# Gestion des certificats

 Le tableau de bord comprend une section **Certificats** pour importer, afficher et supprimer les certificats. Cliquer sur une ligne de certificat ouvre l'éditeur de certificat.

## Liste des certificats

 Les certificats sont affichés dans un tableau triable et paginé. La liste comprend les certificats clients et les autorités de certification (CA).

### Filtres

 En haut de la page, vous pouvez activer les filtres à l'aide de la liste de puces. Certains filtres sont mutuellement exclusifs.

- **Tous** : afficher tous les certificats.
- **Client** : afficher uniquement les certificats client.
- **Autorité de certification (CA)**: afficher uniquement les certificats d'autorité de certification.
- **Rechercher** : affiche un champ de texte (étiquette **Nom ou nom de fichier**) pour effectuer une recherche par nom de certificat ou nom de fichier importé.
- **Sans utilisateur**: affiche les certificats clients qui ne sont associés à aucun utilisateur.

### Colonnes du tableau

- **Nom**
- **Type**
- **Expiration**
- **Utilisateur** (affiché pour les certificats clients)
- **Nom du fichier importé**
- **Date d'importation**

### Actions

- **Ouvrir le certificat** : cliquez sur une ligne pour ouvrir l'éditeur de certificat.
- **Supprimer le certificat** : cette option est disponible uniquement lorsque le certificat n’est pas associé à des utilisateurs/des stratégies et n’est pas utilisé par des appareils. Cette action peut également être désactivée lorsque la licence est expirée.
- **Sélection multiple** : vous pouvez activer la sélection multiple pour supprimer plusieurs certificats en une seule fois. Seuls les certificats pouvant être supprimés peuvent être sélectionnés.
- **Actualiser** : rechargez la liste des certificats.

## Importer les certificats

 Pour importer des certificats, cliquez sur **Importer le certificat** et sélectionnez un ou plusieurs fichiers. Les formats pris en charge sont indiqués dans l'info-bulle du bouton d'importation.

### Clients

Format pris en charge : PKCS#12 encodé en Base64 (.p12 / .pfx).

 Les certificats client identifient un utilisateur ou un appareil sur le réseau de l'entreprise. Les certificats client peuvent être associés à un utilisateur spécifique.

 Chaque certificat client peut être associé, de manière facultative, à un utilisateur spécifique : cela permet de déployer la même configuration Wi-Fi EAP sur de nombreux appareils. Vous pouvez le faire dans la section [configuration réseau](https://enterprise.cerberusapp.com/docs/books/manuel-utilisateur/page/reseau "Networking"), en utilisant l'option **identifiants EAP des utilisateurs**.

<p class="callout info">Vous pouvez également affecter un certificat à un utilisateur depuis la page **Utilisateurs**. </p>

### Autorités de certification (CA)

Formats pris en charge : X.509 encodé en Base64 (.crt / .pem / .cer / .der).

 Les certificats CA identifient une autorité de certification et indiquent à l'appareil que tous les certificats émis par cette autorité doivent être considérés comme faisant confiance. Le tableau de bord vérifie qu'un certificat X.509 importé est bien un certificat CA.

## Éditeur de certificats

 Lorsque vous ouvrez un certificat, l'éditeur affiche ses champs principaux ainsi qu'un panneau d'informations sur le certificat en lecture seule **Informations du certificat**.

### Champs principaux

- **Nom** (obligatoire)
- **Identifiant** (lecture seule)
- **Type** (en lecture seule)
- **Expiration** (en lecture seule)
- **Date d'importation** (en lecture seule)
- **Nom de fichier importé** (en lecture seule)

### Association utilisateur (certificats clients)

 Pour les certificats **client**, l'éditeur affiche un champ **Utilisateur**. Si un utilisateur est attribué, un menu vous permet de **Ouvrir l'utilisateur**, **Modifier l'utilisateur**, ou **Dissocier l'utilisateur**.

### Supprimer le certificat

 L'action de suppression est désactivée si le certificat est actuellement associé à un utilisateur ou utilisé dans des stratégies. Elle peut également être désactivée si la licence est expirée.