Aller au contenu principal

Configuration de sslTrus CaaS avec AWS ACM

Prérequis

Avant de commencer la configuration, assurez-vous d’avoir terminé les préparatifs suivants :

  1. Acheter le service sslTrus CaaS : Veuillez d’abord souscrire un abonnement CaaS. Pour un guide d’achat détaillé, reportez-vous au Guide d’achat de sslTrus CaaS.
  2. Demander un certificat SSL : Assurez-vous que le certificat a bien été demandé et émis. Pour une procédure détaillée, reportez-vous à la Demande de certificat sslTrus CaaS.

Configuration du point d’installation — Renouvellement de certificat (AWS ACM)

Configurer l’interface de gestion AWS ACM

Prérequis

Préparez à l’avance l’AccessKey et la SecretKey du compte AWS utilisé pour gérer ACM.

  1. Accédez à Console d’administration - Gestion des actifs informatiques - Gestion des fournisseurs, sélectionnez Amazon Web Services, puis cliquez sur Gérer.

Gestion des fournisseurs

  1. Cliquez sur Ajouter un compte.

Ajouter un compte

  1. Saisissez le nom du compte, l’AccessKey et la SecretKey du compte de gestion AWS ACM, puis cliquez sur Enregistrer.

Saisir l’AccessKey et la SecretKey

Description des autorisations

Les autorisations de l’AccessKey et de la SecretKey pour AWS ACM doivent inclure les autorisations suivantes :

  • GetCertificate
  • ImportCertificate
  • ListCertificates
  1. Accédez à Gestion des actifs informatiques, puis cliquez sur Ajouter un actif informatique.

Ajouter un actif informatique

  1. Saisissez le nom de l’actif informatique, sélectionnez Amazon ACM, choisissez le compte créé précédemment, renseignez l’ID de région (obtenu depuis AWS), puis cliquez sur Confirmer pour enregistrer.

Configuration de l’actif informatique

Configurer CaaS

  1. Accédez à Console - Service sslTrus CaaS, sélectionnez le service correspondant et cliquez sur Détails pour entrer dans la console d’administration CaaS.

Liste CaaS

  1. Basculez vers l’onglet Point d’installation, cliquez sur Ajouter un nœud d’installation, saisissez le nom du nœud, sélectionnez Amazon ACM comme type de service, choisissez comme nom d’actif informatique l’actif créé à l’étape précédente, renseignez l’ARN du certificat (obtenu depuis AWS), puis cliquez sur Confirmer pour enregistrer.

Point d’installation

  1. Une fois la configuration terminée, vous pouvez gérer le nœud. Cliquez sur Analyser maintenant pour commencer à surveiller le nœud.

Analyser maintenant

  1. Lorsqu’un nouveau certificat est émis, cliquez sur Envoyer le certificat. Le système enverra le nouveau certificat vers AWS ACM et le suivi en arrière-plan affichera que le certificat est à jour.

Envoyer le certificat