Gå till innehållet

Lägg till en ny betrodd certifikatutfärdare till Edge Gateway

Lägg till i den Edge Gateway-specifika katalogen

Förutsättningar

Hämta certifikatet eller certifikaten från de certifikatutfärdare (CA) som ska erkännas som betrodda. Certifikatformatet måste vara kodat i base 64. Byt om nödvändigt filändelsen till .pem.

Skicka CA:erna till den eller de berörda Edge Gateways via SFTP (använd ett verktyg som WinSCP eller FileZilla i Windows) och placera certifikatet eller certifikaten i katalogen /tmp/.

Tips

SFTP- eller SSH-anslutningen till Edge Gateway kan upprättas av en SSH-applikation i CyberElements Bastion.

De sista stegen kräver en anslutning till Edge Gateway antingen via SSH eller via konsolåtkomst. Växla efter anslutningen till superanvändarläget root för att köra följande kommandon:

1
2
3
chmod 644 /tmp/*.pem
chown root: /tmp/*.pem
mv /tmp/*.pem /etc/ipdiva/gateway/ssl/ca/

Globalt tillägg till Debian

Förutsättningar

Hämta certifikatet eller certifikaten från de certifikatutfärdare (CA) som ska erkännas som betrodda. Certifikatformatet måste vara kodat i base 64. Byt om nödvändigt filändelsen till .crt.

Skicka CA:erna till den eller de berörda Edge Gateways via SFTP (använd ett verktyg som WinSCP eller FileZilla i Windows) och placera certifikatet eller certifikaten i katalogen /tmp/.

Tips

SFTP- eller SSH-anslutningen till Edge Gateway kan upprättas av en SSH-applikation i CyberElements Bastion.

De sista stegen kräver en anslutning till Edge Gateway antingen via SSH eller via konsolåtkomst. Växla efter anslutningen till superanvändarläget root för att köra följande kommandon:

1
2
3
4
chmod 644 /tmp/*.crt
chown root: /tmp/*.crt
mv /tmp/*.crt /usr/local/share/ca-certificates/
update-ca-certificates