Hyppää sisältöön

Uuden luotetun varmentajan lisääminen Edge Gateway -laitteeseen

Lisääminen Edge Gateway -laitteen omaan hakemistoon

Edellytykset

Nouda niiden varmentajien (CA) sertifikaatti tai sertifikaatit, jotka on tunnistettava luotetuiksi. Sertifikaattimuodon on oltava base64-koodattu. Muuta tiedostopääte tarvittaessa muotoon .pem.

Lähetä CA:t asianomaiseen Edge Gateway -laitteeseen tai -laitteisiin SFTP:n kautta (käytä Windowsissa työkalua kuten WinSCP tai FileZilla) ja sijoita sertifikaatti tai sertifikaatit hakemistoon /tmp/.

Vihje

SFTP- tai SSH-yhteyden Edge Gateway -laitteeseen voi käynnistää CyberElements-ympäristön SSH-sovellus.

Viimeiset vaiheet edellyttävät yhteyden muodostamista Edge Gateway -laitteeseen SSH:n tai konsolikäytön kautta. Kun yhteys on muodostettu, siirry pääkäyttäjätilaan root suorittaaksesi seuraavat komennot:

1
2
3
chmod 644 /tmp/*.pem
chown root: /tmp/*.pem
mv /tmp/*.pem /etc/ipdiva/gateway/ssl/ca/

Yleinen lisääminen Debianiin

Edellytykset

Nouda niiden varmentajien (CA) sertifikaatti tai sertifikaatit, jotka on tunnistettava luotetuiksi. Sertifikaattimuodon on oltava base64-koodattu. Muuta tiedostopääte tarvittaessa muotoon .crt.

Lähetä CA:t asianomaiseen Edge Gateway -laitteeseen tai -laitteisiin SFTP:n kautta (käytä Windowsissa työkalua kuten WinSCP tai FileZilla) ja sijoita sertifikaatti tai sertifikaatit hakemistoon /tmp/.

Vihje

SFTP- tai SSH-yhteyden Edge Gateway -laitteeseen voi käynnistää CyberElements-ympäristön SSH-sovellus.

Viimeiset vaiheet edellyttävät yhteyden muodostamista Edge Gateway -laitteeseen SSH:n tai konsolikäytön kautta. Kun yhteys on muodostettu, siirry pääkäyttäjätilaan root suorittaaksesi seuraavat komennot:

1
2
3
4
chmod 644 /tmp/*.crt
chown root: /tmp/*.crt
mv /tmp/*.crt /usr/local/share/ca-certificates/
update-ca-certificates