Génération d'un nouveau certificat de serveur

Vous générez un nouveau certificat de serveur pour
 instance de Symantec Endpoint Protection Manager
si l'adresse IP ou le nom hôte du serveur change, ou si votre clé privée a été compromise.
Par défaut, la communication client-serveur dépend de la vérification du certificat de serveur. Si vous générez un nouveau certificat de serveur, cette vérification échoue et la communication est interrompue. Suivez les pratiques d'excellence pour mettre à jour le certificat avant de commencer cette procédure.
  1. Pour générer un nouveau certificat de serveur
  2. Dans la console, cliquez sur
    Administration
    , puis sur
    Serveurs
    .
  3. Sous
    Serveurs
    , cliquez sur le serveur de gestion.
  4. Sous
    Tâches
    , cliquez sur
    Gérer le certificat de serveur
    et cliquez ensuite sur
    Suivant
    .
  5. Dans le volet
    Gérer le certificat de serveur
    , cliquez sur
    Générer un nouveau certificat de serveur
    . Assurez-vous que l'option
    Générer de nouvelles clés
    est sélectionnée, puis cliquez sur
    Suivant
    .
    L'option
    Générer de nouvelles clés
    permet de générer un nouveau certificat avec une nouvelle paire de clés (clés privées et publiques). Si vous désélectionnez cette option, le nouveau certificat utilise la même paire de clés qu'auparavant, ce qui réduit le profil de sécurité du serveur
     instance de Symantec Endpoint Protection Manager
    dans le cas où une paire de clés est compromise.
  6. Cliquez sur
    Oui
    , puis sur
    Suivant
    .
  7. Vous devez redémarrer les services suivants pour utiliser le nouveau certificat :
    • Le service
       instance de Symantec Endpoint Protection Manager
    • Le service Serveur Web
       instance de Symantec Endpoint Protection Manager
    • Le service API
       instance de Symantec Endpoint Protection Manager
      (A compter de la version 14)
Lors de votre prochaine connexion à
 instance de Symantec Endpoint Protection Manager
, vous serez invité à approuver le nouveau certificat.