# Questions fréquemment posées La foire aux questions (FAQ) ci-dessous répond à certaines des questions les plus fréquentes que vous pourriez vous poser au sujet de Key Manager Plus. Si vous avez d’autres questions, n’hésitez pas à nous contacter à l’adresse suivante : [keymanagerplus-support@manageengine.com](mailto:keymanagerplus-support@manageengine.com). ## Configuration et installation ### 1. Quelle est la configuration système minimale requise (matériel et logiciel) pour installer Key Manager Plus ? Il n'y a pas d'installation de logiciel prérequise nécessaire pour utiliser Key Manager Plus. ### 2. Où puis-je trouver la documentation d’installation et de configuration de Key Manager Plus ? Je recherche plus particulièrement des informations concernant la base de données et sa configuration sur un serveur SQL distant. Veuillez utiliser les liens ci-dessous pour une explication détaillée sur l'installation de Key Manager Plus et la configuration de la base de données MS SQL. - **Installation / Mise en place -** [https://www.manageengine.com/key-manager/help/index.html](https://www.manageengine.com/key-manager/help/index.html) - **Configuration de la base de données MS SQL -** [https://www.manageengine.com/key-manager/help/configure-mssql-db.html](https://www.manageengine.com/key-manager/help/configure-mssql-db.html) ### 3. Quels sont les ports utilisés par Key Manager Plus ? Par défaut, Key Manager Plus utilise les ports suivants pour le client web et la base de données backend. - PostgreSQL (base de données backend) - Port 53306 - Client web - Port 6565 ### 4. Comment télécharger le certificat du serveur pour Key Manager Plus ? Suivez les étapes mentionnées ci-dessous pour télécharger le certificat serveur pour Key Manager Plus. - Accédez à Paramètres **Paramètres généraux → Certificat serveur** - Parcourez et téléchargez le fichier de certificat requis. - Vous pouvez également choisir un certificat déjà stocké dans le référentiel de certificats de Key Manager Plus et le définir comme certificat serveur. - Cliquez sur l'option **Certificat existant** et choisissez le certificat requis. - Le certificat choisi est défini comme certificat serveur de Key Manager Plus. Le changement prendra effet une fois que vous redémarrerez l'application. Pour plus de détails concernant le déploiement du certificat serveur, cliquez [ici](https://www.manageengine.com/key-manager/help/server-ssl-certificate-installation.html). ## Pack de mise à niveau ### 1. Quelle est la procédure à suivre pour appliquer un pack de mise à niveau ? Le lien ci-dessous contient une explication détaillée sur la façon d'appliquer le pack de mise à niveau pour Key Manager Plus. [https://www.manageengine.com/key-manager/upgradepack.html](https://www.manageengine.com/key-manager/upgradepack.html) ### 2. Où puis-je trouver des informations sur les nouvelles améliorations et les corrections de bogues apportées entre les différentes versions de Key Manager Plus ? Nous tenons à jour des notes de version, qui enregistrent toutes les nouvelles améliorations de fonctionnalités et corrections de bugs apportées dans chaque version de Key Manager Plus. [https://www.manageengine.com/key-manager/release-notes.html](https://www.manageengine.com/key-manager/release-notes.html) ## Découverte des ressources ### 1. Puis-je effectuer la découverte de ressources pour une plage de ressources simultanément ? Oui, vous pouvez le faire. Accédez à l'onglet **Découverte** et sélectionnez le type de découverte **Plage d'adresses IP.** Indiquez les adresses IP de début et de fin et cliquez sur **Découvrir.** Toutes les ressources accessibles dans la plage seront découvertes et listées. ### 2. Comment découvrir plusieurs ressources avec des adresses IP aléatoires en une seule opération ? Accédez à l'onglet **Découverte** et sélectionnez le type de découverte **Depuis un fichier.** Téléchargez un fichier texte contenant une liste de noms d'hôtes / adresses IP (avec le port) listés les uns en dessous des autres dans le format ci-dessous. ```text 0.0.0.0 443,6565 test-username-10 6565,7272,443 192.168.20.20 7272 ``` ### 3. Existe-t-il une option permettant d’effectuer la découverte des ressources en fournissant une plage de ports ? Non. Actuellement, nous n'avons pas de disposition pour spécifier une plage de ports pendant la découverte des ressources. Cette fonctionnalité pourrait être disponible dans une de nos futures versions. Cependant, vous pouvez spécifier plusieurs ports lors d'une découverte de ressources en les séparant par des virgules dans le champ **Port**. Par exemple : ```text 6565,7272,443 ``` ### 4. Lorsque j’essaie de découvrir les certificats émis par l’autorité de certification Microsoft, la découverte échoue. Comment puis-je résoudre ce problème ? Pour découvrir, importer et gérer avec succès les certificats de votre Magasin de certificats et ceux émis par votre Autorité de certification Microsoft (AC Microsoft), assurez-vous d'utiliser votre **compte d'administrateur de domaine** comme **compte de connexion au service** de Key Manager Plus. Si vous utilisez un compte de service de domaine pour exécuter Key Manager Plus, assurez-vous de l'avoir configuré au préalable dans le **groupe administrateurs local.