Collection Contents Précédent Suivant PDF

Synchronisation MobiLink - Guide de l'utilisateur

Sécurité de la couche de transport

Certificats d'origine d'entreprise


Pour améliorer le déploiement d'une installation MobiLink multiserveur, il est possible d'attribuer à chaque serveur un certificat unique signé également par un certificat d'origine commun. Une autorité de certification au sein de l'entreprise détient alors le certificat d'origine.

Cette méthode présente les avantages suivants :

Vous pouvez renforcer la sécurité du système en vous procurant un certificat signé globalement (décrit plus loin) auprès d'une autorité commerciale de certification. Toutefois, dans la pratique, cette méthode garantit une sécurité adaptée à de nombreuses applications.

Vous pouvez programmer les clients afin qu'ils vérifient certaines valeurs du certificat (voir plus loin). Ainsi, vous êtes certain que les clients effectuent les synchronisations avec les serveurs MobiLink adéquats au sein de votre entreprise.

An enterprise root certificate.

Cette configuration offre une plus grande souplesse que les certificats de serveur autosignés. Par exemple, vous pouvez ajouter un serveur et lui attribuer un nouveau certificat. Si ce dernier est signé avec le même certificat d'origine de l'entreprise, les clients existants le reconnaîtront automatiquement. En revanche, si vous affectez à chaque serveur de synchronisation MobiLink un certificat autosigné, tous les clients doivent être en possession d'une copie du nouveau certificat public.


Création de certificats
Utilisation des certificats signés

Collection Contents Précédent Suivant PDF