Ustawienia certyfikatów SSL
W tej sekcji opisano, jak:
- Skonfigurować agenta ochrony, który używa certyfikatu Secure Socket Layer (SSL) z podpisem własnym wygenerowanego przez serwer zarządzania.
- Wymienić certyfikat SSL z podpisem własnym wygenerowany przez serwer zarządzania na certyfikat wystawiony przez zaufany podmiot certyfikujący, taki jak GoDaddy, Comodo czy GlobalSign. Jeśli to zrobisz, certyfikat używany przez serwer zarządzania będzie certyfikatem zaufanym na każdym komputerze. W przypadku logowania się do konsoli Cyber Protect przy użyciu protokołu HTTPS nie będzie wyświetlany alert bezpieczeństwa przeglądarki.
Opcjonalnie można skonfigurować serwer zarządzania tak, aby blokował dostęp do konsoli Cyber Protect przy użyciu protokołu HTTP przez przekierowywanie wszystkich użytkowników do strony HTTPS. Dodatkowe informacje można znaleźć w sekcji Zezwalanie na łączenie się z konsolą internetową tylko przy użyciu protokołu HTTPS.
Dostęp do konsoli Cyber Protect przez HTTPS jest możliwy tylko w przypadku korzystania z certyfikatów w formacie PEM. Jeśli używasz certyfikatów PFX, przekonwertuj je na pliki PEM.