Sari la conținut

Configurarea unui certificat web

Accesați interfața web a serverului Mediation Controller cu URI-ul /system.

Exemple

Dacă accesul la Mediation Controller pe adresa sa IP web este 10.0.10.10, atunci accesul la interfața de sistem va utiliza URL-ul: https://10.0.10.10/system.

Dacă accesul la Mediation Controller este posibil cu un nume DNS, de exemplu cyberelements-bastion.domain.local, atunci accesul la interfața de sistem va utiliza URL-ul: https://cyberelements-bastion.domain.local/system.

Important!

Pentru orice modificare a parolei, a licenței sau a certificatelor (SSL Router, Watchdog și client CyberElements Bastion), conectați-vă la adresa IP reală pentru clustere (RIP_MED_WEB_MASTER sau RIP_MED_WEB_SLAVE).

Crearea unei PKI

  1. Selectați dala PKIs:

  2. Faceți clic pe butonul de creare a unei PKI:

  3. Dați un nume noii PKI. Adăugați o descriere dacă este necesar. Selectați Certificates for Web servers în câmpul Usage, apoi faceți clic pe Validate:

  4. Editați noua PKI făcând clic pe pictograma roții dințate:

  5. Apoi adăugați noi autorități de certificare cu ajutorul butonului următor:

  6. Selectați fișierul de certificat al autorității de certificare și confirmați alegerea:

    Va trebui să repetați ultimele două etape de câte ori aveți autorități de certificare. Recomandăm adăugarea tuturor autorităților de certificare.

    Avertisment

    Certificatul web, cel al cărui CN corespunde numelui de domeniu, nu trebuie adăugat ca certificat de autoritate de certificare. Această eroare poate provoca alerte în unele browsere web.

  7. Selectați cel mai scăzut nivel al autorităților de certificare (corespunde numărului cel mai mare din coloana Niveau), apoi faceți clic pe Configure certificates:

  8. Adăugați noul certificat cu butonul de adăugare, apoi introduceți informațiile certificatului:

Aplicarea certificatului

Nu recomandăm modificarea interfeței web Default; prin urmare, există două cazuri posibile:

  1. Crearea unei noi interfețe web pentru a aplica certificatul web
  2. Modificarea certificatului web al unei interfețe web existente

Faceți clic pe dala Virtual Hosts:

  1. Faceți clic pe butonul +:

  2. Se deschide o fereastră Add new Web interface.

Efectuați următoarele acțiuni:

  • Introduceți adresa IP a serverului Mediation Controller (1)
  • Introduceți numele PKI create anterior (2)
  • Indicați autoritatea de certificare care conține certificatul web (3)
  • Selectați certificatul (4)
  • Adăugați host-ul virtual utilizat (5); alegeți cel puțin un host virtual web VPN pentru a avea acces la consolele web. Pot fi adăugate mai multe host-uri virtuale.
  • Faceți clic pe butonul + pentru a adăuga host-ul virtual selectat (6)
  • Faceți clic pe butonul Validate (7).

Efectuați următoarele acțiuni:

  • Introduceți adresa IP a serverului Mediation Controller (1)
  • Indicați serverele Mediation Controller vizate de interfața web (2) și, prin urmare, adresa IP atribuită serverului sau serverelor.
  • Introduceți numele PKI create anterior (3)
  • Indicați autoritatea de certificare care conține certificatul web (4)
  • Selectați certificatul (5)
  • Adăugați host-ul virtual utilizat (6); alegeți cel puțin un host virtual web VPN pentru a avea acces la consolele web. Pot fi adăugate mai multe host-uri virtuale.
  • Faceți clic pe butonul + pentru a adăuga host-ul virtual selectat (7)
  • Faceți clic pe butonul Validate (8).
  1. Selectați interfața web de modificat și faceți clic pe butonul de editare a setărilor:
  2. Dacă este necesar, modificați PKI căreia îi aparține noul certificat web, apoi atribuiți certificatul web dorit și confirmați modificarea: