Ga naar inhoud

Een nieuwe vertrouwde certificeringsinstantie aan de Edge Gateway toevoegen

Toevoegen aan de map die specifiek is voor de Edge Gateway

Voorwaarden

Haal het certificaat of de certificaten op van de certificeringsinstanties (CA) die als vertrouwd moeten worden erkend. Het formaat van het certificaat moet in base 64 zijn gecodeerd. Wijzig indien nodig de bestandsextensie in .pem.

Stuur de CA's via SFTP naar de betreffende Edge Gateway of Edge Gateways (gebruik onder Windows een hulpmiddel zoals WinSCP of FileZilla) en plaats het certificaat of de certificaten in de map /tmp/.

Tip

De SFTP- of SSH-verbinding met de Edge Gateway kan worden geïnitieerd door een SSH-applicatie van CyberElements.

Voor de laatste stappen is een verbinding met de Edge Gateway via SSH of via de console vereist. Schakel na de verbinding over naar de superusermodus root om de volgende opdrachten uit te voeren:

1
2
3
chmod 644 /tmp/*.pem
chown root: /tmp/*.pem
mv /tmp/*.pem /etc/ipdiva/gateway/ssl/ca/

Globaal toevoegen aan Debian

Voorwaarden

Haal het certificaat of de certificaten op van de certificeringsinstanties (CA) die als vertrouwd moeten worden erkend. Het formaat van het certificaat moet in base 64 zijn gecodeerd. Wijzig indien nodig de bestandsextensie in .crt.

Stuur de CA's via SFTP naar de betreffende Edge Gateway of Edge Gateways (gebruik onder Windows een hulpmiddel zoals WinSCP of FileZilla) en plaats het certificaat of de certificaten in de map /tmp/.

Tip

De SFTP- of SSH-verbinding met de Edge Gateway kan worden geïnitieerd door een SSH-applicatie van CyberElements.

Voor de laatste stappen is een verbinding met de Edge Gateway via SSH of via de console vereist. Schakel na de verbinding over naar de superusermodus root om de volgende opdrachten uit te voeren:

1
2
3
4
chmod 644 /tmp/*.crt
chown root: /tmp/*.crt
mv /tmp/*.crt /usr/local/share/ca-certificates/
update-ca-certificates