La foire aux questions (FAQ) ci-dessous répond à certaines des questions les plus fréquentes que vous pourriez vous poser au sujet de Key Manager Plus. Si vous avez d’autres questions, n’hésitez pas à nous contacter à l’adresse suivante : keymanagerplus-support@manageengine.com.
Il n'y a pas d'installation de logiciel prérequise nécessaire pour utiliser Key Manager Plus.
Veuillez utiliser les liens ci-dessous pour une explication détaillée sur l'installation de Key Manager Plus et la configuration de la base de données MS SQL.
Par défaut, Key Manager Plus utilise les ports suivants pour le client web et la base de données backend.
Suivez les étapes mentionnées ci-dessous pour télécharger le certificat serveur pour Key Manager Plus.
Pour plus de détails concernant le déploiement du certificat serveur, cliquez ici.
Le lien ci-dessous contient une explication détaillée sur la façon d'appliquer le pack de mise à niveau pour Key Manager Plus.
https://www.manageengine.com/key-manager/upgradepack.htmlNous tenons à jour des notes de version, qui enregistrent toutes les nouvelles améliorations de fonctionnalités et corrections de bugs apportées dans chaque version de Key Manager Plus.
https://www.manageengine.com/key-manager/release-notes.htmlOui, vous pouvez le faire. Accédez à l'onglet Découverte et sélectionnez le type de découverte Plage d'adresses IP. Indiquez les adresses IP de début et de fin et cliquez sur Découvrir. Toutes les ressources accessibles dans la plage seront découvertes et listées.
Accédez à l'onglet Découverte et sélectionnez le type de découverte Depuis un fichier. Téléchargez un fichier texte contenant une liste de noms d'hôtes / adresses IP (avec le port) listés les uns en dessous des autres dans le format ci-dessous.
0.0.0.0 443,6565
test-username-10 6565,7272,443
192.168.20.20 7272
Non. Actuellement, nous n'avons pas de disposition pour spécifier une plage de ports pendant la découverte des ressources. Cette fonctionnalité pourrait être disponible dans une de nos futures versions.
Cependant, vous pouvez spécifier plusieurs ports lors d'une découverte de ressources en les séparant par des virgules dans le champ Port .
Par exemple :
6565,7272,443
Pour découvrir, importer et gérer avec succès les certificats de votre Magasin de certificats et ceux émis par votre Autorité de certification Microsoft (AC Microsoft), assurez-vous d'utiliser votre compte d'administrateur de domaine comme compte de connexion au service de Key Manager Plus. Si vous utilisez un compte de service de domaine pour exécuter Key Manager Plus, assurez-vous de l'avoir configuré au préalable dans le groupe administrateurs local. Redémarrez Key Manager Plus après la configuration pour que les modifications prennent effet, puis effectuez la découverte de l'AC Microsoft.
Pour une explication étape par étape sur la découverte du Magasin de certificats et de l'AC Microsoft, cliquez ici. Si le problème persiste, écrivez à keymanagerplus-support@manageengine.com
Non, Key Manager Plus adopte la même approche pour la gestion des comptes utilisateurs SSH et des comptes de service SSH. La seule différence est que lors de la découverte des ressources, si les informations d'identification du compte de service / root sont fournies pour établir la connexion avec la ressource, vous obtenez des privilèges étendus pour importer et gérer les clés de tous les comptes utilisateurs de la ressource.
Alors que, lorsque la connexion à la ressource est établie en utilisant les informations d'identification d'un compte utilisateur, vous obtenez les privilèges de gestion des clés uniquement pour les clés SSH présentes dans ce compte particulier.
Oui. Nous disposons d'un tableau de bord qui affiche le nombre de clés qui n'ont pas été renouvelées pendant la période prédéfinie spécifiée dans la politique de notification. Vous pouvez approfondir à partir de là pour obtenir plus d'informations sur ces clés en cliquant sur le widget.
Non. Key Manager Plus prend en charge tous les types de certificats X.509.
Oui. Vous pouvez créer des tâches planifiées pour effectuer une découverte automatique de certificats, ce qui vous permet d'importer et de remplacer les anciens certificats des systèmes cibles par leurs versions mises à jour dans le référentiel de certificats de Key Manager Plus. Cliquez ici pour une explication détaillée sur la création de planifications.
Non, il ne le fait pas. Les onglets Certificat d'utilisateur AD et Magasin de certificats MS n'apparaissent que dans la version Windows de Key Manager Plus.
Key Manager Plus différencie les certificats par leurs noms communs et enregistre les certificats avec les mêmes noms communs en une seule entrée dans son référentiel de certificats. Nous l'avons conçu ainsi car la licence de Key Manager Plus est basée sur le nombre de certificats et nous ne voulons pas que les clients dépensent de nombreuses clés de licence pour le même certificat.
Cependant, s'il est nécessaire de gérer les deux certificats séparément, vous pouvez le faire en le listant comme une entrée distincte dans le référentiel de certificats de Key Manager Plus. Une fois listé, le certificat nouvellement ajouté sera pris en compte pour la licence.
Pour ajouter un certificat avec le même nom commun en tant qu'entrée distincte dans le référentiel de certificats,
Suivez les étapes ci-dessous pour importer la clé privée d'un certificat dans Key Manager Plus.

