Sari la conținut

Adăugarea unei noi autorități de certificare de încredere la Edge Gateway

Adăugarea în directorul specific al Edge Gateway

Cerințe preliminare

Recuperați certificatul sau certificatele autorităților de certificare (CA) care trebuie recunoscute ca fiind de încredere. Formatul certificatului trebuie să fie codificat în baza 64. Dacă este necesar, redenumiți extensia fișierului în .pem.

Trimiteți CA-urile către serverul sau serverele Edge Gateway vizate prin SFTP (utilizați un instrument precum WinSCP sau FileZilla pe Windows) și plasați certificatul sau certificatele în directorul /tmp/.

Sfat

Conexiunea SFTP sau SSH la Edge Gateway poate fi inițiată de o aplicație SSH CyberElements Bastion.

Ultimii pași necesită conectarea la Edge Gateway fie prin SSH, fie prin acces la consolă. Odată conectat, treceți în modul superutilizator root pentru a executa comenzile următoare:

1
2
3
chmod 644 /tmp/*.pem
chown root: /tmp/*.pem
mv /tmp/*.pem /etc/ipdiva/gateway/ssl/ca/

Adăugarea globală în Debian

Cerințe preliminare

Recuperați certificatul sau certificatele autorităților de certificare (CA) care trebuie recunoscute ca fiind de încredere. Formatul certificatului trebuie să fie codificat în baza 64. Dacă este necesar, redenumiți extensia fișierului în .crt.

Trimiteți CA-urile către serverul sau serverele Edge Gateway vizate prin SFTP (utilizați un instrument precum WinSCP sau FileZilla pe Windows) și plasați certificatul sau certificatele în directorul /tmp/.

Sfat

Conexiunea SFTP sau SSH la Edge Gateway poate fi inițiată de o aplicație SSH CyberElements Bastion.

Ultimii pași necesită conectarea la Edge Gateway fie prin SSH, fie prin acces la consolă. Odată conectat, treceți în modul superutilizator root pentru a executa comenzile următoare:

1
2
3
4
chmod 644 /tmp/*.crt
chown root: /tmp/*.crt
mv /tmp/*.crt /usr/local/share/ca-certificates/
update-ca-certificates