Paramètres réseau de Vault

Configurez la connexion sécurisée entre les clients Vault et le serveur Vault.

Lors de la configuration du protocole SSL, vous devez déterminer comment obtenir un certificat pour les liaisons dans IIS. Les certificats peuvent être générés en tant que certificats auto-signés dans IIS, mais également par une autorité de certification interne ou une autorité de certification connue publiquement telle que VeriSign. Pour savoir comment générer un certificat auto-signé, reportez-vous à la rubrique Création d’un certificat auto-signé.

Remarque : Votre administrateur Windows est responsable de la création et de l’importation du certificat dans le système de certificats Windows, autorités de certification intermédiaires comprises.

Accédez à l’onglet Paramètres réseau dans la boîte de dialogue Paramètres généraux

Affichez la configuration réseau et configurez SSL pour sécuriser la communication dans l’onglet Paramètres réseau de la boîte de dialogue Paramètres généraux.

  1. Dans la console ADMS, sélectionnez Outils Administration.
  2. Dans la boîte de dialogue Paramètres généraux, cliquez sur l’onglet Paramètres réseau.

  3. L’onglet Paramètres réseau affiche l’URL du serveur utilisée pour la connexion à l’application Vault Client.
    L’URL est composée de ce qui suit :
    • Protocole (http/https)
    • Nom hôte
    • Numéro de port : non visible dans l’URL si le port par défaut est configuré. Si le port configuré est différent du port par défaut (80), le numéro du port suit le nom de l’hôte, séparé par deux points. Par exemple, <nom de l’hôte> : 81).
  4. Cliquez sur le bouton Copier pour copier l’URL dans le Presse-papiers.
  5. Un message d’erreur s’affiche si le système local ne parvient pas à établir une connexion. Double-cliquez sur le message d’erreur pour le copier dans le Presse-papiers.
  6. Cliquez sur Paramètres pour configurer ou modifier la configuration réseau.
Remarque : Avec l’implémentation de nouveaux paramètres SSL pour optimiser la connexion SSL, aucune modification basée sur une configuration héritée n’est prise en charge. Dans ce cas, le bouton Paramètres est désactivé. Si vous souhaitez modifier votre connexion SSL en utilisant la fonctionnalité SSL améliorée, vous devez réinitialiser manuellement vos paramètres SSL hérités. Pour plus d’informations, reportez-vous à la rubrique Réinitialisation des paramètres SSL hérités.

Configurer les paramètres réseau

Dans la boîte de dialogue Paramètres réseau, configurez les paramètres réseau pour accéder au serveur Vault.

Accès au serveur Vault via HTTP
  1. Sélectionnez HTTP pour accéder au serveur Vault via HTTP.
  2. Modifiez le numéro de port si vous souhaitez définir un autre port pour la connexion. Le port par défaut est 80.
Accès au serveur Vault via HTTPS
  1. Sélectionnez HTTPS pour accéder au serveur Vault via HTTPS.
  2. Cliquez sur Certificat pour configurer SSL avec un nouveau certificat.
    1. Dans la boîte de dialogue Sélectionner un certificat, sélectionnez le certificat SSL dans une liste de certificats approuvés.
      Remarque : Sélectionnez un seul certificat pour activer la connexion SSL. La sélection de plusieurs certificats n’est pas autorisée.
    2. Cliquez sur Afficher le certificat pour afficher les détails du certificat.
  3. Sélectionnez le nom de l’hôte.
  4. Changez le numéro de port si vous souhaitez définir un autre port SSL pour la connexion. Le port par défaut est 443.
  5. Cliquez sur OK.