Certificaat activeren

Ongeacht de keuze van het type certificaat voor het VAKA-systeem moeten bepaalde parameters in het VAKA-systeem worden geconfigureerd voordat het certificaat wordt geactiveerd.

  1. Log in op de Java/PC-client
  2. Navigeer naar Domeininstellingen.
  3. Vouw alle afzonderlijke domeinen uit als dit nog niet is gedaan.
  4. Voor elke domeincontroller (B60):
    1. Dubbelklik op de naam van de unit.
    2. Navigeer naar het tabblad Algemeen.
    3. Voer de hostnaam, het IP-adres of de URL in die door het VAKA-systeem wordt gebruikt om systeemcomponenten elkaar op het netwerk te laten vinden.
    4. Navigeer naar het tabblad Netwerk.
    5. Zorg ervoor dat relevante informatie wordt weergegeven.
    6. Sluit af door op Opslaan te klikken. Als er geen informatie is gewijzigd, sluit u af door op Sluiten te klikken.
  5. Voor alle domeincontrollers (B60) die worden verbonden met het internet voor boeking en/of beheer op afstand:
    1. Voer de Openbare hostnaam in (het IP-adres of de URL die door het VAKA-systeem op het internet wordt gebruikt).
    2. Voer de DNS-server in.

Door VAKA gegenereerd certificaat

  1. Navigeer naar Instellingen -> Systeem ->VAKA Admin.
  2. Selecteer bij Certificaattype Lokaal gegenereerd.
  3. Sluit af door op Opslaan te klikken.

Om door VAKA gegenereerde certificaten te installeren in browsers die communiceren met VAKA, zie het gedeelte: Tibbo configureren

Let's Encrypt

Om verificaties van de Let's Encrypt-service te laten werken, moet poort 80 beschikbaar zijn vanaf het internet naar de domeincontroller die u verbindt met de browser.

  1. Navigeer naar Instellingen -> Systeem ->VAKA Admin.
  2. Selecteer bij Certificaattype Let's Encrypt.
  3. Sluit af door op Opslaan te klikken.

Klantspecifiek certificaat

Certificaten mogen slechts één type certificaat bevatten. VAKA behandelt geen gekoppelde (chain) certificaten.

  1. Navigeer naar Instellingen -> Systeem -> VAKA Admin.
  2. Selecteer bij Certificaattype Klantspecifiek.
  3. Klik op Importeren.
  4. Selecteer het huidige webservercertificaat (PEM-formaat).
  5. Klik op Volgende.
  6. Selecteer bestand met privésleutel (PEM-formaat).
  7. Als de privésleutel is gecodeerd, voert u het wachtwoord voor het privésleutelbestand in.
  8. Sluit af door op Opslaan te klikken.

Bijgewerkt 16-1-2023