Adăugarea unei noi autorități de certificare de încredere¶
În mod implicit, componentele serverului Mediation Controller au încredere numai în certificatele emise de autoritatea de certificare (CA) Systancia.
Pentru a putea utiliza certificate generate de alte CA, fie pentru conectarea unui server Edge Gateway, fie pentru componentele interne ale serverului Mediation Controller (routerul SSL și serviciul Watchdog), este necesar să adăugați diferitele CA în lista de CA de încredere.
Accesați interfața web a serverului Mediation Controller cu URI-ul /system.
Exemple
Dacă accesul la Mediation Controller pe adresa sa IP web este 10.0.10.10, atunci accesul la interfața de sistem va utiliza URL-ul: https://10.0.10.10/system.
Dacă accesul la Mediation Controller este posibil cu un nume DNS, de exemplu cyberelements-bastion.domain.local, atunci accesul la interfața de sistem va utiliza URL-ul: https://cyberelements-bastion.domain.local/system.
Important!
Pentru orice modificare a parolei, a licenței sau a certificatelor (SSL Router, Watchdog și client CyberElements Bastion), conectați-vă la adresa IP reală pentru clustere (RIP_MED_WEB_MASTER sau RIP_MED_WEB_SLAVE).
-
Dați noii PKI numele dorit. Adăugați o descriere dacă este necesar. Selectați
Certificate gateways/mediation serversîn câmpulUsage, apoi faceți clic peValidate:
-
Selectați fișierul de certificat al CA și confirmați alegerea:

Va trebui să repetați ultimele două etape de câte ori aveți autorități de certificare. Recomandăm adăugarea tuturor autorităților de certificare.
Atenție
Pentru a lua în considerare noile CA de încredere, este necesar să reporniți componentele SSL server și Watchdog.
Dacă platforma este deja în producție, această acțiune va deconecta toate serverele Edge Gateway, ceea ce va avea impact asupra sesiunilor utilizatorilor.
- Faceți clic pe dala
Services. - Reporniți
SSL server. - Reporniți
Watchdog.




