Authentification des communications provenant du serveur

OfficeScan utilise le chiffrement à clé publique pour authentifier les communications du serveur OfficeScan vers les agents. Grâce à cette technologie, le serveur conserve une clé privée et déploie une clé publique sur tous les agents. Les agents utilisent la clé publique pour vérifier que les communications entrantes proviennent bien du serveur et sont valides. Les agents répondent au serveur si cette vérification réussit.

Remarque :

OfficeScan n'authentifie pas les communications vers le serveur provenant des agents.

Les clés, privée et publique, sont associées à un certificat émis par Trend Micro. Pendant l'installation du serveur OfficeScan, le programme d'installation range le certificat dans le magasin de certificats de l'hôte. Utilisez le Gestionnaire de certificats d'authentification pour gérer les certificats et les clés de Trend Micro.

Lorsque vous décidez de l'utilisation d'une clé d'authentification unique sur l'ensemble des serveurs OfficeScan, tenez compte des éléments suivants :

  • La mise en œuvre d'une clé de certificat unique est une pratique courante pour assurer un niveau de sécurité standard. Cette approche permet d'équilibrer le niveau de sécurité de votre organisation et évite les coûts associés à la gestion de clés multiples.

  • La mise en œuvre de plusieurs clés de certificat sur les différents serveurs OfficeScan fournit un niveau de sécurité maximal. Cette approche augmente la maintenance nécessaire lorsque les clés de certificat expirent et doivent être redistribuées sur les serveurs.

Important :

Avant de réinstaller le serveur OfficeScan, n'oubliez pas de sauvegarder le certificat existant. Une fois la nouvelle installation terminée, importez le certificat sauvegardé pour assurer la continuité de l'authentification de la communication entre le serveur OfficeScan et les agents OfficeScan. Si vous générez un nouveau certificat lors de l'installation du serveur, les agents OfficeScan ne peuvent pas authentifier les communications provenant du serveur, car ils utilisent toujours l'ancien certificat (qui n'existe plus).

Pour plus d'informations sur la sauvegarde, la restauration, l'exportation et l'importation de certificats, voir Utilisation du gestionnaire de certificats d'authentification.