Gå til indholdet

Tilføj en ny troværdig certifikatmyndighed

Som standard har komponenterne på Mediation Controller-serveren kun tillid til certifikater, der er udstedt af Systancias certifikatmyndighed (CA).

For at kunne bruge certifikater, der er genereret af andre CA'er — hvad enten det er til forbindelse af en Edge Gateway eller til interne komponenter på Mediation Controller-serveren (SSL Router og Watchdog-tjenesten) — er det nødvendigt at tilføje de forskellige CA'er til listen over troværdige CA'er.

Få adgang til Mediation Controller-serverens webgrænseflade med URI'en /system.

Eksempler

Hvis adgangen til den pågældende Mediation Controller sker på dens web-IP-adresse 10.0.10.10, bruger adgangen til systemgrænsefladen URL'en: https://10.0.10.10/system.

Hvis adgang til Mediation Controller er mulig med et DNS-navn, for eksempel cyberelements-bastion.domain.local, sker adgangen til systemgrænsefladen via URL'en: https://cyberelements-bastion.domain.local/system.

Vigtigt!

Ved enhver ændring af adgangskoden, licensen eller certifikaterne (SSL Router, Watchdog og CyberElements Bastion-klient) skal du for clustere forbinde til den reelle IP-adresse (RIP_MED_WEB_MASTER eller RIP_MED_WEB_SLAVE).

  1. Vælg flisen PKIs:

  2. Klik på knappen til oprettelse af en PKI:

  3. Giv den nye PKI det navn, du ønsker. Tilføj eventuelt en beskrivelse. Vælg Certificate gateways/mediation servers i feltet Usage og klik derefter på Validate:

  4. Redigér den nye PKI ved at klikke på tandhjulsikonet:

  5. Tilføj derefter nye CA'er med følgende knap:

  6. Vælg certifikatfilen for din CA og bekræft dit valg:

Du skal gentage de sidste to trin så mange gange, som du har certifikatmyndigheder. Vi anbefaler at tilføje alle certifikatmyndigheder.

Vær opmærksom

For at de nye troværdige CA'er kan tages i betragtning, er det nødvendigt at genstarte komponenterne SSL server og Watchdog.
Hvis platformen allerede er i produktion, afbryder denne handling forbindelsen til alle Edge Gateways, hvilket påvirker brugernes sessioner.

  1. Klik på flisen Services.
  2. Genstart SSL server.
  3. Genstart Watchdog.