Enregistrer certificat SSL/TLS pour Diapason (Maestro Elcia Online)
Télécharger depuis un navigateur
Lorsque l’on veut intégrer un applicatif web au sein de Diapason, il est nécessaire que Progress connaisse le certificat SSL/TLS utilisé par cet applicatif. Le certificat doit être installé sur le serveur Diapason.
Pour cela il faut exporter le certificat depuis un navigateur web. Bien sélectionner le premier niveau comme sur le screenshot ci-dessous :
Une fois le certificat téléchargé, il faut l’uploader sur le serveur Diapason cible.
Pour enregistrer le certificat sur la machine, exécuter la commande suivante :
$DLC/bin/certutil -import /path/to/cert/file
Remplacer /path/to/cert/file avec le chemin du fichier
Importer dynamiquement après l’enregistrement d’un domaine cible
Avec la CLI openssl il est possible d’afficher le certificat ou chaine de certificats renvoyé par un domaine. Le but est de récupérer les bonnes informations en parsant la réponse.
openssl s_client -showcerts -verify 5 -connect bastion-develop.azurewebsites.net:443 < /dev/null
Il faudrait ensuite enregistrer le résultat dans un fichier “*.crt” et l’importer avec la CLI certutil comme précisé ci-dessus.