Configuration de sslTrus CaaS avec AWS ACM
Prérequis
Avant de commencer la configuration, assurez-vous d’avoir terminé les préparatifs suivants :
- Acheter le service sslTrus CaaS : Veuillez d’abord souscrire un abonnement CaaS. Pour un guide d’achat détaillé, reportez-vous au Guide d’achat de sslTrus CaaS.
- Demander un certificat SSL : Assurez-vous que le certificat a bien été demandé et émis. Pour une procédure détaillée, reportez-vous à la Demande de certificat sslTrus CaaS.
Configuration du point d’installation — Renouvellement de certificat (AWS ACM)
Configurer l’interface de gestion AWS ACM
Prérequis
Préparez à l’avance l’AccessKey et la SecretKey du compte AWS utilisé pour gérer ACM.
- Accédez à Console d’administration - Gestion des actifs informatiques - Gestion des fournisseurs, sélectionnez Amazon Web Services, puis cliquez sur Gérer.

- Cliquez sur Ajouter un compte.

- Saisissez le nom du compte, l’AccessKey et la SecretKey du compte de gestion AWS ACM, puis cliquez sur Enregistrer.

Description des autorisations
Les autorisations de l’AccessKey et de la SecretKey pour AWS ACM doivent inclure les autorisations suivantes :
- GetCertificate
- ImportCertificate
- ListCertificates
- Accédez à Gestion des actifs informatiques, puis cliquez sur Ajouter un actif informatique.

- Saisissez le nom de l’actif informatique, sélectionnez Amazon ACM, choisissez le compte créé précédemment, renseignez l’ID de région (obtenu depuis AWS), puis cliquez sur Confirmer pour enregistrer.

Configurer CaaS
- Accédez à Console - Service sslTrus CaaS, sélectionnez le service correspondant et cliquez sur Détails pour entrer dans la console d’administration CaaS.

- Basculez vers l’onglet Point d’installation, cliquez sur Ajouter un nœud d’installation, saisissez le nom du nœud, sélectionnez Amazon ACM comme type de service, choisissez comme nom d’actif informatique l’actif créé à l’étape précédente, renseignez l’ARN du certificat (obtenu depuis AWS), puis cliquez sur Confirmer pour enregistrer.

- Une fois la configuration terminée, vous pouvez gérer le nœud. Cliquez sur Analyser maintenant pour commencer à surveiller le nœud.

- Lorsqu’un nouveau certificat est émis, cliquez sur Envoyer le certificat. Le système enverra le nouveau certificat vers AWS ACM et le suivi en arrière-plan affichera que le certificat est à jour.