Key Manager Plus facilite le déploiement de certificats, ce qui vous permet de déployer des certificats depuis son référentiel vers le Magasin de certificats Microsoft du serveur cible.
Cliquez ici pour une explication étape par étape sur le déploiement de certificats.
To map the certificate to its corresponding application, you've to manually restart the server on which the application is running for the change to take effect.
Non. Key Manager Plus ne prend actuellement pas en charge la découverte de certificats SSL basée sur le sous-réseau. Cependant, cette fonctionnalité pourrait être disponible dans une de nos futures versions.
Non. Actuellement, Key Manager Plus ne prend pas en charge la planification automatique pour la découverte de certificats à partir du Magasin de certificats Microsoft. Cette fonctionnalité pourrait être disponible dans une de nos futures versions.
Pour que le renouvellement automatique de l'AC Microsoft ait lieu, vous devez d'abord vous assurer que le paramètre spécifique est activé dans Key Manager Plus. Accédez à Paramètres → SSL → Renouvellement automatique de l'AC Microsoft.. Activez la tâche de renouvellement automatique, spécifiez l'heure de récurrence et cliquez sur Enregistrer.
Once auto renewal is enabled, certificates in Key Manager Plus which are issued by Microsoft CA and expired / due expiration in 10 days or less are automatically renewed.
Pour recevoir des notifications par e-mail, assurez-vous d'avoir configuré les détails de votre serveur de messagerie. Sinon, suivez les étapes ci-dessous pour configurer les paramètres du serveur de messagerie.
Les notifications par e-mail sont générées UNIQUEMENT pour les certificats listés dans le référentiel de certificats de Key Manager Plus et NON pour les différentes versions d'un certificat affichées dans la section "Historique des certificats
Consultez le document d'aide ci-dessous pour une explication détaillée de la validation automatisée de domaine basée sur le défi HTTP-01.
https://www.manageengine.com/key-manager/help/lets-encrypt-integration.html#LetsencryptchallengeOui. Key Manager Plus (à partir de la version 5610) prend en charge la validation automatisée de domaine via la vérification par défi DNS-01 (pour les DNS Azure et Cloudflare), pour le renouvellement des certificats Let's Encrypt.
Consultez la section d'aide ci-dessous pour une explication détaillée de la vérification par défi DNS-01.
https://www.manageengine.com/key-manager/help/lets-encrypt-integration.htmlOui. Key Manager Plus fournit une API REST couvrant l’ensemble de ses fonctionnalités principales.
Accédez au lien ci-dessous pour consulter la documentation détaillée de l’API REST.
https://www.manageengine.com/key-manager/help/restapi.htmlKey Manager Plus dispose d’un coffre-fort de clés, appelé Key Store, permettant de stocker et de gérer tout type de clé numérique. Toutefois, les fonctionnalités de recherche et d’importation sont limitées aux clés SSH et aux certificats SSL et ne sont pas disponibles pour les autres types de clés numériques.
Oui. Tous les types de certificats SSL, de clés SSH et d’autres clés numériques gérés à l’aide de Key Manager Plus sont pris en compte pour l’octroi de licences. Le widget License Details (Détails de la licence) du tableau de bord fournit des informations sur le type et le nombre d’identités numériques gérées et prises en compte pour la licence.
Key Manager Plus propose une fonctionnalité de synchronisation CMDB avec ServiceDesk Plus de ManageEngine, permettant aux administrateurs d’exporter les détails des certificats depuis le référentiel de certificats de Key Manager Plus vers la CMDB de ServiceDesk Plus. Cela permet de suivre l’utilisation, l’expiration et d’autres aspects liés à la gestion des certificats SSL
"Error: PMP encryption key file is not available in E:\Manage Engine Key Manager\IPB Key\pmp_key.key INFO | jvm 1 | 2018/05/18 16:25:34 | Error: Exception while initializing PMP Cryptography. java.lang.Exception: PMP encryption key file is not available in E:\Manage Engine Key Manager\IPB Key\pmp_key.key"
Le problème ci-dessus se produit en cas d'incohérence entre l'emplacement du fichier « pmp_key.key » configuré dans le fichier « manage_key.conf » et le chemin d'accès réel du fichier "pmp_key.key".
Pour résoudre le problème, suivez les étapes ci-dessous, puis redémarrez Key Manager Plus.
Cela devrait résoudre le problème de démarrage. Pour toute question supplémentaire, veuillez nous contacter à l’adresse keymanagerplus-support@manageengine.com
(REMARQUE: si vous souhaitez modifier l’emplacement du fichier clé vers un autre répertoire, éditez le fichier manage_key.conf situé dans le dossier \Conf à l’aide de WordPad ou Notepad++. Indiquez le nouveau chemin du répertoire et déplacez le fichier pmp_key.key vers l’emplacement spécifié. Assurez-vous que le fichier manage_key.conf contient le chemin complet correct vers le fichier pmp_key.key.)
"Échec du démarrage du service KeyManager. RAISON : accès refusé."
Cette erreur peut être liée à un problème d’autorisations. Suivez les étapes ci-dessous pour vérifier si le problème est résolu. Si ce n’est pas le cas, contactez-nous à l’adresse keymanagerplus-support@manageengine.com.