Categorieën
- Er zijn geen categorieën voor deze partner.
SSL certificaat installeren op Foundry server Iron
Stap 1: Sla uw SSL cerficaat bestand op
Kopieër het bestand naar een editor zoals Notepad inclusief de header en footer.
U zult een bestand hebben wat er ongeveer zo uitziet:
-----BEGIN CERTIFICATE-----
[encoded data]
-----END CERTIFICATE-----
Zorg ervoor dat uw er 5 streepjes staan aan weerszijden van de tags. Dit is vereist.
Sla het bestand op als certificate.crt.
Stap 2: Verkrijg het intermediate CA certificaat bestand.
Hier is de link naar het intermediate_file
Rechts klikken op het intermediate bestandslink en sla dit op als intermediate.crt
Stap 3: Aanzetten van de SCP server op ServerIron.
Configureer een domein naam.
ServerIron> enable hier zit geen wachtwoord nog aan vast. Dit kan via het volgende commando:
ServerIron#conf term
ServerIron(config)#ip dns domain-name si-1.foo.com
Creëer een RSA key van SSH(dit heeft niets te maken met de keys)
ServerIron(config)#crypto key generate dsa
Maak een user naam aan:
ServerIron(config)#username admin password foundry
Sta lege SSH wachtwoorden toe
ServerIron(config)#ip ssh permit-empty-password yes ge 11 of 11
Stap 4: upload een PEM key bestand.
Om een key geformat in PEM up te loaden naar ServerIron is de volgende syntax toepasbaar:
pscp <local_filename> <username>@<ip_address>:sslkeypair:<remote_filename>:<password>:pem
Als Voorbeeld:
C:certs>pscp foo.key admin@10.10.100.10:sslkeypair:foo.key:foundry:pem
Stap 5: Upload een PEM certificaat bestand
Om een PEM geformateeerd certificaat te uploaden kunt u de volgende syntax gebruiken:
pscp <local_filename> <username>@<ip_address>:sslcert:<remote_filename>:pem
Als voorbeeld:
C:certs>pscp foo.cer admin@10.10.100.10:sslcert:foo.cer:pem
Stap 6: Upload het Intermediate CA bestand
Om het certificaat te linken, zal u eerst het Intermediate CA moeten uploaden op de server. Dit kan met de volgende syntax:
pscp <local_filename> <username>@<ip_address>:sslcert:<remote_filename>:pem
Als voorbeeld:
C:certs>pscp ca-cert.cer admin@10.10.100.10:sslcert:foo.cer:pem