Gestion des certificats
Explique comment gérer les certificats de vos appareils Roving Edge Infrastructure.
Vous pouvez visualiser et gérer les certificats et les actions de certificat des noeuds d'appareil Roving Edge Infrastructure via la section Gestion des noeuds de la console d'appareil de votre noeud. Pour chaque noeud de périphérique, seule la dernière version du certificat et la dernière action effectuée sur ce certificat sont conservées. Si vous créez un nouveau certificat, ce dernier sera le seul qui sera visible et le certificat précédent ne sera plus maintenu ou utilisable.
Oracle vous recommande d'utiliser différentes autorités de certification pour chaque commande. Vous pouvez utiliser la même autorité de certification racine, mais des autorités de certification subordonnées différentes. Si vous utilisez la même autorité de certification pour tous vos appareils Roving Edge Infrastructure, un compromis dans l'autorité de certification racine/subordonnée commune entraîne un compromis pour tous les appareils qui l'utilisent.
Vous pouvez effectuer les tâches de gestion des certificats de noeud de périphérique suivantes pour le noeud de périphérique :
-
Obtention des détails d'un package d'autorité de certification
-
Renouvellement d'un certificat existant pour un noeud de périphérique connecté
-
Renouvellement d'un certificat pour un noeud de périphérique déconnecté
-
Création d'un certificat pour un noeud de périphérique connecté
-
Création d'un certificat pour un noeud de périphérique déconnecté
Renouveler ou créer un certificat
Vous avez la possibilité de renouveler un certificat existant sur le noeud de votre appareil ou de créer un nouveau certificat qui remplace le certificat existant. Le choix de l'action à entreprendre dépend de la modification des informations de sujet utilisées pour le certificat. Si tel est le cas, la création d'un nouveau certificat intègre ces modifications, contrairement au renouvellement du certificat. Si aucune information d'objet utilisée pour le certificat n'a été modifiée sur le noeud de périphérique, le renouvellement du certificat est suffisant.