Aggiungere una nuova autorità di certificazione attendibile all'Edge Gateway¶
Aggiungere alla directory specifica dell'Edge Gateway¶
Prerequisiti
Recuperare i certificati delle autorità di certificazione (CA) che devono essere riconosciute come attendibili. Il formato del certificato deve essere codificato in base 64. Se necessario, rinominare l'estensione del file in .pem.
Inviare le CA agli Edge Gateway interessati tramite SFTP (su Windows utilizzare uno strumento come WinSCP o FileZilla) e collocare i certificati nella directory /tmp/.
Suggerimento
La connessione SFTP o SSH all'Edge Gateway può essere avviata da un'applicazione SSH CyberElements Bastion.
Gli ultimi passaggi richiedono la connessione all'Edge Gateway tramite SSH o accesso alla console. Una volta connessi, passare alla modalità superutente root per eseguire i comandi seguenti:
1 2 3 | |
Aggiunta globale a Debian¶
Prerequisiti
Recuperare i certificati delle autorità di certificazione (CA) che devono essere riconosciute come attendibili. Il formato del certificato deve essere codificato in base 64. Se necessario, rinominare l'estensione del file in .crt.
Inviare le CA agli Edge Gateway interessati tramite SFTP (su Windows utilizzare uno strumento come WinSCP o FileZilla) e collocare i certificati nella directory /tmp/.
Suggerimento
La connessione SFTP o SSH all'Edge Gateway può essere avviata da un'applicazione SSH CyberElements Bastion.
Gli ultimi passaggi richiedono la connessione all'Edge Gateway tramite SSH o accesso alla console. Una volta connessi, passare alla modalità superutente root per eseguire i comandi seguenti:
1 2 3 4 | |