Aktivere sertifikat
Uansett valg av sertifikat for VAKA-systemet, skal visse parametre konfigureres i VAKA-systemet før aktivering av sertifikat.
- Logge inn i Java/PC-klienten
- Navigere til Domeneinnstillinger.
- Hvis det ikke allerede er gjort, utvid alle individuelle domener.
- For hver domenekontroller (B60):
- Dobbeltklikk enhetens navn.
- Navigere til fanen Allment.
- Angi vertsnavn, den IP-adressen eller URL-en som brukes av VAKA-systemet for at systemkomponenter skal finne hverandre i nettverket.
- Naviger til fanen Nettverk.
- Påse at relevante oppgaver er angitt.
- Avslutt med å klikke Lagre . Hvis ingen oppgaver er endret, avslutter du med å klikke Lukk.
- For den eventuelle domenekontroller (B60) som eksponeres mot internett for booking og/eller fjernadministrasjon:
- Angi Offentlig vertsnavn (den IP-adressen eller URL-en som brukes på internett for å nå VAKA-systemet).
- Angi DNS-server.
VAKA-generert sertifikat
- Naviger til Innstillinger -> System ->VAKA-admin.
- Der du kan velge Sertifikattype, velger du Lokalt generert.
- Avslutt med å klikke Lagre.
For å installere VAKA-generert sertifikat i nettlesere som samhandler med VAKA kan du se avsnittet Konfigurer Tibbo.
Let's Encrypt
For at verifiseringer fra Let's encrypt-tjenesten skal fungere, kreves det at port 80 må være tilgjengelig fra internett mot den domenekontroller man kobler nettleseren til.
- Naviger til Innstillinger -> System ->VAKA-admin.
- Der du kan velge Sertifikattype, velger du Let's Encrypt.
- Avslutt med å klikke Lagre.
Kundespesifikt sertifikat
Sertifikat skal kun inneholde én type sertifikat. VAKA håndterer ikke koblede (chain) sertifikat.
- Naviger til Innstillinger -> System -> VAKA Admin.
- Der du kan velge Sertifikattype, velger du Kundespesifikt.
- Klikk på Import.
- Velg aktuelt nettserver-sertifikat (PEM-format).
- Klikk på Neste.
- Velg fil med privat nøkkel (PEM-format).
- Hvis privatnøkkelen er kryptert, må du angi passordet for privatnøkkelfilen.
- Avslutt med å klikke Lagre.