Ga naar inhoud

Een webcertificaat configureren

Open de webinterface van de Mediation Controller-server met de URI /system.

Voorbeelden

Als de toegang tot de Mediation Controller via het web-IP-adres 10.0.10.10 verloopt, gebruikt de toegang tot de systeeminterface de URL: https://10.0.10.10/system.

Als de toegang tot de Mediation Controller mogelijk is met een DNS-naam, bijvoorbeeld cyberelements-bastion.domain.local, gebruikt de toegang tot de systeeminterface de URL: https://cyberelements-bastion.domain.local/system.

Belangrijk!

Voor elke wijziging van het wachtwoord, de licentie of de certificaten (SSL Router, Watchdog en CyberElements Bastion-client) maakt u bij clusters verbinding met het reële IP-adres (RIP_MED_WEB_MASTER of RIP_MED_WEB_SLAVE).

Een PKI aanmaken

  1. Selecteer de tegel PKIs:

  2. Klik op de knop om een PKI aan te maken:

  3. Geef de nieuwe PKI een naam. Voeg indien nodig een beschrijving toe. Selecteer Certificates for Web servers in het veld Usage en klik daarna op Validate:

  4. Bewerk de nieuwe PKI door op het tandwielpictogram te klikken:

  5. Voeg vervolgens nieuwe certificeringsinstanties toe met de volgende knop:

  6. Selecteer het certificaatbestand van uw certificeringsinstantie en bevestig uw keuze:

    U moet de laatste twee stappen zo vaak herhalen als u certificeringsinstanties hebt. Wij raden aan alle certificeringsinstanties toe te voegen.

    Waarschuwing

    Uw webcertificaat, dat waarvan de CN overeenkomt met uw domeinnaam, mag niet als certificaat van een certificeringsinstantie worden toegevoegd. Deze fout kan in sommige webbrowsers alerts veroorzaken.

  7. Selecteer het laagste niveau van de certificeringsinstanties (komt overeen met het hoogste getal in de kolom Niveau) en klik daarna op Configure certificates:

  8. Voeg het nieuwe certificaat toe met de knop om toe te voegen en voer daarna de gegevens van het certificaat in:

Het certificaat toepassen

Wij raden niet aan de webinterface Default te wijzigen; er zijn daarom twee mogelijke gevallen:

  1. Een nieuwe webinterface aanmaken om het webcertificaat toe te passen
  2. Het webcertificaat van een bestaande webinterface wijzigen

Klik op de tegel Virtual Hosts:

  1. Klik op de knop +:

  2. Het venster Add new Web interface wordt geopend.

Voer de volgende acties uit:

  • Voer het IP-adres van uw Mediation Controller-server in (1)
  • Voer de naam in van de eerder aangemaakte PKI (2)
  • Geef de certificeringsinstantie op die het webcertificaat bevat (3)
  • Selecteer het certificaat (4)
  • Voeg de gebruikte virtuele host toe (5); kies ten minste één virtuele host web VPN om toegang tot de webconsoles te hebben. Er kunnen meerdere virtuele hosts worden toegevoegd.
  • Klik op de knop + om de geselecteerde virtuele host toe te voegen (6)
  • Klik op de knop Validate (7).

Voer de volgende acties uit:

  • Voer het IP-adres van uw Mediation Controller-server in (1)
  • Geef de Mediation Controller-servers op waarop de webinterface betrekking heeft (2) en dus het IP-adres dat aan de server of servers is toegewezen.
  • Voer de naam in van de eerder aangemaakte PKI (3)
  • Geef de certificeringsinstantie op die het webcertificaat bevat (4)
  • Selecteer het certificaat (5)
  • Voeg de gebruikte virtuele host toe (6); kies ten minste één virtuele host web VPN om toegang tot de webconsoles te hebben. Er kunnen meerdere virtuele hosts worden toegevoegd.
  • Klik op de knop + om de geselecteerde virtuele host toe te voegen (7)
  • Klik op de knop Validate (8).
  1. Selecteer de webinterface die u wilt wijzigen en klik op de knop om de instellingen te bewerken:
  2. Wijzig indien nodig de PKI waartoe het nieuwe webcertificaat behoort, wijs daarna het gewenste webcertificaat toe en bevestig de wijziging: