Tilføj en ny troværdig certifikatmyndighed¶
Som standard har komponenterne på Mediation Controller-serveren kun tillid til certifikater, der er udstedt af Systancias certifikatmyndighed (CA).
For at kunne bruge certifikater, der er genereret af andre CA'er — hvad enten det er til forbindelse af en Edge Gateway eller til interne komponenter på Mediation Controller-serveren (SSL Router og Watchdog-tjenesten) — er det nødvendigt at tilføje de forskellige CA'er til listen over troværdige CA'er.
Få adgang til Mediation Controller-serverens webgrænseflade med URI'en /system.
Eksempler
Hvis adgangen til den pågældende Mediation Controller sker på dens web-IP-adresse 10.0.10.10, bruger adgangen til systemgrænsefladen URL'en: https://10.0.10.10/system.
Hvis adgang til Mediation Controller er mulig med et DNS-navn, for eksempel cyberelements-bastion.domain.local, sker adgangen til systemgrænsefladen via URL'en: https://cyberelements-bastion.domain.local/system.
Vigtigt!
Ved enhver ændring af adgangskoden, licensen eller certifikaterne (SSL Router, Watchdog og CyberElements Bastion-klient) skal du for clustere forbinde til den reelle IP-adresse (RIP_MED_WEB_MASTER eller RIP_MED_WEB_SLAVE).
-
Giv den nye PKI det navn, du ønsker. Tilføj eventuelt en beskrivelse. Vælg
Certificate gateways/mediation serversi feltetUsageog klik derefter påValidate:
Du skal gentage de sidste to trin så mange gange, som du har certifikatmyndigheder. Vi anbefaler at tilføje alle certifikatmyndigheder.
Vær opmærksom
For at de nye troværdige CA'er kan tages i betragtning, er det nødvendigt at genstarte komponenterne SSL server og Watchdog.
Hvis platformen allerede er i produktion, afbryder denne handling forbindelsen til alle Edge Gateways, hvilket påvirker brugernes sessioner.
- Klik på flisen
Services. - Genstart
SSL server. - Genstart
Watchdog.





