLS à l'aide des magasins de certificats Windows
Dans WinCollect 10.1.2 et versions ultérieures, vous pouvez modifier la source du magasin de clés de confiance TLS utilisée pour vous connecter à une destination qui utilise les protocoles TLS ou mTLS .
A propos de cette tâche
Le magasin de clés de confiance TLS est la collection de certificats considérés comme dignes de confiance par l'agent lors de la validation des certificats de serveur entrants lors d'une connexion. Vous pouvez sélectionner la source à utiliser dans la liste des sources de magasin de clés de confiance TLS.
Lorsque la valeur par défaut Utiliser les magasins de certificats Windows est sélectionnée, l'agent recherche les certificats installés dans les magasins de certificats Windows de la machine locale pour valider les certificats de serveur entrants. Si l'option Utiliser le certificat TLS fourni est sélectionnée, l'agent utilise uniquement le chemin ou le contenu du fichier de certificat fourni pour la validation. Cette option peut être utilisée pour les protocoles TLS et mTLS .
Avant de configurer une destination pour utiliser les magasins de certificats Windows, vérifiez que vos certificats sont installés sur la machine locale. Windows dispose de nombreuses autorités de certification racine installées par défaut qui peuvent être utilisées par l'agent sans configuration supplémentaire. Sinon, les utilisateurs peuvent installer leurs propres certificats selon les besoins. Les certificats peuvent se trouver dans n'importe quel magasin de la machine locale et il n'est pas nécessaire que plusieurs certificats d'une chaîne se trouvent dans le même magasin. Les certificats installés pour un utilisateur spécifique sur la machine ne sont pas utilisés. Si cette option est activée, l'agent extrait automatiquement les certificats des magasins de la machine lors de la connexion et tente d'utiliser un ou plusieurs certificats pour valider les certificats de serveur entrants. Vous pouvez afficher et gérer les magasins de certificats à l'aide de l'outil Gérer les certificats d'ordinateur sur votre machine Windows.
Procédure
- Suivez les étapes de la rubrique Ajout d'une nouvelle destination.
- Sélectionnez TLS dans la liste Protocole .
- Sélectionnez Utiliser les magasins de certificats Windows dans la liste Source du magasin de clés de confiance TLS .
- Cliquez sur Sauvegarder. L'agent WinCollect tente désormais de valider les certificats de serveur entrants en vérifiant les certificats installés sur la machine locale dans les magasins de certificats Windows.