Paramètres de sécurité du serveur de base de données > Création d'une demande de signature de certificat
 
Création d'une demande de signature de certificat
Remarque  Les informations suivantes sont destinées aux administrateurs de serveur.
Pour activer les connexions SSL dans votre installation de FileMaker Server, vous devez avoir installé un certificat numérique valide. FileMaker Server fournit un certificat SSL standard signé par FileMaker, Inc. qui ne vérifie pas le nom du serveur. Le certificat par défaut de FileMaker est uniquement destiné à des fins de tests.
Pour demander un certificat SSL auprès d'une autorité de certification (AC), créez une demande de signature de certificat, serverRequest.pem, que vous envoyez à l'AC en utilisant le processus défini par l'AC. Pour obtenir une liste des AC prises en charge, consultez la Base de connaissances FileMaker.
Pour créer une demande de signature de certificat :
1. Cliquez sur l'onglet Serveur de base de données > Sécurité.
2. Cliquez sur Créer une demande.
3. Pour une demande de signature de certificat (serverRequest.pem), saisissez les informations suivantes :
Nom de domaine - Nom de domaine entièrement qualifié de votre serveur.
Pour créer un certificat générique, utilisez un caractère générique à la place d'un nom de domaine entièrement qualifié. Par exemple : *.domaine.com
Nom de l'entreprise - Nom complet de votre entreprise.
Organisation - Nom de votre organisation ou service.
Ville - Ville dans laquelle se trouve votre serveur.
Etat ou province - Nom complet de l'Etat ou de la province dans lequel/laquelle se trouve votre serveur.
Pays - Code à deux lettres correspondant au pays dans lequel se trouve votre serveur. Pour obtenir une liste des codes pays à deux lettres, consultez le site Web de l'International Organization for Standardization (ISO) à l'adresse suivante : iso.org.
4. Pour le fichier de clé privée (serverKey.pem), saisissez un mot de passe de cryptage et confirmez-le.
5. Cliquez sur Créer pour créer les fichiers serverRequest.pem et serverKey.pem dans le dossier CStore du serveur.
6. Suivez les instructions figurant dans la boîte de dialogue Etapes suivantes.
Remarques
Si vous devez créer une autre demande de signature de certificat, cliquez sur Recommencer et supprimez la demande de signature de certificat existante et les fichiers de clés privées.
Les demandes de signature de certificat créées pour FileMaker Server 14 ne peuvent pas être utilisées afin de créer des certificats SSL pour FileMaker Server 15 et 16.
La boîte de dialogue Créer une demande de signature de certificat vous permet de créer une demande pour un certificat de domaine ou un certificat générique. Elle ne prend pas en charge la création d'une demande pour un certificat SAN (Subject Alternative Name). Pour utiliser un certificat SAN, créez une demande de signature de certificat en contactant votre AC.