Действия при отзыве сертификата MQTT-брокера

18 мая 2023

ID 246545

При отзыве сертификата MQTT-брокера, вам потребуется получить новый сертификат у администратора MQTT-брокера и заменить отозванный сертификат. Если этого не сделать, Kaspersky IoT Secure Gateway 100 будет доверять как отозванному сертификату, так и новому, пока не истечет срок действия отозванного сертификата. При этом возможна ситуация, когда соединение, установленное по безопасному каналу, в действительности не будет являться безопасным.

Чтобы использовать новый сертификат MQTT-брокера вместо отозванного:

  1. В директории /app/Core/pki/certs/transfer/mqtt/publisher раздела HW-IDS карты microSD удалите файл, указанный в параметре trustStore конфигурационного файла MqttPublisherSettings-0.json.
  2. В параметре trustStore конфигурационного файла MqttPublisherSettings-0.json укажите имя файла нового сертификата.
  3. Скопируйте в директорию /app/Core/pki/certs/transfer/mqtt/publisher раздела HW-IDS файл нового сертификата.

Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!