Installer les certificats de sécurité pour le connecteur ACL pour Analytics Exchange

Le connecteur ACL pour Analytics Exchange prend en charge le chiffrement SSL (Secure Sockets Layer) au niveau des connexions entre les machines client et le serveur AX. Si SSL est activé, le connecteur utilise OpenSSL pour chiffrer toutes les données qui se déplacent dans les connexions réseau entre les machines client et le serveur.

Pour configurer SSL via des certificats, vous devez générer un ensemble de certificats SSL sur la machine du serveur. Vous pouvez générer un des types de certificat suivant pour la connexion SSL :

  • Certificat auto-signé
  • Certificat d'une autorité de certification (CA)

Avant de commencer

Téléchargez et installez OpenSSL puis ajoutez le chemin d'accès de l'exécutable openssl.exeà votre environnement d'environnement PATH.

Remarque

Comme de nombreux projets de logiciel source, le projet OpenSSL ne distribue pas de code sous une forme binaire. Au contraire, vous devez télécharger le code source du projet et créer le binaire ou localiser un binaire qui est distribué dans votre système d'exploitation depuis une source tierce.

Pour plus d'informations, consultez la documentation OpenSSL.

Générer un certificat SSL pour l'auto-signature

OpenSSL permet de générer un fichier clé et un fichier de certificat dans la machine serveur. Les certificats auto-signés s'avèrent utiles pendant la phase de développement ou de test, lorsque vous n'avez pas à acheter de certificat commercial.

Génération d'un certificat SSL avec une autorité de certification (CA)

Comme les certificats auto-signés, les certificats d'une autorité de certification (CA) garantissent qu'aucun tiers ne peut accéder facilement à la connexion. Cependant, les certificats CA offrent une confiance supplémentaire car une autorité de certification indépendante et fiable valide l'authenticité du serveur.

Répartition des certificats SSL

Une fois que vous avez généré un certificat CA ou auto-signé, vous avez un ensemble complet de certificats SSL que vous pouvez distribuez :

  • le fichier CA-cert.pem demandé par un client pour se connecter au Connecteur ACL pour Analytics Exchange sur SSL via un certificat d'autorité de certification ;
  • le fichier clé de serveur (server-key.pem) et le fichier de certificat de serveur (server-cert.pem) nécessaire lorsque vous exécutez l'installateur Connecteur ACL pour Analytics Exchange sur AX Server si vous voulez activer SSL.
Aide pour Analytics Exchange Client 14.1