Installer le certificat racine pour l'inspection TLS

Pour activer l'inspection TLS dans le Cato Cloud, le certificat racine Cato doit être installé comme un certificat de confiance sur chaque appareil client, permettant au Cato Cloud d'inspecter le trafic chiffré et d'afficher les pages de blocage HTTPS sans avertissements du navigateur.

Remarque

Remarque : Pour les comptes utilisant le certificat Cato 2014 comme certificat par défaut pour le compte, ce certificat expirera le 29 octobre. 2025. Vous devez activer le nouveau certificat Cato 2024, pour plus d'informations, voir FAQ pour le Nouveau Certificat Cato par Défaut pour l'Inspection TLS.

Installation du certificat racine Cato sur les appareils utilisateur

Le certificat racine de Cato doit être installé comme certificat de confiance sur chaque appareil Client qui se connecte au Cato Cloud. L'installation du certificat Cato est obligatoire pour l'inspection TLS et permet à Cato Cloud d'inspecter le trafic depuis et vers l'appareil.

Nous recommandons que ce soit l'une des premières étapes dans tout déploiement de Cato. Il sert aux objectifs suivants :

  • Inspection TLS : Lorsque l'inspection TLS est activée, le certificat racine Cato est présenté au client comme émetteur de chaque certificat de site Web HTTPS. Les navigateurs Web ne font pas confiance au certificat de Cato par défaut, et le navigateur affichera un avertissement de certificat lorsqu'un utilisateur visitera un site Web HTTPS sans le certificat de Cato installé. L'inspection TLS est transparente pour l'utilisateur final si le certificat Cato est installé.

  • Afficher les pages de blocage HTTPS : Si le trafic TLS est bloqué par le filtrage d'URL ou les règles du pare-feu Internet, le certificat de Cato permet l'accès à la page de blocage de Cato. Vous n'avez pas besoin d'activer l'inspection TLS ne nécessite pas de bloquer l'accès aux sites Web HTTPS. Cependant, les utilisateurs verront un avertissement de certificat au lieu de la page de blocage si le certificat de Cato n'est pas installé sur leur ordinateur.

Installation du certificat racine Cato pour un utilisateur final

Le processus d'installation du certificat est différent pour chaque système d'exploitation :

Installation du certificat racine pour le domaine Windows

Microsoft recommande de bloquer l'accès internet pour les contrôleurs de domaine. Effectuez les étapes de 1 à 3 ci-dessous sur un ordinateur autre qu'un contrôleur de domaine

Pour installer le certificat racine de Cato sur des ordinateurs Windows avec GPO :

  1. Dans le menu de navigation, cliquez sur Sécurité > Gestion des certificats.

  2. À partir du menu Actions à la fin de la ligne du certificat, sélectionnez Télécharger DER et enregistrez le fichier avec le certificat Cato.

  3. Transférez le fichier de certificat à un contrôleur de domaine.

  4. Sur le contrôleur de domaine, allez à Outils d'administration puis ouvrez Gestion des stratégies de groupe.

  5. Cliquez-droit sur le domaine de niveau supérieur et puis sélectionnez Créer un GPO dans ce domaine, et le lier ici….

    Note : Si vous souhaitez utiliser un GPO existant, passez à l'étape 8.

    360002921098-image-2.png
  6. Entrez un nom pour le GPO et cliquez sur OK.

  7. Cliquez-droit sur le GPO créé à l'étape précédente ou le GPO existant et sélectionnez Modifier….

    360002921398-image-4.png
  8. Ouvrez Configuration de l'ordinateur > Stratégies > Paramètres Windows > Paramètres de sécurité > Paramètres de clé publique, cliquez-droit sur le dossier Autorités de certification racine de confiance, et puis sélectionnez Importer….

  9. Cliquez sur Suivant dans la fenêtre Bienvenue dans l'assistant d'importation de certificats.

  10. Dans la fenêtre Fichier à importer, cliquez sur Parcourir…, sélectionnez le certificat Cato que vous avez téléchargé à l'étape 3, puis cliquez sur Ouvrir.

  11. Cliquez sur Suivant et assurez-vous que Placer tous les certificats dans le magasin suivant est sélectionné et que le magasin de certificats montré est Autorités de certification racine de confiance.

    360002921618-image-8.png
  12. Cliquez sur Suivant. Vérifiez que toutes les informations sont correctes et cliquez sur Terminer.

    La fenêtre indique, L'importation a réussi.

  13. Cliquez sur OK.

Cet article vous a-t-il été utile ?

Utilisateurs qui ont trouvé cela utile : 7 sur 7

0 commentaire