Verwendung einer öffentlich bekannten CA in UMS
Die folgenden Dateien werden benötigt:
CA-Root-Zertifikat
Von der CA signiertes ICG Server-Zertifikat
Privater Schlüssel des ICG-Servers
Um eine öffentlich bekannte CA in UMS zu verwenden:
Gehen Sie in der UMS-Konsole zu UMS Administration > Globale Konfiguration > Zertifikatsverwaltung > Cloud Gateway.
Im Abschnitt Zertifikate klicken Sie auf
, um das Root-Zertifikat zu importieren.Wählen Sie die CA-Root-Zertifikatsdatei (im PEM-Format).
Das CA-Root-Zertifikat erscheint in der Liste.Klicken Sie mit der rechten Maustaste auf das CA-Root-Zertifikat und wählen Sie Signiertes Zertifikat importieren.
Klicken Sie OK.
Das signierte Zertifikat erscheint in der Liste.Klicken Sie mit der rechten Maustaste auf das signierte Zertifikat und wählen Sie Entschlüsselten privaten Schlüssel importieren.
Wenn der private Schlüssel mit einer Passphrase geschützt ist, müssen Sie ihn mit dem OpenSSL-Kommandozeilentool entschlüsseln: openssl rsa -in encrypted.key -out decrypted.key
Wählen Sie die entschlüsselte private Schlüsseldatei.
Die Daten können nun verwendet werden, um eine Keystore-Datei für den ICG-Server zu erzeugen.Klicken Sie mit der rechten Maustaste auf das signierte Zertifikat und wählen Sie Zertifikatskette in IGEL Cloud Gateway Keystore-Format exportieren.
Die Dateikeystore.icgwird erstellt. Diese Datei wird für das Gateway benötigt.Speichern Sie die
keystore.icgDatei.