** Redémarrez Key Manager Plus après la configuration pour que les modifications prennent effet, puis effectuez la découverte de l'AC Microsoft. Pour une explication étape par étape sur la découverte du Magasin de certificats et de l'AC Microsoft, cliquez [ici](https://www.manageengine.com/key-manager/help/manage-ssl-certificates.html#ms-store). Si le problème persiste, écrivez à [keymanagerplus-support@manageengine.com](mailto:keymanagerplus-support@manageengine.com). ## Gestion des clés SSH ### 1. Existe-t-il des différences dans la manière dont les comptes utilisateurs SSH et les comptes de service SSH sont gérés à l’aide de Key Manager Plus ? Non, Key Manager Plus adopte la même approche pour la gestion des comptes utilisateurs SSH et des comptes de service SSH. La seule différence est que lors de la découverte des ressources, si les informations d'identification du compte de service / root sont fournies pour établir la connexion avec la ressource, vous obtenez des privilèges étendus pour importer et gérer les clés de tous les comptes utilisateurs de la ressource. Alors que, lorsque la connexion à la ressource est établie en utilisant les informations d'identification d'un compte utilisateur, vous obtenez les privilèges de gestion des clés uniquement pour les clés SSH présentes dans ce compte particulier. ### 2. Existe-t-il un moyen de consulter les clés SSH qui n'ont pas été renouvelées ? Oui. Nous disposons d'un tableau de bord qui affiche le nombre de clés qui n'ont pas été renouvelées pendant la période prédéfinie spécifiée dans la politique de notification. Vous pouvez approfondir à partir de là pour obtenir plus d'informations sur ces clés en cliquant sur le widget. ## Gestion des certificats SSL ### 1. Existe-t-il des types de certificats avec lesquels Key Manager Plus n’est pas compatible ? Non. Key Manager Plus prend en charge tous les types de certificats X.509. ### 2. Est-il possible d’identifier et de mettre à jour automatiquement la version la plus récente des certificats dans le référentiel de certificats de Key Manager Plus ? Oui. Vous pouvez créer des tâches planifiées pour effectuer une découverte automatique de certificats, ce qui vous permet d'importer et de remplacer les anciens certificats des systèmes cibles par leurs versions mises à jour dans le référentiel de certificats de Key Manager Plus. Cliquez [ici](https://www.manageengine.com/key-manager/help/ssh-key-schedules.html#Addschedules) pour une explication détaillée sur la création de planifications. ### 3. La version Linux de Key Manager Plus prend-elle en charge la découverte de certificats à partir d’Active Directory et du magasin de certificats Microsoft ? Non, il ne le fait pas. Les onglets **Certificat d'utilisateur AD** et **Magasin de certificats MS** n'apparaissent que dans la version Windows de Key Manager Plus. ### 4. Est-il possible de suivre l’expiration des certificats portant le même nom commun dans le référentiel de certificats de Key Manager Plus ? Key Manager Plus différencie les certificats par leurs noms communs et enregistre les certificats avec les mêmes noms communs en une seule entrée dans son référentiel de certificats. Nous l'avons conçu ainsi car la licence de Key Manager Plus est basée sur le nombre de certificats et nous ne voulons pas que les clients dépensent de nombreuses clés de licence pour le même certificat. Cependant, s'il est nécessaire de gérer les deux certificats séparément, vous pouvez le faire en le listant comme une entrée distincte dans le référentiel de certificats de Key Manager Plus. Une fois listé, le certificat nouvellement ajouté sera pris en compte pour la licence. Pour ajouter un certificat avec le même nom commun en tant qu'entrée distincte dans le référentiel de certificats : - Accédez à **SSL → Certificats** et cliquez sur l'icône **Historique des certificats** sur le côté droit de la vue tableau. - Cliquez sur l'icône **Paramètres du certificat** à côté de la version requise du certificat et cliquez sur **Gérer le certificat.** - La version sélectionnée est listée en tant que certificat distinct dans le référentiel de certificats. - Si vous souhaitez gérer une seule version du certificat, cliquez sur l'icône **Paramètres du certificat** à côté de la version requise et choisissez l'option **Définir comme certificat actuel**. La version choisie est définie pour la gestion. ### 5. Comment importer la clé privée d’un certificat ? Suivez les étapes ci-dessous pour importer la clé privée d'un certificat dans Key Manager Plus. - Accédez à **SSL → Onglet Certificats.