Sicherheitswarnung
Niemals ein root Zertifikat ersetzen!
Die Thin Clients vertrauen dem root-Zertifikat. Wenn das root-Zertifikat ersetzt wird, müssen die Thin-Clients erneut mit dem UMS registriert werden!
Sie können einen abgelaufenen ICG-Keystore entweder manuell oder mit dem Assistenten ICG-Keystore-Update aktualisieren.
So aktualisieren Sie einen Keystore manuell:
-
Starten Sie die UMS Konsole.
-
Unter UMS Administration gehen Sie zu Global Configuration > Zertifikat Management > Cloud-Gateway.
-
Klicken Sie mit der rechten Maustaste auf den Keystore; wählen Sie im Kontextmenü Signiertes Zertifikat erstellen.
-
Klicken Sie mit der rechten Maustaste auf Ihr neu erstelltes Zertifikat; wählen Sie im Kontextmenü Zertifikatskette in IGEL Cloud-Gateway Keystore-Format exportieren.
-
Übertragen Sie nun die
Keystore.icg-Keystore-Datei auf den ICG-Host.
-
Starten Sie
/opt/IGEL/icg/keystore_update keystore.icgals root.-
Installieren Sie Python, um es auszuführen (wenn Python nicht installiert ist, erhalten Sie eine Fehlermeldung)
-
Um Python zu installieren, verwenden Sie
sudo apt install python
Der Schlüsselspeicher wird durch den neuen ersetzt.
Starten Sie den ICG manuell neu.
Der UMS und die Geräte werden sich automatisch wieder mit dem ICG verbinden. -
So aktualisieren Sie einen Schlüsselspeicher mit dem Assistenten ICG Keystore Update Wizard:
Der ICG Keystore Update Wizard, der mit UMS 5.09.100 eingeführt wurde, bietet eine bequemere Methode zur Aktualisierung eines abgelaufenen Schlüsselspeichers.
Siehe Wie erneuert man das ICG Zertifikat.