Ir para o conteúdo

Configurar um certificado web

Aceda à interface web do servidor Mediation Controller com o URI /system.

Exemplos

Se o acesso ao Mediation Controller pelo seu endereço IP web for 10.0.10.10, o acesso à interface de sistema utilizará o URL: https://10.0.10.10/system.

Se o acesso ao Mediation Controller for possível com um nome DNS, por exemplo cyberelements-bastion.domain.local, o acesso à interface de sistema utilizará o URL: https://cyberelements-bastion.domain.local/system.

Importante!

Para qualquer alteração da palavra-passe, da licença ou dos certificados (SSL Router, Watchdog e cliente CyberElements Bastion), ligue-se ao endereço IP real dos clusters (RIP_MED_WEB_MASTER ou RIP_MED_WEB_SLAVE).

Criar uma PKI

  1. Selecione o mosaico PKIs:

  2. Clique no botão de criação de uma PKI:

  3. Atribua um nome à nova PKI. Adicione uma descrição se necessário. Selecione Certificates for Web servers no campo Usage e clique em Validate:

  4. Edite a nova PKI clicando no ícone de engrenagem:

  5. Em seguida, adicione novas autoridades de certificação através do seguinte botão:

  6. Selecione o ficheiro de certificado da sua autoridade de certificação e confirme a sua escolha:

    Terá de repetir as duas últimas etapas tantas vezes quantas as autoridades de certificação que tiver. Recomendamos adicionar todas as autoridades de certificação.

    Atenção

    O seu certificado web, aquele cujo CN corresponde ao seu nome de domínio, não deve ser adicionado como certificado de autoridade de certificação. Este erro pode provocar alertas em alguns navegadores web.

  7. Selecione o nível mais baixo das autoridades de certificação (corresponde ao número mais alto da coluna Niveau) e clique em Configure certificates:

  8. Adicione o novo certificado através do botão de adicionar e introduza depois as informações do certificado:

Aplicar o certificado

Não recomendamos modificar a interface web Default; por conseguinte, existem dois casos possíveis:

  1. Criar uma nova interface web para aplicar o certificado web
  2. Modificar o certificado web de uma interface web existente

Clique no mosaico Virtual Hosts:

  1. Clique no botão +:

  2. Abre-se uma janela Add new Web interface.

Realize as seguintes ações:

  • Introduza o endereço IP do seu servidor Mediation Controller (1)
  • Introduza o nome da PKI criada anteriormente (2)
  • Indique a autoridade de certificação que contém o certificado web (3)
  • Selecione o certificado (4)
  • Adicione o host virtual utilizado (5); escolha pelo menos um host virtual web VPN para poder ter acesso às consolas web. Podem ser adicionados vários hosts virtuais.
  • Clique no botão + para adicionar o host virtual selecionado (6)
  • Clique no botão Validate (7).

Realize as seguintes ações:

  • Introduza o endereço IP do seu servidor Mediation Controller (1)
  • Indique os servidores Mediation Controller afetados pela interface web (2) e, por conseguinte, o endereço IP atribuído ao servidor ou aos servidores.
  • Introduza o nome da PKI criada anteriormente (3)
  • Indique a autoridade de certificação que contém o certificado web (4)
  • Selecione o certificado (5)
  • Adicione o host virtual utilizado (6); escolha pelo menos um host virtual web VPN para poder ter acesso às consolas web. Podem ser adicionados vários hosts virtuais.
  • Clique no botão + para adicionar o host virtual selecionado (7)
  • Clique no botão Validate (8).
  1. Selecione a interface web a modificar e clique no botão de edição das definições:
  2. Se necessário, modifique a PKI a que pertence o novo certificado web, atribua depois o certificado web desejado e confirme a modificação: