Eine Synergis™ Cloud Link-Einheit wird mit einem X.509-Zertifikat bereitgestellt, das während der Produktion generiert wurde. Ersetzen Sie das Standardzertifikat zur Erhöhung der Sicherheit, indem Sie ein neues selbstsigniertes Zertifikat erstellen.
Was Sie noch wissen sollten
Die Synergis
-Einheit verfügt standardmäßig über ein ECDSA-Zertifikat. Wenn Sie versuchen, eine neue Synergis
-Einheit in einem System zu registrieren, dessen Betriebssystem ECDSA nicht unterstützt, tritt ein Fehler bei der Registrierung auf, da keine kompatible Verschlüsselung verfügbar ist.
Wenn bei der Registrierung ein Fehler auftritt, aktualisieren Sie Ihr Betriebssystem auf eines, das ECDSA unterstützt, oder erstellen Sie ein neues RSA-Zertifikat auf der Einheit und versuchen Sie dann, die Einheit erneut zu registrieren.
Prozedur
-
Melden Sie sich bei der Synergis
-Einheit an.
-
Klicken Sie auf .
-
Füllen Sie im Abschnitt Zertifikatsverwaltung die Identifikationsfelder aus.
Das Feld Allgemeiner Name enthält standardmäßig den Hostnamen der -Einheit. Das Feld Alternativer Antragstellername enthält standardmäßig auch den Hostnamen, kann jedoch bearbeitet werden, um eine durch Kommas getrennten DNS-Liste zu erstellen.
BEMERKUNG: Die Felder Allgemeiner Name, Alternativer Antragstellername und Land sind obligatorisch.
-
Wählen Sie in der Liste Zertifikatstyp eine/n der folgenden Algorithmen und Schlüssellängen aus.
- ECDSA 256 Bits
- ECDSA 384 Bits
- RSA 2048 Bits
- RSA 3072 Bits
- RSA 4096 Bits
-
Klicken Sie auf Neues selbstsigniertes Zertifikat erstellen, starten Sie Ihren Browser dann neu und melden Sie sich wieder bei der Einheit an.
Das Zertifikat wird jetzt auf der Einheit generiert.
-
Installieren Sie das Zertifikat im Zertifikatspeicher des Browsers.
-
Klicken Sie auf .
-
Klicken Sie im Abschnitt Aktuelles Zertifikat auf Download.
-
Befolgen Sie unter Windows die Anweisungen im Zertifikatimport-Assistenten, um das Zertifikat mit der Option Lokaler Computer in den Ordner Vertrauenswürdige Stammzertifizierungsstellen zu importieren.
Installieren Sie das Zertifikat auf allen Computern, die eine Verbindung zur aktualisierten
Synergis
-Einheit herstellen.
BEMERKUNG: Die Zertifikatsdatei wird mit dem Hostnamen und dem Suffix .cer gekennzeichnet.
-
Starten Sie Ihren Browser neu und melden Sie sich wieder bei der Einheit an.
Ergebnisse
Ihre Einheit zeigt keinen Sicherheitsfehler mehr in der Adressleiste an, wenn Sie eine Verbindung über den Hostnamen herstellen.
Nach Durchführen dieser Schritte
Wenn die Einheit bereits in Security Center registriert war, wird der Access Manager dem neuen Zertifikat nicht vertrauen oder sich nicht mit der Einheit verbinden und Sie müssen das vertrauenswürdige Zertifikat in Config Tool zurücksetzen.
Weitere Informationen finden Sie unter Das vertrauenswürdige Zertifikat zurücksetzen .