Konfigurera ett webbcertifikat¶
Öppna webbgränssnittet på Mediation Controller-servern med URI:n /system.
Exempel
Om åtkomsten till Mediation Controller sker via dess web-IP-adress 10.0.10.10 använder åtkomsten till systemgränssnittet URL:en: https://10.0.10.10/system.
Om åtkomst till Mediation Controller är möjlig med ett DNS-namn, till exempel cyberelements-bastion.domain.local, sker åtkomsten till systemgränssnittet via URL:en: https://cyberelements-bastion.domain.local/system.
Viktigt!
För varje ändring av lösenordet, licensen eller certifikaten (SSL Router, Watchdog och CyberElements Bastion-klienten) ansluter du till den verkliga IP-adressen för cluster (RIP_MED_WEB_MASTER eller RIP_MED_WEB_SLAVE).
Skapa en PKI¶
-
Ge den nya PKI:n ett namn. Lägg till en beskrivning vid behov. Välj
Certificates for Web serversi fältetUsageoch klicka sedan påValidate:
-
Välj certifikatfilen för din certifikatutfärdare och bekräfta ditt val:

Du behöver upprepa de två sista stegen lika många gånger som du har certifikatutfärdare. Vi rekommenderar att du lägger till alla certifikatutfärdare.
Varning
Ditt webbcertifikat, det vars CN motsvarar ditt domännamn, ska inte läggas till som ett certifikat från en certifikatutfärdare. Detta fel kan orsaka varningar i vissa webbläsare.
-
Välj den lägsta nivån av certifikatutfärdare (motsvarar det högsta talet i kolumnen
Niveau) och klicka sedan påConfigure certificates:
-
Lägg till det nya certifikatet med knappen för att lägga till och ange sedan certifikatets information:

Tillämpa certifikatet¶
Vi rekommenderar inte att webbgränssnittet Default ändras; det finns därför två möjliga scenarier:
- Skapa ett nytt webbgränssnitt för att tillämpa webbcertifikatet
- Ändra webbcertifikatet för ett befintligt webbgränssnitt
Klicka på panelen Virtual Hosts:
Utför följande åtgärder:
- Ange IP-adressen för din Mediation Controller-server (1)
- Ange namnet på den PKI som skapades tidigare (2)
- Ange den certifikatutfärdare som innehåller webbcertifikatet (3)
- Välj certifikatet (4)
- Lägg till den virtuella värd som används (5); välj minst en virtuell webb-VPN-värd för att ha åtkomst till webbkonsolerna. Flera virtuella värdar kan läggas till.
- Klicka på knappen + för att lägga till den valda virtuella värden (6)
- Klicka på knappen
Validate(7).
Utför följande åtgärder:
- Ange IP-adressen för din Mediation Controller-server (1)
- Ange de Mediation Controller-servrar som berörs av webbgränssnittet (2) och därmed den IP-adress som tilldelats servern eller servrarna.
- Ange namnet på den PKI som skapades tidigare (3)
- Ange den certifikatutfärdare som innehåller webbcertifikatet (4)
- Välj certifikatet (5)
- Lägg till den virtuella värd som används (6); välj minst en virtuell webb-VPN-värd för att ha åtkomst till webbkonsolerna. Flera virtuella värdar kan läggas till.
- Klicka på knappen + för att lägga till den valda virtuella värden (7)
- Klicka på knappen
Validate(8).









