Legge til en ny klarert sertifiseringsinstans¶
Som standard stoler komponentene på Mediation Controller-serveren bare på sertifikater utstedt av sertifiseringsinstansen (CA) til Systancia.
For å kunne bruke sertifikater som er generert av andre CA-er, enten det gjelder tilkobling av en Edge Gateway eller interne komponenter på Mediation Controller-serveren (SSL Router og tjenesten Watchdog), må de ulike CA-ene legges til i listen over klarerte CA-er.
Få tilgang til nettgrensesnittet på Mediation Controller-serveren med URI-en /system.
Eksempler
Hvis tilgangen til Mediation Controller på web-IP-adressen er 10.0.10.10, brukes URL-en https://10.0.10.10/system for tilgang til systemgrensesnittet.
Hvis tilgang til Mediation Controller er mulig med et DNS-navn, for eksempel cyberelements-bastion.domain.local, bruker tilgangen til systemgrensesnittet URL-en: https://cyberelements-bastion.domain.local/system.
Viktig!
For alle endringer av passordet, lisensen eller sertifikatene (SSL Router, Watchdog og CyberElements Bastion-klienten) kobler du deg for clustere til den reelle IP-adressen (RIP_MED_WEB_MASTER eller RIP_MED_WEB_SLAVE).
-
Gi den nye PKI-en det navnet du ønsker. Legg til en beskrivelse om nødvendig. Velg
Certificate gateways/mediation serversi feltetUsageog klikk deretter påValidate:
Du må gjenta de to siste trinnene så mange ganger som du har sertifiseringsinstanser. Vi anbefaler å legge til alle sertifiseringsinstansene.
Obs
For at de nye klarerte CA-ene skal tas i bruk, må komponentene SSL server og Watchdog startes på nytt.
Hvis plattformen allerede er i produksjon, vil denne handlingen koble fra alle Edge Gateways, noe som påvirker brukernes økter.
- Klikk på flisen
Services. - Start
SSL serverpå nytt. - Start
Watchdogpå nytt.





