Configuration de la communication SSL et HTTP entre le point d'accès et les périphériques de poche

Vous pouvez configurer la communication SSL et HTTP entre le point d'accès et les périphériques de poche au cours de l'installation ou en utilisant le fichier cfgip.exe qui se trouve dans le dossier ZfHAP.

  1. Lors de l'installation, si vous avez coché la case Configurer les paramètres HTTP et SSL pour Access Point, la boîte de dialogue Configurer IP - Access Point ZENworks Handheld Management s'affiche.


    Boîte de dialogue Configurer IP - Access Point ZENworks Handheld Management

  2. Obtenez un certificat de serveur avant d'utiliser les paramètres SSL :

    1. Dans la boîte de dialogue Configurer IP - Access Point ZENworks Handheld Management, cliquez sur Obtenir un certificat de serveur.

    2. Vérifiez les informations de la page Assistant Certificat, puis cliquez sur Suivant.

    3. Spécifiez le nom commun de l'ordinateur dans la zone de texte, puis cliquez sur Suivant.

    4. Indiquez les informations relatives à votre zone géographique dans les champs Pays/Région, Département/Province et Ville/Localité, puis cliquez sur Suivant.

    5. Spécifiez les informations concernant votre organisation et l'unité organisationnelle, puis cliquez sur Suivant.

    6. Désignez l'emplacement d'enregistrement de la demande de certificat, puis cliquez sur Suivant.

    7. Cliquez sur Terminer, puis OK.

    8. Faites signer le certificat par une autorité de certification telle que Novell Certificate Services (NCS) ou VeriSign.

      NOTE:  Pour utiliser NCS : Dans ConsoleOne®, cliquez sur Outils, Émettre un certificat, puis suivez les invites. Une fois le certificat signé (si vous avez le choix), enregistrez-le au format Base64.

      Les périphériques de poche PC qui exécutent les périphériques Windows CE 3.0 et Pocket PC 2000 ne prennent pas en charge les certificats émis par NCS.

  3. Importez un certificat de serveur avant d'utiliser SSL :

    1. Dans la boîte de dialogue Configurer IP - Access Point ZENworks Handheld Management, cliquez sur Importer un certificat de serveur.

    2. Cliquez sur Suivant.

    3. Vérifiez si l'option Traiter la demande en attente et installer le certificat est activée, puis cliquez sur Suivant.

    4. Accédez à l'emplacement où vous avez enregistré le certificat à l'Step 2.h, puis cliquez sur Ouvrir.

    5. Cliquez sur Suivant.

    6. Cliquez sur Terminer.

  4. Vous pouvez publier un certificat de racine approuvée que les clients Windows CE peuvent télécharger automatiquement en se connectant. Ce certificat doit être signé par l'autorité de certification qui a signé votre certificat de serveur.

    S'il s'agit d'une autorité de certification tierce et que le certificat de racine n'existe pas sur le PC ou le périphérique de poche (par exemple, un certificat de racine émis par NCS), vous pouvez publier le certificat pour qu'il soit téléchargé automatiquement.

    Pour publier un certificat de racine SSL approuvée :

    1. Dans la boîte de dialogue Configurer IP - Access Point ZENworks Handheld Management, cliquez sur Configurer le certificat de racine.

    2. Parcourez l'arborescence et sélectionnez le certificat de racine, puis cliquez sur Ouvrir.

      Ce certificat que vous recevez d'une autorité de certification doit être au format Base64.

    3. Cliquez sur OK deux fois.

  5. Pour activer le protocole SSL sur le point d'accès, cochez la case Activer SSL.

  6. Pour activer le protocole HTTP sur le point d'accès, cochez la case Activer l'encapsulation HTTP.

  7. Pour activer le protocole SSL ou HTTP sur un périphérique de poche, ouvrez la console ZENworks et effectuez les opérations suivantes :

    1. Pour les périphériques Palm OS, sélectionnez le serveur dans la liste déroulante, puis sélectionnez l'option Utiliser SSL

      ou

      Pour les périphériques Windows CE, cliquez sur Configurer > Utiliser SSL.

      Si vous publiez un certificat de racine, cliquez sur Accepter le certificat de racine suivant.

    2. Pour activer HTTP pour les périphériques Palm, sélectionnez Serveur dans la liste déroulante, puis sélectionnez l'option Utiliser HTTP

      ou

      Pour les périphériques Windows CE, cliquez sur Configurer, puis cliquez sur Utiliser l'encapsulation HTTP.