Configurare un certificato web¶
Accedere all'interfaccia web del server Mediation Controller con l'URI /system.
Esempi
Se l'accesso al Mediation Controller tramite il suo indirizzo IP web è 10.0.10.10, l'accesso all'interfaccia di sistema utilizzerà l'URL: https://10.0.10.10/system.
Se l'accesso al Mediation Controller è possibile con un nome DNS, per esempio cyberelements-bastion.domain.local, l'accesso all'interfaccia di sistema utilizzerà l'URL: https://cyberelements-bastion.domain.local/system.
Importante!
Per qualsiasi modifica della password, della licenza o dei certificati (SSL Router, Watchdog e client CyberElements Bastion), connettersi all'indirizzo IP reale per i cluster (RIP_MED_WEB_MASTER o RIP_MED_WEB_SLAVE).
Creazione di una PKI¶
-
Assegnare un nome alla nuova PKI. Aggiungere una descrizione se necessario. Selezionare
Certificates for Web serversnel campoUsagee fare quindi clic suValidate:
-
Modificare la nuova PKI facendo clic sull'icona dell'ingranaggio:

-
Aggiungere quindi nuove autorità di certificazione con il pulsante seguente:

-
Selezionare il file del certificato della propria autorità di certificazione e confermare la scelta:

Occorre ripetere gli ultimi due passaggi tante volte quante sono le autorità di certificazione. Si raccomanda di aggiungere tutte le autorità di certificazione.
Attenzione
Il proprio certificato web, quello il cui CN corrisponde al proprio nome di dominio, non deve essere aggiunto come certificato di autorità di certificazione. Questo errore può provocare avvisi in alcuni browser web.
-
Selezionare il livello più basso delle autorità di certificazione (corrisponde al numero più alto nella colonna
Niveau) e fare quindi clic suConfigure certificates:
-
Aggiungere il nuovo certificato con il pulsante di aggiunta e immettere quindi le informazioni del certificato:

Applicazione del certificato¶
Si sconsiglia di modificare l'interfaccia web Default; si presentano quindi due casi:
- Creare una nuova interfaccia web per applicare il certificato web
- Modificare il certificato web di un'interfaccia web esistente
Fare clic sul riquadro Virtual Hosts:
Eseguire le azioni seguenti:
- Immettere l'indirizzo IP del proprio server Mediation Controller (1)
- Immettere il nome della PKI creata in precedenza (2)
- Indicare l'autorità di certificazione che contiene il certificato web (3)
- Selezionare il certificato (4)
- Aggiungere l'host virtuale utilizzato (5); scegliere almeno un host virtuale web VPN per poter accedere alle console web. È possibile aggiungere più host virtuali.
- Fare clic sul pulsante + per aggiungere l'host virtuale selezionato (6)
- Fare clic sul pulsante
Validate(7).
Eseguire le azioni seguenti:
- Immettere l'indirizzo IP del proprio server Mediation Controller (1)
- Indicare i server Mediation Controller interessati dall'interfaccia web (2) e quindi l'indirizzo IP assegnato al server o ai server.
- Immettere il nome della PKI creata in precedenza (3)
- Indicare l'autorità di certificazione che contiene il certificato web (4)
- Selezionare il certificato (5)
- Aggiungere l'host virtuale utilizzato (6); scegliere almeno un host virtuale web VPN per poter accedere alle console web. È possibile aggiungere più host virtuali.
- Fare clic sul pulsante + per aggiungere l'host virtuale selezionato (7)
- Fare clic sul pulsante
Validate(8).







