Générer un certificat d'accès OKMS

Voir en Markdown

Gérez vos certificats d'accès pour vos produits de Data Security

Objectif

L'objectif de ce guide est de présenter les différentes étapes pour créer et gérer vos certificats d'accès OKMS sur vos produits de Data Security.

Prérequis


Accès à l'espace client OVHcloud

  • Lien direct :
  • Pour accéder à vos services : Identité, Sécurité & Opérations > Key Management Service > Sélectionnez votre domaine OKMS

En pratique

Description des certificats d'accès OKMS

Pour communiquer avec votre domaine OKMS, vous devez disposer d'un certificat d'accès. Il s'agit de l'une des trois méthodes d'authentification OKMS ; les certificats sont obligatoires pour KMIP et recommandés lorsque l'authentification client mTLS est nécessaire. Pour l'utilisation de l'API REST, un jeton d'accès personnel (PAT) ou un compte de service est généralement plus simple à mettre en place.

Un certificat d'accès n'est valable que pour le domaine pour lequel il a été généré.

Warning

Seule la génération de certificat avec un CSR est couverte par la certification PCI-DSS.

Créer un certificat d'accès depuis le KMS

Espace client OVHcloud
API OVHcloud

Il est possible de créer ce certificat depuis le menu dédié du KMS.

Dans l'onglet Certificats d'accès, cliquez sur le bouton Créer un certificat d'accès.

Créer un certificat

La première partie du formulaire vous permet de préciser sa durée de validité, de sélectionner l'algorithme de signature, ainsi que de fournir ou non votre Certificate Signing Request (CSR) dans le cas où vous posséderiez votre propre clé privée.

Sans fournir de clé privée

Si vous ne fournissez pas de CSR, OVHcloud génèrera le certificat d'accès ainsi qu'une clé privée.

Créer un certificat

Avec une CSR

Si vous disposez de votre propre clé privée, il est possible de l'utiliser en fournissant une CSR.

Créer un certificat

La deuxième partie du formulaire permet d'indiquer les identités OVHcloud associées au certificat permettant de calculer les droits d'accès via l'IAM OVHcloud.

Il est possible d'ajouter l'identité root au certificat afin de ne pas être contraint par l'IAM OVHcloud.

Créer un certificat

Il est ensuite nécessaire de télécharger la clé privée du certificat.

Danger

La clé privée ne sera plus accessible par la suite. En cas de perte, il sera nécessaire de regénérer un certificat.

Warning

Le champ privateKeyPEM doit être modifié afin de remplacer les occurrences de \n par des retours chariots.

Créer un certificat

Enfin, il est possible de télécharger la clé publique du certificat depuis le tableau de bord.

Créer un certificat

Aller plus loin

Échangez avec notre communauté d'utilisateurs.

Cette page vous a-t-elle aidé ?