Gå til indholdet

Tilføj en ny betroet certifikatmyndighed til Edge Gateway

Tilføj til Edge Gateways specifikke mappe

Forudsætninger

Hent certifikatet eller certifikaterne fra de certifikatmyndigheder (CA), der skal anerkendes som betroede. Certifikatformatet skal være kodet i base 64. Omdøb om nødvendigt filendelsen til .pem.

Send CA'erne til den eller de pågældende Edge Gateways via SFTP (brug et værktøj som WinSCP eller FileZilla på Windows), og placer certifikatet eller certifikaterne i mappen /tmp/.

Tip

SFTP- eller SSH-forbindelsen til Edge Gateway kan startes af en SSH-applikation fra CyberElements Bastion.

De sidste trin kræver en forbindelse til Edge Gateway enten via SSH eller via konsoladgang. Når du er forbundet, skal du skifte til superbrugertilstanden root for at køre følgende kommandoer:

1
2
3
chmod 644 /tmp/*.pem
chown root: /tmp/*.pem
mv /tmp/*.pem /etc/ipdiva/gateway/ssl/ca/

Global tilføjelse til Debian

Forudsætninger

Hent certifikatet eller certifikaterne fra de certifikatmyndigheder (CA), der skal anerkendes som betroede. Certifikatformatet skal være kodet i base 64. Omdøb om nødvendigt filendelsen til .crt.

Send CA'erne til den eller de pågældende Edge Gateways via SFTP (brug et værktøj som WinSCP eller FileZilla på Windows), og placer certifikatet eller certifikaterne i mappen /tmp/.

Tip

SFTP- eller SSH-forbindelsen til Edge Gateway kan startes af en SSH-applikation fra CyberElements Bastion.

De sidste trin kræver en forbindelse til Edge Gateway enten via SSH eller via konsoladgang. Når du er forbundet, skal du skifte til superbrugertilstanden root for at køre følgende kommandoer:

1
2
3
4
chmod 644 /tmp/*.crt
chown root: /tmp/*.crt
mv /tmp/*.crt /usr/local/share/ca-certificates/
update-ca-certificates