Installez Access Server et configurez-le pour prendre en charge l'authentification mutuelle par TLS s avec des certificats PIV.
Procédure
- Téléchargez le programme d'installation d'Access Server.
- Exécutez le programme d'installation en tant qu'administrateur.
- Suivez les instructions à l'écran pour terminer l'installation.
- Créez le premier utilisateur administrateur en saisissant un nom d'utilisateur et un mot de passe lorsque vous y êtes invité pendant l'installation.
- Configurez le fichier de propriétés d' TLS :
- Accédez au dossier de données utilisateur du serveur d'accès et ouvrez le tls.properties fichier.
- Ajoutez les propriétés suivantes pour le truststore et le keystore :
trustStorePath=<path_to_truststore>
trustStorePassword=<truststore_password>
trustStoreType=<truststore_type>
privateKeyStorePath=<path_to_keystore>
privateKeyStorePassword=<keystore_password>
privateKeyStoreType=<keystore_type>
- Ajoutez les propriétés d'authentification « mutual TLS » suivantes :
enableTLS=true
enableMutualTLS=true
enableNoUserAuth=true
- Redémarrez Access Server pour appliquer les modifications de configuration.
Résultats
Le serveur d'accès est désormais configuré pour prendre en charge l'authentification mutuelle par le protocole TLS avec des certificats PIV.