Configurar um certificado web¶
Aceda à interface web do servidor Mediation Controller com o URI /system.
Exemplos
Se o acesso ao Mediation Controller pelo seu endereço IP web for 10.0.10.10, o acesso à interface de sistema utilizará o URL: https://10.0.10.10/system.
Se o acesso ao Mediation Controller for possível com um nome DNS, por exemplo cyberelements-bastion.domain.local, o acesso à interface de sistema utilizará o URL: https://cyberelements-bastion.domain.local/system.
Importante!
Para qualquer alteração da palavra-passe, da licença ou dos certificados (SSL Router, Watchdog e cliente CyberElements Bastion), ligue-se ao endereço IP real dos clusters (RIP_MED_WEB_MASTER ou RIP_MED_WEB_SLAVE).
Criar uma PKI¶
-
Atribua um nome à nova PKI. Adicione uma descrição se necessário. Selecione
Certificates for Web serversno campoUsagee clique emValidate:
-
Em seguida, adicione novas autoridades de certificação através do seguinte botão:

-
Selecione o ficheiro de certificado da sua autoridade de certificação e confirme a sua escolha:

Terá de repetir as duas últimas etapas tantas vezes quantas as autoridades de certificação que tiver. Recomendamos adicionar todas as autoridades de certificação.
Atenção
O seu certificado web, aquele cujo CN corresponde ao seu nome de domínio, não deve ser adicionado como certificado de autoridade de certificação. Este erro pode provocar alertas em alguns navegadores web.
-
Selecione o nível mais baixo das autoridades de certificação (corresponde ao número mais alto da coluna
Niveau) e clique emConfigure certificates:
-
Adicione o novo certificado através do botão de adicionar e introduza depois as informações do certificado:

Aplicar o certificado¶
Não recomendamos modificar a interface web Default; por conseguinte, existem dois casos possíveis:
- Criar uma nova interface web para aplicar o certificado web
- Modificar o certificado web de uma interface web existente
Clique no mosaico Virtual Hosts:
Realize as seguintes ações:
- Introduza o endereço IP do seu servidor Mediation Controller (1)
- Introduza o nome da PKI criada anteriormente (2)
- Indique a autoridade de certificação que contém o certificado web (3)
- Selecione o certificado (4)
- Adicione o host virtual utilizado (5); escolha pelo menos um host virtual web VPN para poder ter acesso às consolas web. Podem ser adicionados vários hosts virtuais.
- Clique no botão + para adicionar o host virtual selecionado (6)
- Clique no botão
Validate(7).
Realize as seguintes ações:
- Introduza o endereço IP do seu servidor Mediation Controller (1)
- Indique os servidores Mediation Controller afetados pela interface web (2) e, por conseguinte, o endereço IP atribuído ao servidor ou aos servidores.
- Introduza o nome da PKI criada anteriormente (3)
- Indique a autoridade de certificação que contém o certificado web (4)
- Selecione o certificado (5)
- Adicione o host virtual utilizado (6); escolha pelo menos um host virtual web VPN para poder ter acesso às consolas web. Podem ser adicionados vários hosts virtuais.
- Clique no botão + para adicionar o host virtual selecionado (7)
- Clique no botão
Validate(8).








