Przejdź do treści

Dodawanie nowego zaufanego urzędu certyfikacji do Edge Gateway

Dodawanie do katalogu specyficznego dla Edge Gateway

Wymagania wstępne

Pobierz certyfikat lub certyfikaty urzędów certyfikacji (CA), które mają zostać uznane za zaufane. Format certyfikatu musi być zakodowany w base 64. W razie potrzeby zmień rozszerzenie pliku na .pem.

Wyślij CA do odpowiedniego Edge Gateway lub odpowiednich Edge Gateway przez SFTP (w systemie Windows użyj narzędzia takiego jak WinSCP lub FileZilla), umieść certyfikat lub certyfikaty w katalogu /tmp/.

Wskazówka

Połączenie SFTP lub SSH z Edge Gateway może zostać zainicjowane przez aplikację SSH CyberElements.

Ostatnie kroki wymagają połączenia z Edge Gateway przez SSH albo przez dostęp konsolowy. Po połączeniu przejdź do trybu superużytkownika root, aby wykonać następujące polecenia:

1
2
3
chmod 644 /tmp/*.pem
chown root: /tmp/*.pem
mv /tmp/*.pem /etc/ipdiva/gateway/ssl/ca/

Dodawanie globalne w systemie Debian

Wymagania wstępne

Pobierz certyfikat lub certyfikaty urzędów certyfikacji (CA), które mają zostać uznane za zaufane. Format certyfikatu musi być zakodowany w base 64. W razie potrzeby zmień rozszerzenie pliku na .crt.

Wyślij CA do odpowiedniego Edge Gateway lub odpowiednich Edge Gateway przez SFTP (w systemie Windows użyj narzędzia takiego jak WinSCP lub FileZilla), umieść certyfikat lub certyfikaty w katalogu /tmp/.

Wskazówka

Połączenie SFTP lub SSH z Edge Gateway może zostać zainicjowane przez aplikację SSH CyberElements.

Ostatnie kroki wymagają połączenia z Edge Gateway przez SSH albo przez dostęp konsolowy. Po połączeniu przejdź do trybu superużytkownika root, aby wykonać następujące polecenia:

1
2
3
4
chmod 644 /tmp/*.crt
chown root: /tmp/*.crt
mv /tmp/*.crt /usr/local/share/ca-certificates/
update-ca-certificates