Herunterladen Inhalt Inhalt Diese Seite drucken

Ersetzen Des Web Certificate - Avigilon KI-Appliance 2 Benutzerhandbuch

Für acc 7.12.4 und höher
Inhaltsverzeichnis

Werbung

den Zertifikaten können SSL-basierte Anwendungen die Authentizität von SSL-Verbindungen
überprüfen. Avigilon kann weder bestätigen noch leugnen, ob die Zertifizierungsstellen, deren
Zertifikate in dieser Appliance enthalten sind, in irgendeiner Weise auf Vertrauenswürdigkeit oder
RFC 3647-Konformität geprüft wurden. Die volle Verantwortung für deren Bewertung liegt beim
lokalen Systemadministrator.
Organisationen, die ihre eigenen PKI implementieren, können den Bereich Certificates des Server
Management verwenden, um Zertifikate auf dem Gerät zu verwalten.
Zum Beispiel können Sie:
Ersetzten Sie das standardmäßige selbstsignierte Web Certificate durch das Zertifikat Ihrer eigenen
l
Organisation.
Dem Gerät Zertifizierungsstellen hinzufügen, z. B. interne Zertifizierungsstellen, die in Ihrer
l
Organisation verwendet werden.
Alle CA-Zertifikate auf Systemebene deaktivieren (und aktivieren).
l

Ersetzen des Web Certificate

Verwalten Sie das Web Certificate des Geräts von der Registerkarte Web Certificate aus im Certificates-
Bereich. Server Management- und WebEndpoint-Dienst verwenden dieses Zertifikat, um sich bei Geräten
zu authentifizieren, die eine Verbindung zu ihnen herstellen. Es kann immer nur ein Web Certificate aktiv
sein.
Sie können das Standard- Web Certificate durch ein benutzerdefiniertes Zertifikat ersetzen.
Wichtig: Wenn Sie das Gerät auf die Werkseinstellungen zurücksetzen (auch als Werksreset
bezeichnet), müssen Sie Ihr benutzerdefiniertes Zertifikat neu laden.
Das Erhalten eines neuen Web Certificate erfolgt in drei Schritten:
1. Senden Sie dem von Ihrer Organisation verwendeten Zertifikataussteller ein Certificate Signing
Request (CSR), und der Aussteller sendet Ihnen eine neue Zertifikatdatei und eine private
Schlüsseldatei zurück (normalerweise per E-Mail). Sie können eine CSR auf der Registerkarte Web
Certificate oder mithilfe der bevorzugten Methode des Zertifikatsausstellers generieren, wenn diese
die CSR von Server Management nicht akzeptieren:
a. Öffnen Sie Server Management, klicken Sie in der Navigationsleiste auf Device und scrollen
Sie nach unten zum Certificates-Bereich.
b. Klicken Sie auf der RegisterkarteWeb Certificate auf Certificate Signing Request.
c. Füllen Sie das Standard-CSR-Formular mit den Informationen aus, die von der von Ihnen
verwendeten PKI definiert wurden, und klicken Sie auf Generate.
Die CSR-Datei generate.csr wird in Ihrem Download-Ordner gespeichert.
Ersetzen des Web Certificate
14

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

Vma-aia2-cg1Vma-aia2-cg2

Inhaltsverzeichnis