Gérer les configurations des certificats racines avec Chrome Enterprise Premium

For administrators, signed up for Chrome Enterprise Premium, who manage Chrome policies from the Google Admin console.

La console d'administration Google vous permet, en tant qu'administrateur, d'ajouter et de gérer les certificats racines privés de votre organisation dans le Chrome Root Store. Le Chrome Root Store contient l'ensemble des certificats approuvés par défaut par le navigateur Chrome. Vous pouvez ainsi garantir un accès simple et sécurisé aux sites internes pour vos utilisateurs.

Avant de commencer

Une ou plusieurs licences Chrome Enterprise Premium sont requises. Consultez le guide de configuration de l'essai de Chrome Enterprise Premium si nécessaire.

Ajouter une configuration

Vous devez être un super-administrateur pour ajouter des configurations. Pour en savoir plus sur le rôle de super-administrateur, consultez Rôles d'administrateur prédéfinis.

  1. Connectez-vous à la console d'administration Google avec un compte administrateur.

    Si vous ne disposez pas d'un compte administrateur, vous ne pouvez pas accéder à la console d'administration.

  2. Accédez à  Menu puis Appareils > Chrome > Appareils.

    Vous devez disposer du droit d'administrateur Gestion des appareils mobiles.

  3. (Facultatif) Si vous configurez les paramètres des connecteurs Chrome Enterprise pour la première fois, suivez les instructions pour activer ces connecteurs.
  4. En haut de la page, cliquez sur + Configuration d'un nouveau fournisseur.
  5. Dans le panneau "Configurer un fournisseur" qui s'ouvre à droite, recherchez Chrome Root Store.
  6. Cliquez sur Configurer.
  7. Saisissez le nom de la configuration.
  8. Cliquez sur Ajouter un certificat. Saisissez les détails de la configuration :
    1. Nom : attribuez un nom au certificat.
    2. Fichier : cliquez sur Importer, puis sélectionnez le fichier PEM que vous souhaitez ajouter.
    3. Type : spécifiez le type de certificat :
      • Racine : le certificat doit être approuvé.
      • Indice : le certificat peut être utilisé lors de la création de chemins, mais n'est pas approuvé par défaut, sauf s'il est lié à une racine connue.
      • Ne pas approuver : le certificat ne doit pas être approuvé.
    4. Contraintes : pour limiter la validité d'un certificat à un ensemble de blocs d'adresses IP ou de domaines, saisissez des noms DNS ou des blocs d'adresses IP en notation CIDR. Une entrée par ligne.
  9. Cliquez sur Ajouter un certificat.
  10. Cliquez sur Ajouter une configuration.

Une fois la configuration ajoutée, elle apparaît sous Chrome Root Store sur la page Connecteurs. Vous pouvez voir les configurations que vous avez ajoutées et le nombre d'unités organisationnelles auxquelles elles sont associées.

Des configurations sont ajoutées pour l'ensemble de votre organisation. Vous pouvez les utiliser, si nécessaire, dans n'importe quelle unité organisationnelle.

  1. Sur la page d'accueil de la console d'administration, accédez à Navigateur Chrome puis Connecteurs.
  2. Sélectionnez une unité organisationnelle enfant.
  3. Dans le champ Connecteurs de certificat, sous Chrome Root Store, sélectionnez la configuration que vous souhaitez utiliser.
  4. Cliquez sur Enregistrer.

Gérer les configurations

Afficher ou modifier une configuration

  1. Connectez-vous à la console d'administration Google avec un compte administrateur.

    Si vous ne disposez pas d'un compte administrateur, vous ne pouvez pas accéder à la console d'administration.

  2. Accédez à  Menu puis Appareils > Chrome > Appareils.

    Vous devez disposer du droit d'administrateur Gestion des appareils mobiles.

  3. Cliquez sur Détails pour afficher les informations liées à la configuration que vous souhaitez modifier.
  4. Pour modifier les détails de la configuration :
    1. Dans la section "Configuration du fournisseur", cliquez sur Modifier.
    2. Modifiez le nom de la configuration.
    3. Cliquez sur Enregistrer la configuration.
  5. Pour afficher les détails de la configuration, sous Certificats, tous les détails des certificats sont listés. Dix certificats sont listés par page.

Ajouter un certificat à une configuration existante

Remarque : Le nombre maximal de certificats autorisés est de 50.

  1. Connectez-vous à la console d'administration Google avec un compte administrateur.

    Si vous ne disposez pas d'un compte administrateur, vous ne pouvez pas accéder à la console d'administration.

  2. Accédez à  Menu puis Appareils > Chrome > Appareils.

    Vous devez disposer du droit d'administrateur Gestion des appareils mobiles.

  3. Sur la gauche, assurez-vous que l'option Tous les navigateurs et appareils est sélectionnée.
  4. Recherchez la configuration à laquelle vous souhaitez ajouter un certificat.
  5. Cliquez sur Détails.
  6. Sous "Configuration du fournisseur", cliquez sur Modifier.
  7. Cliquez sur Ajouter un certificat, puis saisissez les informations requises.
  8. Cliquez sur Ajouter un certificat.
  9. Cliquez sur Enregistrer la configuration.

Supprimer des configurations

Supprimer toutes les configurations d'un certificat racine

  1. Connectez-vous à la console d'administration Google avec un compte administrateur.

    Si vous ne disposez pas d'un compte administrateur, vous ne pouvez pas accéder à la console d'administration.

  2. Accédez à  Menu puis Appareils > Chrome > Appareils.

    Vous devez disposer du droit d'administrateur Gestion des appareils mobiles.

  3. Recherchez le certificat racine dont vous souhaitez supprimer toutes les configurations.
  4. Tout à droite de la page, cliquez sur puisSupprimer toutes les configurations.
  5. Cliquez sur Supprimer pour confirmer votre choix.

Supprimer une configuration spécifique

  1. Connectez-vous à la console d'administration Google avec un compte administrateur.

    Si vous ne disposez pas d'un compte administrateur, vous ne pouvez pas accéder à la console d'administration.

  2. Accédez à  Menu puis Appareils > Chrome > Appareils.

    Vous devez disposer du droit d'administrateur Gestion des appareils mobiles.

  3. Recherchez la configuration du certificat racine que vous souhaitez supprimer.
  4. Tout à droite de la page, cliquez sur puisSupprimer.
  5. Cliquez sur Supprimer pour confirmer votre choix.

Vérifier la configuration du certificat racine

  1. Sur un appareil géré, accédez à chrome://certificate-manager.
  2. Sur la page Certificats locaux, vous pouvez afficher les certificats locaux personnalisés installés par l'administrateur.

Articles associés

Ces informations vous-ont elles été utiles ?

Comment pouvons-nous l'améliorer ?
Recherche
Effacer la recherche
Fermer le champ de recherche
Applications Google
Menu principal
17417623763466123581
true
Rechercher dans le centre d'aide
false
true
true
true
true
true
410864
false
false
false
false