Hyppää sisältöön

Verkkosertifikaatin määrittäminen

Siirry Mediation Controller -palvelimen verkkokäyttöliittymään URI-tunnuksella /system.

Esimerkkejä

Jos pääsy Mediation Controller -palvelimeen sen verkko-IP-osoitteella on 10.0.10.10, järjestelmäkäyttöliittymään pääsyssä käytetään URL-osoitetta: https://10.0.10.10/system.

Jos Mediation Controller -palvelimeen pääsee DNS-nimellä, esimerkiksi cyberelements-bastion.domain.local, järjestelmäkäyttöliittymään päästään URL-osoitteella: https://cyberelements-bastion.domain.local/system.

Tärkeää!

Kaikissa salasanan, lisenssin tai sertifikaattien (SSL Router, Watchdog ja CyberElements Bastion -asiakasohjelma) muutoksissa muodosta klustereissa yhteys todelliseen IP-osoitteeseen (RIP_MED_WEB_MASTER tai RIP_MED_WEB_SLAVE).

PKI:n luominen

  1. Valitse ruutu PKIs:

  2. Napsauta PKI:n luontipainiketta:

  3. Anna uudelle PKI:lle nimi. Lisää tarvittaessa kuvaus. Valitse kentässä Usage arvo Certificates for Web servers ja napsauta sitten Validate:

  4. Muokkaa uutta PKI:tä napsauttamalla rataskuvaketta:

  5. Lisää tämän jälkeen uudet varmentajat seuraavalla painikkeella:

  6. Valitse varmentajasi sertifikaattitiedosto ja vahvista valintasi:

    Kaksi viimeistä vaihetta on toistettava niin monta kertaa kuin sinulla on varmentajia. Suosittelemme lisäämään kaikki varmentajat.

    Varoitus

    Verkkosertifikaattiasi, sitä jonka CN vastaa verkkotunnustasi, ei pidä lisätä varmentajan sertifikaattina. Tämä virhe voi aiheuttaa varoituksia joissakin verkkoselaimissa.

  7. Valitse varmentajien alin taso (vastaa sarakkeen Niveau suurinta numeroa) ja napsauta sitten Configure certificates:

  8. Lisää uusi sertifikaatti lisäyspainikkeella ja anna sitten sertifikaatin tiedot:

Sertifikaatin käyttöönotto

Emme suosittele verkkokäyttöliittymän Default muokkaamista; siksi on kaksi mahdollisuutta:

  1. Luo uusi verkkokäyttöliittymä verkkosertifikaatin käyttöönottoa varten
  2. Muokkaa olemassa olevan verkkokäyttöliittymän verkkosertifikaattia

Napsauta ruutua Virtual Hosts:

  1. Napsauta painiketta +:

  2. Ikkuna Add new Web interface avautuu.

Suorita seuraavat toimet:

  • Anna Mediation Controller -palvelimesi IP-osoite (1)
  • Anna aiemmin luodun PKI:n nimi (2)
  • Anna verkkosertifikaatin sisältävä varmentaja (3)
  • Valitse sertifikaatti (4)
  • Lisää käytettävä virtuaalinen host (5); valitse vähintään yksi virtuaalinen Web VPN -host, jotta verkkokonsolit ovat käytettävissä. Virtuaalisia hosteja voi lisätä useita.
  • Napsauta painiketta +, jotta valittu virtuaalinen host lisätään (6)
  • Napsauta painiketta Validate (7).

Suorita seuraavat toimet:

  • Anna Mediation Controller -palvelimesi IP-osoite (1)
  • Määritä verkkokäyttöliittymää koskevat Mediation Controller -palvelimet (2) ja siten palvelimelle tai palvelimille annettu IP-osoite.
  • Anna aiemmin luodun PKI:n nimi (3)
  • Anna verkkosertifikaatin sisältävä varmentaja (4)
  • Valitse sertifikaatti (5)
  • Lisää käytettävä virtuaalinen host (6); valitse vähintään yksi virtuaalinen Web VPN -host, jotta verkkokonsolit ovat käytettävissä. Virtuaalisia hosteja voi lisätä useita.
  • Napsauta painiketta +, jotta valittu virtuaalinen host lisätään (7)
  • Napsauta painiketta Validate (8).
  1. Valitse muokattava verkkokäyttöliittymä ja napsauta asetusten muokkauspainiketta:
  2. Muuta tarvittaessa PKI:tä, johon uusi verkkosertifikaatti kuuluu, määritä sitten haluttu verkkosertifikaatti ja vahvista muutos: