À propos des server certificates
- Créer un server certificate
- Obtenir des informations sur vos server certificates
- Modifier un server certificate
- Supprimer un server certificate
Un server certificate (certificat serveur) est un certificat x509 que vous importez dans votre compte Numspot pour prouver l'identité de vos services et chiffrer les connexions avec vos utilisateurs. Son usage principal est la terminaison SSL (Secure Sockets Layer) sur un load balancer : l'équilibreur de charge présente le certificat aux clients et déchiffre les requêtes avant de les transmettre à vos VM (Virtual Machine).
Les server certificates sont gérés au niveau de votre compte et référencés dans les autres services par leur NRN (Numspot Resource Name).
La gestion des server certificates n'est pas disponible depuis la console Numspot : elle s'effectue via l'API ou Terraform.
Contenu d'un server certificate
Lors de la création, vous fournissez les éléments suivants, tous encodés au format PEM :
- le certificat x509, qui contient la clé publique du serveur et la signature de l'autorité de certification ;
- la clé privée correspondante ;
- si votre certificat n'est pas signé directement par une autorité racine, la chaîne des certificats des autorités de certification intermédiaires. Concaténez tous les certificats dans l'ordre : le premier doit être celui de l'autorité de votre certificat, le second celui de l'autorité du premier, et ainsi de suite.
La clé privée doit être une clé RSA au format PKCS1. Pour le vérifier, ouvrez le fichier PEM et assurez-vous que son en-tête indique BEGIN RSA PRIVATE KEY.
La clé privée ne doit pas être protégée par un mot de passe ou une phrase secrète.
Identification et metadata
Chaque server certificate est identifié par :
- un nom, unique dans votre compte, défini lors de la création ;
- un chemin (path), optionnel, qui indique la position du certificat au sein de votre organisation ;
- un NRN, généré par Numspot lors de la création, qui référence le certificat dans les autres services.
Le nom et le chemin sont modifiables à tout moment. La consultation de vos server certificates renvoie également la date d'upload et la date d'expiration de chaque certificat.
Ni le certificat ni la clé privée ne peuvent être récupérés après l'import. Conservez une copie locale sécurisée de ces fichiers.
Utilisation avec un load balancer
Pour activer la terminaison SSL sur un load balancer, importez votre server certificate puis référencez son NRN lors de la configuration d'un listener HTTPS ou SSL. Pour plus d'informations, voir la section Redirections SSL de la page concepts des load balancers.
Le certificat utilisé par un listener peut être remplacé à tout moment, par exemple lors du renouvellement du certificat.