Gestion des certificats TLS mutuels dans l’Utilitaire de configuration du matériel
- Mise à jour2026-07-26
- Temps de lecture : 4 minute(s)
L’Utilitaire de configuration du matériel utilise le protocole TLS mutuel pour authentifier les périphériques les uns aux autres et aider à empêcher les systèmes non autorisés de participer au contrôle ou au trafic de données.
Échange automatique de certificats entre l’hôte et la cible
La boîte de dialogue Échange de certificat comprend une table Services installés qui répertorie les services capables d’échanger automatiquement des certificats. La liste comprend les services installés et disponibles sur l’ordinateur et la cible distante. La cible distante, qui fait office de serveur, initie l’échange.
- Dans le Gestionnaire de matériel, sélectionnez une cible distante et développez la section Logiciels dans le rail de droite.
- Cliquez sur Échanger des certificats pour ouvrir la boîte de dialogue.

-
Pour un service apparié, consultez l’état TLS et l’état des deux certificats.
- Coche verte—Les certificats sont valides et échangés.
- Indicateur orange—Les certificats ne sont pas appariés ou ont expiré.
- Pas de symbole—TLS est désactivé pour le service.
- Sélectionnez Échange de certificats pour appliquer les paramètres en attente et échanger des certificats en arrière-plan. Redémarrez la cible lorsque vous y êtes invité. Rouvrez la boîte de dialogue Échange de certificats pour vérifier l’état TLS.
Gérer les certificats clients
- liste les serveurs de confiance pour les services clients sur le périphérique configuré.
- fournit des interfaces pour définir un certificat signé pour le périphérique local.
- vous permet de télécharger le certificat autosigné local pour le déploiement.
- Dans le Gestionnaire de matériel, cliquez sur Gérer les certificats clients pour ouvrir la boîte de dialogue.
- Disponible dans le rail de droite de l’interface du Gestionnaire de matériel.
- Visible pour un PC ou une cible distante où le logiciel installé fait fonctionner le périphérique comme un client.
- Dans la liste Service, sélectionnez le service pour lequel vous voulez configurer les certificats de serveur.
- Cliquez sur Ajouter un serveur pour ajouter le certificat d’une connexion au serveur pour le service sélectionné.Remarque Lors de la définition du serveur, vous devez définir le nom du serveur. Si vous ne définissez pas de nom de serveur, le Gestionnaire de matériel utilise une valeur par défaut.
- Effectuez ces étapes pour ajouter le certificat du serveur. Redémarrez le serveur si vous y êtes invité.

Gérer les certificats de serveur
La boîte de dialogue Gérer les certificats de serveur :
- répertorie et gère les connexions client de confiance pour les applications serveur individuelles.
- fournit des interfaces pour définir un certificat signé pour le serveur local.
- vous permet de télécharger le certificat autosigné local pour le déploiement.
Vous pouvez également utiliser le paramètre Activer TLS afin d’activer ou désactiver TLS pour les services côté serveur.
- Dans le Gestionnaire de matériel, cliquez sur Gérer les certificats de serveur pour ouvrir la boîte de dialogue.
- Disponible dans le rail de droite de l’interface du Gestionnaire de matériel.
- Visible pour un PC ou une cible distante où le logiciel installé fait fonctionner le périphérique comme un serveur.
- Dans la liste Service, sélectionnez le service pour lequel vous voulez configurer les certificats clients.
- Cliquez sur Ajouter un certificat pour ajouter le certificat d’une connexion client pour le service sélectionné.
- Effectuez ces étapes pour ajouter le certificat client. Redémarrez le serveur si vous y êtes invité.

Échange de certificats entre cibles
Utilisez le transfert manuel de certificats lorsque l’échange automatique n’est pas disponible (par exemple, dans des scénarios de communication cible à cible). Le chemin exact varie selon que chaque périphérique fonctionne dans un rôle client ou serveur.
Pour échanger manuellement des certificats :
- Exportez le certificat pour chaque périphérique. Ouvrez Gérer les certificats clients ou Gérer les certificats de serveur, puis cliquez sur Télécharger le certificat pour récupérer le certificat du périphérique.
- Transférez chaque certificat exporté vers le périphérique opposé avec un média amovible ou un chemin de transfert de confiance.
- Sur chaque périphérique, ouvrez Gérer les certificats clients ou Gérer les certificats de serveur. Cliquez sur Ajouter un serveur ou Ajouter un certificat pour charger le certificat échangé et assigner un nom d’affichage, le cas échéant.
- Redémarrez les cibles si vous y êtes invité pour que la relation de confiance mise à jour prenne effet.