Désolé pour ma réponse tardive
Nota : J'ai effectué cette manip il y a 2 ans, peut-être les outils ont-ils évolué depuis...
En bref :
1.Pour intégrer le certificat Thawte
En cas de nouveau serveur, il faut générer le jeu de clé (fichier.kyr)
- Ouvrir la base sur le serveur certsrv.nsf
- Si non présente, la créer à partir du modèle csrv50.ntf
- Générer le fichier kyr depuis la base certsrv :
Create Key Rings & Certificates
1. Create Key Ring
Tu spécifies le nom de fichier kyr, le mot de passe, les infos sur le site :
Common name : tonserveur.tondomaine.fr
Organization : tasociete
...
Tu valides, il t'indique que ta clé est créée.
- Tu récupères le certificat racine de Thawte :
https://www.verisign.com/support/thawte-roots.zip
-Tu intègres le certificat racine dans ton jeu de clé :
Dans certsrv.nsf :
3. Install Trusted Root Certificate into Key Ring
Key ring file name : le chemin et le nom de ton fichier jeu de clé créé en 1 (tu peux le copier en local et le recopier ensuite).
Certificate label : le nom qui apparaîtra pour ce certificat (ex : ThawtePremiumServerCA)
Certificate source : File
File name :
[toncheminextractionzip]\thawte-roots\Thawte Root Certificates\thawte Premium Server CA\Thawte Premium Server CA.cer
File format : Binary file format
Clic sur "Merge..."
Entrer le mot de passe de ton fichier kyr
Il te répond que le root certif a été "merged"
2.Conversion au format p12 la clé privée et le certificat fourni par Thawte
Principe :
Copier les fichiers fournis par Thawte sur une machine linux (l'utilitaire de conversion openssl est dispo sur linux)
Convertir les fichiers au format pks12
Récupérer le fichier p12 créé et l'intégrer au fichier kyr.
Sur un poste en XP (compatibilité avec l'utilitaire IBM key manager, ils en ont peut-être sorti des versions plus récentes...)
Récupérer l'utilitaire pspc.exe (google est notre ami) : il permet la copie de fichier sur une plateforme linux.(je le posterai si tu ne le trouves pas)
Récupérer l'utilitaire IBM Key Manager : gsk5-ikeyman.zip (je le posterai si tu ne le trouves pas)
Tu auras au préalable copié et dézippé dans un rep temporaire (ex : c:\temp) les fichiers et les fichiers fournis par Thawte (fichierthawte.cert & fichierthawte.priv)
Copie vers le poste linux en ligne de commande depuis le poste xp :
c:\temp\pspc fichierthawte.* login@machinelinux:/repsurmachinelinux
Il te demande le mot de passe correspondant au login
La copie s'effectue
Avec un putty.exe, se connecter à la machine linux (port 22)
Se placer dans le repsurmachinelinux
taper la commande suivante pour la conversion :
sudo openssl pkcs12 -export -out nomfichier.p12 -inkey fichierthawte.priv -in fichierthawte.cert
Il te demande de définir un mot de passe (servira ensuite)
depuis ta ligne de commande sur ton poste xp, récupérer le fichier p12 :
c:\temp\pspc login@machinelinux:/repsurmachinelinux/*.p12
Taper le mot de passe : le fichier p12 est copié sur la machine xp
3. Intégrer le fichier p12 au fichier kyr du serveur domino
Copier le fichier kyr du serveur dans le répertoire de la machine xp (c:\temp)
- Installer l'outil IBM Key Manager dans le rep (c:\temp)
- L'enregistrer dans la base de registre à l'aide de la commande (respecter la casse) :
En ligne de commande : "gskregmod.bat Add"
- Lancer ikeyman en ligne de commande : runikeyman.bat
- Ouvrir le fichier kyr (mot de passe demandé)
- Sélectionner "Certificats personnels" dans la liste et cliquer sur "importation"
- Type de fichier de clés : fichier PKS12
- Sélectionner le fichier P12
- Taper le mot de passe créé lors de la fusion avec openssl
- Valider
- Dans la liste des certificats personnels apparaît ton certificat wildcard : *.tondomaine.fr
- Sauvegarer le fichier.kyr modifié (définir un nouveau nom), définir un mot de passe pour ce fichier
- Le recopier sur le serveur (remettre le nom initial si besoin)
- Vérifier la configuration ssl dans le document serveur :
- Doc serveur, onglet ports, ports internet, fichiers de clés SSL : le nom du fichier .kyr
- Etat du port SSL : Activé
- Enregister et sortir
- Redémarrer la tâche http.
Ca devrait le faire !
J'avais prévenu, c'est pas simple.
J'ai des copie d'écran si ça peut t'aider.
Fais moi signe si tu veux que je les poste.
Bon courage.