Gå til innhold

Legge til en ny klarert sertifiseringsinstans på Edge Gateway

Legge til i den Edge Gateway-spesifikke katalogen

Forutsetninger

Hent sertifikatet eller sertifikatene fra sertifiseringsinstansene (CA) som skal anerkjennes som klarerte. Sertifikatformatet må være kodet i base 64. Endre filendelsen til .pem om nødvendig.

Send CA-ene til det eller de aktuelle Edge Gateway-ene via SFTP (bruk et verktøy som WinSCP eller FileZilla på Windows), og legg sertifikatet eller sertifikatene i katalogen /tmp/.

Tips

SFTP- eller SSH-tilkoblingen til Edge Gateway kan opprettes av en SSH-applikasjon i CyberElements Bastion.

De siste trinnene krever tilkobling til Edge Gateway, enten via SSH eller via konsolltilgang. Når du er tilkoblet, bytter du til superbrukermodus root for å kjøre følgende kommandoer:

1
2
3
chmod 644 /tmp/*.pem
chown root: /tmp/*.pem
mv /tmp/*.pem /etc/ipdiva/gateway/ssl/ca/

Legge til globalt i Debian

Forutsetninger

Hent sertifikatet eller sertifikatene fra sertifiseringsinstansene (CA) som skal anerkjennes som klarerte. Sertifikatformatet må være kodet i base 64. Endre filendelsen til .crt om nødvendig.

Send CA-ene til det eller de aktuelle Edge Gateway-ene via SFTP (bruk et verktøy som WinSCP eller FileZilla på Windows), og legg sertifikatet eller sertifikatene i katalogen /tmp/.

Tips

SFTP- eller SSH-tilkoblingen til Edge Gateway kan opprettes av en SSH-applikasjon i CyberElements Bastion.

De siste trinnene krever tilkobling til Edge Gateway, enten via SSH eller via konsolltilgang. Når du er tilkoblet, bytter du til superbrukermodus root for å kjøre følgende kommandoer:

1
2
3
4
chmod 644 /tmp/*.crt
chown root: /tmp/*.crt
mv /tmp/*.crt /usr/local/share/ca-certificates/
update-ca-certificates