Vai al contenuto

Aggiungere una nuova autorità di certificazione di fiducia alla lista Edge Gateway

Aggiungi alla Edge Gateway- directory specifica

Prerequisiti

Ricercare i certificati (s) dalle autorità di certificazione (CA) che devono essere riconosciuti come attendibili. Il formato del certificato deve essere codificato in base 64. Se necessario, rinominare l'estensione del file in .pem.

Inviare i certificati di credito alle Edge Gateways) pertinenti tramite SFTP (utilizzare uno strumento come WinSCP o FileZilla su Windows), inserire i certificati nella directory /tmp/.

Tip

La connessione SFTP o SSH al Edge Gateway può essere avviata da un cyberelements.io o cyberelements Cleanroom SSH.

Gli ultimi passaggi richiedono la connessione al Edge Gateway tramite SSH o con l'accesso console. Una volta connesso, passare alla modalità root superuser per eseguire i seguenti comandi:

1
2
3
chmod 644 /tmp/*.pem
chown root: /tmp/*.pem
mv /tmp/*.pem /etc/ipdiva/gateway/ssl/ca/

Aggiunta globale a Debian

Prerequisiti

Ricercare i certificati (s) dalle autorità di certificazione (CA) che devono essere riconosciuti come attendibili. Il formato del certificato deve essere codificato in base 64. Se necessario, rinominare l'estensione del file in .crt.

Inviare i certificati di credito alle Edge Gateways) pertinenti tramite SFTP (utilizzare uno strumento come WinSCP o FileZilla su Windows), inserire i certificati nella directory /tmp/.

Tip

La connessione SFTP o SSH al Edge Gateway può essere avviata da un cyberelements.io o cyberelements Cleanroom SSH.

Gli ultimi passaggi richiedono la connessione al Edge Gateway tramite SSH o con l'accesso console. Una volta connesso, passare alla modalità root superuser per eseguire i seguenti comandi:

1
2
3
4
chmod 644 /tmp/*.crt
chown root: /tmp/*.crt
mv /tmp/*.crt /usr/local/share/ca-certificates/
update-ca-certificates