Vai al contenuto

Configurare un certificato web

Accedere all'interfaccia web del server Mediation Controller con l'URI /system.

Esempi

Se l'accesso al Mediation Controller tramite il suo indirizzo IP web è 10.0.10.10, l'accesso all'interfaccia di sistema utilizzerà l'URL: https://10.0.10.10/system.

Se l'accesso al Mediation Controller è possibile con un nome DNS, per esempio cyberelements-bastion.domain.local, l'accesso all'interfaccia di sistema utilizzerà l'URL: https://cyberelements-bastion.domain.local/system.

Importante!

Per qualsiasi modifica della password, della licenza o dei certificati (SSL Router, Watchdog e client CyberElements Bastion), connettersi all'indirizzo IP reale per i cluster (RIP_MED_WEB_MASTER o RIP_MED_WEB_SLAVE).

Creazione di una PKI

  1. Selezionare il riquadro PKIs:

  2. Fare clic sul pulsante di creazione di una PKI:

  3. Assegnare un nome alla nuova PKI. Aggiungere una descrizione se necessario. Selezionare Certificates for Web servers nel campo Usage e fare quindi clic su Validate:

  4. Modificare la nuova PKI facendo clic sull'icona dell'ingranaggio:

  5. Aggiungere quindi nuove autorità di certificazione con il pulsante seguente:

  6. Selezionare il file del certificato della propria autorità di certificazione e confermare la scelta:

    Occorre ripetere gli ultimi due passaggi tante volte quante sono le autorità di certificazione. Si raccomanda di aggiungere tutte le autorità di certificazione.

    Attenzione

    Il proprio certificato web, quello il cui CN corrisponde al proprio nome di dominio, non deve essere aggiunto come certificato di autorità di certificazione. Questo errore può provocare avvisi in alcuni browser web.

  7. Selezionare il livello più basso delle autorità di certificazione (corrisponde al numero più alto nella colonna Niveau) e fare quindi clic su Configure certificates:

  8. Aggiungere il nuovo certificato con il pulsante di aggiunta e immettere quindi le informazioni del certificato:

Applicazione del certificato

Si sconsiglia di modificare l'interfaccia web Default; si presentano quindi due casi:

  1. Creare una nuova interfaccia web per applicare il certificato web
  2. Modificare il certificato web di un'interfaccia web esistente

Fare clic sul riquadro Virtual Hosts:

  1. Fare clic sul pulsante +:

  2. Si apre una finestra Add new Web interface.

Eseguire le azioni seguenti:

  • Immettere l'indirizzo IP del proprio server Mediation Controller (1)
  • Immettere il nome della PKI creata in precedenza (2)
  • Indicare l'autorità di certificazione che contiene il certificato web (3)
  • Selezionare il certificato (4)
  • Aggiungere l'host virtuale utilizzato (5); scegliere almeno un host virtuale web VPN per poter accedere alle console web. È possibile aggiungere più host virtuali.
  • Fare clic sul pulsante + per aggiungere l'host virtuale selezionato (6)
  • Fare clic sul pulsante Validate (7).

Eseguire le azioni seguenti:

  • Immettere l'indirizzo IP del proprio server Mediation Controller (1)
  • Indicare i server Mediation Controller interessati dall'interfaccia web (2) e quindi l'indirizzo IP assegnato al server o ai server.
  • Immettere il nome della PKI creata in precedenza (3)
  • Indicare l'autorità di certificazione che contiene il certificato web (4)
  • Selezionare il certificato (5)
  • Aggiungere l'host virtuale utilizzato (6); scegliere almeno un host virtuale web VPN per poter accedere alle console web. È possibile aggiungere più host virtuali.
  • Fare clic sul pulsante + per aggiungere l'host virtuale selezionato (7)
  • Fare clic sul pulsante Validate (8).
  1. Selezionare l'interfaccia web da modificare e fare clic sul pulsante di modifica delle impostazioni:
  2. Se necessario, modificare la PKI a cui appartiene il nuovo certificato web, assegnare quindi il certificato web desiderato e confermare la modifica: