Mise à jour ou restauration d'un certificat de serveur
Le certificat de serveur chiffre et déchiffre les fichiers circulant entre le serveur et le client. Le client se connecte au serveur avec une clé de chiffrement, télécharge un fichier, puis déchiffre la clé pour vérifier son authenticité. Si vous modifiez le certificat du serveur sans mettre à jour le client manuellement, la connexion chiffrée entre le serveur et le client est interrompue.
Vous devez mettre à jour le certificat de serveur dans les situations suivantes :
- Vous réinstallezSymantec Endpoint Protection Managersans utiliser le fichier de récupération. Vous mettez à jour le certificat pour restaurer un certificat précédent déjà utilisé par les clients.
- Vous remplacez un serveur de gestion par un autre serveur de gestion et utilisez la même adresse IP et le même nom de serveur.
- Vous appliquez un certificat de serveur (.JKS) incorrect après la reprise après incident.
- Vous avez acheté un certificat différent et voulez utiliser ce certificat au lieu du certificat .JKS par défaut.
- Pour mettre à jour ou restaurer un certificat de serveur
- Dans la console, cliquez surAdministration, puis surServeurs.
- SousServeurs, sousSite local, cliquez sur le serveur de gestion dont le certificat de serveur doit être mis à jour.
- SousTâches, cliquez surGérer le certificat de serveuret cliquez ensuite surSuivant.
- Dans le voletGérer le certificat de serveur, cliquez surMettre à jour le certificat de serveur, puis surSuivantetOui.Pour mettre à jour la connexion client-serveur, désactivez les connexions sécurisées.
- Dans le voletMettre à jour le certificat de serveur, choisissez le certificat à mettre à jour, puis cliquez surSuivant:
- Pour chaque type de certificat, suivez les instructions sur les volets et cliquez surTerminer.Les certificats de serveur de sauvegarde se trouvent dans. Le mot de passe du fichier de keystore se trouve dans le fichierSEPM_Install\Server Private Key Backup\recovery_horodatage.zipsettings.propertiesdu fichier.zip. Le mot de passe apparaît dans la lignekeystore.password=.SEPM_Installse trouve sous C:\Program Files\Symantec\Symantec Endpoint Protection Manager, par défaut.Pour les systèmes 32 bits qui exécutent la version 12.1.x, il s'agit de C:\Program Files (x86)\Symantec\Symantec Endpoint Protection Manager.
- Vous devez redémarrer les services suivants pour utiliser le nouveau certificat :
- Le serviceSymantec Endpoint Protection Manager
- Le service Serveur WebSymantec Endpoint Protection Manager
- Le service APISymantec Endpoint Protection Manager(à partir de la version 14)