** - Sélectionnez le certificat pour lequel vous devez importer la clé privée. - Choisissez l'option **Importer la clé** dans le menu Plus en **haut**. - Parcourez pour sélectionner le fichier contenant la clé privée, entrez le mot de passe du keystore et cliquez sur **Importer.** La clé privée est importée et associée au certificat sélectionné. ![SSL Certificate](https://www.manageengine.com/key-manager/images/faq-1.jpg) ### 6. Comment déployer un certificat dans un magasin de certificats et le mapper à l’application qui l’utilise ? Key Manager Plus facilite le déploiement de certificats, ce qui vous permet de déployer des certificats depuis son référentiel vers le Magasin de certificats Microsoft du serveur cible. Cliquez [ici](https://www.manageengine.com/key-manager/help/deploy-ssl-certificates.html) pour une explication étape par étape sur le déploiement de certificats. To map the certificate to its corresponding application, you've to manually restart the server on which the application is running for the change to take effect. ### 7. Key Manager Plus prend-il en charge la découverte de certificats basée sur les sous-réseaux ? Non. Key Manager Plus ne prend actuellement pas en charge la découverte de certificats SSL basée sur le sous-réseau. Cependant, cette fonctionnalité pourrait être disponible dans une de nos futures versions. ### 8. Existe-t-il une planification automatique pour la découverte de certificats à partir du magasin de certificats Microsoft ? Non. Actuellement, Key Manager Plus ne prend pas en charge la planification automatique pour la découverte de certificats à partir du Magasin de certificats Microsoft. Cette fonctionnalité pourrait être disponible dans une de nos futures versions. ### 9. Comment fonctionne le processus de renouvellement automatique via Microsoft CA ? Pour que le renouvellement automatique de l'AC Microsoft ait lieu, vous devez d'abord vous assurer que le paramètre spécifique est activé dans Key Manager Plus. Accédez à **Paramètres → SSL → Renouvellement automatique de l'AC Microsoft.** Activez la tâche de renouvellement automatique, spécifiez l'heure de récurrence et cliquez sur **Enregistrer**. Once auto renewal is enabled, certificates in Key Manager Plus which are issued by Microsoft CA and expired / due expiration in 10 days or less are automatically renewed. ## Politique de notification ### 1. J’ai créé une tâche planifiée pour l’expiration des certificats SSL et configuré une notification par e-mail lorsque les certificats expirent dans les 30 jours. Pourquoi ne reçois-je aucun e-mail ? Pour recevoir des notifications par e-mail, assurez-vous d'avoir configuré les détails de votre serveur de messagerie. Sinon, suivez les étapes ci-dessous pour configurer les paramètres du serveur de messagerie. - Accédez à **Paramètres → Paramètres → généraux** **Serveur de messagerie** dans l'interface de Key Manager Plus. - Saisissez le nom du serveur et spécifiez le port utilisé pour la communication. Entrez le nom d'utilisateur et le mot de passe pour l'authentification. - Saisissez les adresses e-mail "De" et "Pour". - Cliquez sur **E-mail de test** pour envoyer un e-mail de test à l'adresse spécifiée et vérifier les paramètres. - Cliquez sur **Enregistrer.** Un message de confirmation concernant la mise à jour des paramètres du serveur de messagerie s'affichera. ### 2. Les e-mails d’alerte liés aux certificats sont-ils générés pour toutes les versions d’un certificat (y compris celles figurant dans « l’historique des certificats ») ou uniquement pour les certificats répertoriés dans le référentiel de certificats de Key Manager Plus ? Les notifications par e-mail sont générées UNIQUEMENT pour les certificats listés dans le référentiel de certificats de Key Manager Plus et NON pour les différentes versions d'un certificat affichées dans la section "Historique des certificats". ## Intégration de Let’s Encrypt ### 1. Comment fonctionne la validation automatisée de domaine basée sur HTTP-01 pour le renouvellement des certificats Let’s Encrypt ? Consultez le document d'aide ci-dessous pour une explication détaillée de la validation automatisée de domaine basée sur le défi HTTP-01. [https://www.manageengine.com/key-manager/help/lets-encrypt-integration.html#Letsencryptchallenge](https://www.manageengine.com/key-manager/help/lets-encrypt-integration.html#Letsencryptchallenge) ### 2. Key Manager Plus prend-il en charge le renouvellement des certificats Let’s Encrypt via l’authentification ACME / DNS-01 automatisée avec les principaux services DNS ? Oui. Key Manager Plus (à partir de la version 5610) prend en charge la validation automatisée de domaine via la vérification par défi DNS-01 (pour les DNS Azure et Cloudflare), pour le renouvellement des certificats Let's Encrypt. Consultez la section d'aide ci-dessous pour une explication détaillée de la vérification par défi DNS-01. [https://www.manageengine.com/key-manager/help/lets-encrypt-integration.html](https://www.manageengine.com/key-manager/help/lets-encrypt-integration.html) ## Général ### 1. Existe-t-il des API REST disponibles pour s’intégrer à Key Manager Plus ? Oui. Key Manager Plus fournit une API REST couvrant l’ensemble de ses fonctionnalités principales. Accédez au lien ci-dessous pour consulter la documentation détaillée de l’API REST. [https://www.manageengine.com/key-manager/help/restapi.html](https://www.manageengine.com/key-manager/help/restapi.html) ### 2. Key Manager Plus prend-il en charge la gestion de clés numériques autres que les clés SSH et les certificats SSL ? Key Manager Plus dispose d’un coffre-fort de clés, appelé Key Store, permettant de stocker et de gérer tout type de clé numérique. Toutefois, les fonctionnalités de recherche et d’importation sont limitées aux clés SSH et aux certificats SSL et ne sont pas disponibles pour les autres types de clés numériques. ### 3. Les certificats émis par l’autorité de certification interne (CA) de l’entreprise sont-ils pris en compte pour l’octroi de licences ? Oui. Tous les types de certificats SSL, de clés SSH et d’autres clés numériques gérés à l’aide de Key Manager Plus sont pris en compte pour l’octroi de licences. Le widget License Details (Détails de la licence) du tableau de bord fournit des informations sur le type et le nombre d’identités numériques gérées et prises en compte pour la licence. ### 4. ServiceDesk Plus (SDP) de ManageEngine peut-il s’intégrer à Key Manager Plus ? Key Manager Plus propose une fonctionnalité de synchronisation CMDB avec ServiceDesk Plus de ManageEngine, permettant aux administrateurs d’exporter les détails des certificats depuis le référentiel de certificats de Key Manager Plus vers la CMDB de ServiceDesk Plus. Cela permet de suivre l’utilisation, l’expiration et d’autres aspects liés à la gestion des certificats SSL. ### 5. J’obtiens une erreur « fichier de clé de chiffrement indisponible » dans le fichier /Wrapper.log lorsque j’essaie de démarrer ou de redémarrer Key Manager Plus. *"Error: PMP encryption key file is not available in E:\Manage Engine Key Manager\IPB Key\pmp_key.key INFO | jvm 1 | 2018/05/18 16:25:34 | Error: Exception while initializing PMP Cryptography. java.lang.Exception: PMP encryption key file is not available in E:\Manage Engine Key Manager\IPB Key\pmp_key.key"* Le problème ci-dessus se produit en cas d'incohérence entre l'emplacement du fichier « pmp_key.key » configuré dans le fichier « manage_key.conf » et le chemin d'accès réel du fichier "pmp_key.key". Pour résoudre le problème, suivez les étapes ci-dessous, puis redémarrez Key Manager Plus. - Accédez au dossier \Conf et recherchez le fichier pmp_key.key. - Copiez le fichier pmp_key.key depuis le dossier \Conf et collez-le dans le répertoire : E:\Manage Engine Key Manager\IPB Key. - Redémarrez Key Manager Plus. Cela devrait résoudre le problème de démarrage. Pour toute question supplémentaire, veuillez nous contacter à l’adresse [keymanagerplus-support@manageengine.com](mailto:keymanagerplus-support@manageengine.com). (**REMARQUE :** si vous souhaitez modifier l’emplacement du fichier clé vers un autre répertoire, éditez le fichier manage_key.conf situé dans le dossier \Conf à l’aide de WordPad ou Notepad++. Indiquez le nouveau chemin du répertoire et déplacez le fichier pmp_key.key vers l’emplacement spécifié. Assurez-vous que le fichier manage_key.conf contient le chemin complet correct vers le fichier pmp_key.key.) ### 6. Lors de l’accès à Key Manager Plus via l’icône de la barre d’état système sous Windows, l’erreur suivante s’affiche : *"Échec du démarrage du service KeyManager. RAISON : accès refusé."* Cette erreur peut être liée à un problème d’autorisations. Suivez les étapes ci-dessous pour vérifier si le problème est résolu. Si ce n’est pas le cas, contactez-nous à l’adresse [keymanagerplus-support@manageengine.com](mailto:keymanagerplus-support@manageengine.com). - Cliquez avec le bouton droit sur l’icône Key Manager Plus dans la barre d’état système, puis sélectionnez **Quitter.** - Accédez au dossier d’installation de KMP et localisez le fichier keymanager.exe. - Cliquez avec le bouton droit sur le fichier et sélectionnez **Exécuter en tant qu’administrateur**. Cette action permet de résoudre les problèmes d’autorisations et de lancer correctement Key Manager Plus depuis l’icône de la barre d’état système.