Vai al contenuto

Aggiungere una nuova autorità di certificazione attendibile all'Edge Gateway

Aggiungere alla directory specifica dell'Edge Gateway

Prerequisiti

Recuperare i certificati delle autorità di certificazione (CA) che devono essere riconosciute come attendibili. Il formato del certificato deve essere codificato in base 64. Se necessario, rinominare l'estensione del file in .pem.

Inviare le CA agli Edge Gateway interessati tramite SFTP (su Windows utilizzare uno strumento come WinSCP o FileZilla) e collocare i certificati nella directory /tmp/.

Suggerimento

La connessione SFTP o SSH all'Edge Gateway può essere avviata da un'applicazione SSH CyberElements Bastion.

Gli ultimi passaggi richiedono la connessione all'Edge Gateway tramite SSH o accesso alla console. Una volta connessi, passare alla modalità superutente root per eseguire i comandi seguenti:

1
2
3
chmod 644 /tmp/*.pem
chown root: /tmp/*.pem
mv /tmp/*.pem /etc/ipdiva/gateway/ssl/ca/

Aggiunta globale a Debian

Prerequisiti

Recuperare i certificati delle autorità di certificazione (CA) che devono essere riconosciute come attendibili. Il formato del certificato deve essere codificato in base 64. Se necessario, rinominare l'estensione del file in .crt.

Inviare le CA agli Edge Gateway interessati tramite SFTP (su Windows utilizzare uno strumento come WinSCP o FileZilla) e collocare i certificati nella directory /tmp/.

Suggerimento

La connessione SFTP o SSH all'Edge Gateway può essere avviata da un'applicazione SSH CyberElements Bastion.

Gli ultimi passaggi richiedono la connessione all'Edge Gateway tramite SSH o accesso alla console. Una volta connessi, passare alla modalità superutente root per eseguire i comandi seguenti:

1
2
3
4
chmod 644 /tmp/*.crt
chown root: /tmp/*.crt
mv /tmp/*.crt /usr/local/share/ca-certificates/
update-ca-certificates